علی شمیرانی
با ورود جنگ آمریکا و اسرائیل علیه ایران به ششمین ماه خود، جمهوری اسلامی همچنان گزینههای خطرناکی در اختیار دارد که میتواند با استفاده از آنها هزینههای بیشتری به دشمنان خود که از برتری نظامی برخوردارند، تحمیل کند.
مجله خبری، تحلیلی نیوزویک آمریکا در گزارشی نوشت: اما در میان این گزینهها، یک تاکتیک بیش از همه نگرانی مقامهای سابق آمریکا و تحلیلگران را برانگیخته است.
ایران تاکنون با حملات موشکی و پهپادی خود به سایتهای نظامی و زیرساختهای منطقهای، میلیاردها دلار خسارت وارد کرده و با محدود کردن تردد در تنگه هرمز، بازارهای جهانی انرژی را نیز دستخوش آشفتگی کرده است. با این حال، یک کارزار سایبری هدفمند از سوی تهران میتواند قلب آمریکا را هدف قرار دهد و حتی پیامدهایی بهمراتب گستردهتر برای امنیت ملی و زندگی روزمره مردم این کشور به همراه داشته باشد.
گزارشهای اخیر، ایران را به حملات سایبری ماه ژوئیه مرتبط دانستهاند. در این حملات، یک نیروگاه در بریتانیا و حداکثر ۳۰ سامانه آبرسانی در سراسر آمریکا از کار افتادند.
فرانک سیلوفو، مقام سابق وزارت امنیت داخلی آمریکا که در بازنگری فوری ساختار امنیتی کاخ سفید پس از حملات ۱۱ سپتامبر نقشی محوری داشت، به نیوزویک گفت: «فضای سایبر دقیقاً با الگوی بازی نامتقارن ایران همخوانی دارد.»
سیلوفو که اکنون مدیر مؤسسه مککری برای امنیت سایبری و زیرساختهای حیاتی در دانشگاه آبرن است، افزود: «تهران نیازی ندارد هواپیما به هواپیما یا کشتی به کشتی با آمریکا رقابت کند. میتواند نقاط آسیبپذیرتر اقتصاد و زیرساختهای حیاتی ما را پیدا کند، در فاصلهای دور از میدان نبرد هزینه ایجاد کند و درباره اینکه ضربه بعدی چه زمانی و کجا وارد خواهد شد، ابهام به وجود آورد.»
- جنگ بر سر دادهها
ایران از زمان آغاز درگیری، توانایی خود را برای تکمیل حملات به زیرساختهای نظامی و لجستیک تجاری با هدف قرار دادن مراکز داده در منطقه خلیج فارس نیز نشان داده است. مراکز دادهای که نقشی به همان اندازه حیاتی در این حوزهها دارند.
سردار حسین محبی، سخنگوی سپاه پاسداران انقلاب اسلامی، اخیرا در یک کنفرانس گفت: «وقتی یک مرکز داده آمازون را در بحرین منهدم میکنیم، به این معنا نیست که یک شرکت یا یک مجموعه را نابود کردهایم، بلکه یعنی مغز پردازش عملیات را نابود و متلاشی کردهایم.»
سیلوفو این راهبرد را «بسیار آموزنده» دانست و گفت این رویکرد نشان میدهد تهران بهخوبی درک کرده است که «مراکز داده دیگر صرفاً تأسیسات تجاری نیستند، بلکه بهطور فزایندهای به ستون فقرات اقتصاد ما، توانمندیهای هوش مصنوعی و در برخی موارد امنیت ملی ما تبدیل شدهاند.»
به گفته او، یک سناریوی حتی وخیمتر میتواند زمانی شکل بگیرد که ایران توانمندیهای پهپادی و موشکی خود را با یک مؤلفه سایبری و حتی هوش مصنوعی ترکیب کند و از این طریق، فشار همزمانی بر اهداف فیزیکی و دیجیتال وارد آورد.
سیلوفو هشدار داد که حتی «یک اختلال محدود» نیز میتواند از طریق اطلاعات نادرست و شبکههای اجتماعی بزرگنمایی و تشدید شود و این تصور را ایجاد کند که حملهای بسیار بزرگتر رخ داده است.
او گفت: «یک دشمن برای دستیابی به اثر راهبردی، لزوماً مجبور نیست زیرساختهای حیاتی را نابود کند. میتواند یک اختلال تاکتیکی را به پیامدهایی اقتصادی، روانی و سیاسی بسیار بزرگتر تبدیل کند.»
او افزود: «اشتباه این است که تصور کنیم حمله سایبری ایران موضوعی جدا از یک درگیری گستردهتر است. تهران دهههاست یاد گرفته چگونه در حوزههای مختلف به شکل نامتقارن عمل کند. سایبر ابزار دیگری در اختیار آن قرار میدهد تا فراتر از میدان نبرد دسترسی پیدا کند و پیامدهای یک درگیری را مستقیماً به داخل سرزمین اصلی منتقل کند.»
- ریشههای انقلاب سایبری ایران
اگرچه ایران بهطور سنتی از نظر دسترسی به منابع یا توانمندیهای مشابه رقبای بزرگ آمریکا، یعنی چین و روسیه، برخوردار دانسته نمیشود، اما تهران سابقهای طولانی در نبرد سایبری دارد. چین و روسیه نیز به دهها عملیات سایبری علیه آمریکا متهم شدهاند.
تهران خود نیز بارها هدف نفوذ سایبری قرار گرفته است. یکی از نخستین نمونههای بزرگ، کرم رایانهای بدنام «استاکسنت» بود که در اواخر سال ۲۰۰۹ در هزاران سامانه مرتبط با تأسیسات غنیسازی هستهای ایران منتشر شد و موجب اختلال یا نابودی آنها شد.
این حادثه فاجعهبار، انگیزهای برای ایران ایجاد کرد تا توانمندیهای سایبری خود را توسعه دهد و تقویت کند.
جیسون هیلی، از اعضای مؤسس دفتر مدیر ملی سایبری کاخ سفید و نخستین فرماندهی سایبری جهان، یعنی «نیروی مشترک ویژه دفاع از شبکههای رایانهای»، به نیوزویک گفت: «ایران از زمانی که هدف عملیات استاکسنت آمریکا و اسرائیل قرار گرفت، یعنی نزدیک به ۱۵ سال پیش، در حال ساخت و توسعه توانمندیهای خود بوده است.»
در سال ۲۰۱۲، رهبر ایران، بنا بر ادعای اسرائیل پس از آنکه این کشور با هک ترافیک و دوربینهای مداربسته، تحرکات رهبران ایران را ردیابی کرد، دستور تشکیل «شورای عالی فضای مجازی» را صادر کرد.
تا سال ۲۰۱۵ نیز سپاه پاسداران فرماندهی امنیت سایبری خود را تشکیل داده بود، هرچند این نیروی نخبه پیش از آن فعالیتهای سایبری خود را از طریق «مرکز بررسی جرایم سازمانیافته» دنبال میکرد.
اگرچه مأموریت اعلامشده بخش سایبری سپاه عمدتاً حفظ امنیت داخلی، صیانت از ارزشهای جمهوری اسلامی و دفاع در برابر دشمنان خارجی است، اما کارشناسان و مقامهای آمریکایی برای آن مأموریتی تهاجمی نیز قائل هستند.
نیوزویک برای دریافت نظر درباره این موضوع با نماینده مرکز ملی فضای مجازی ایران تماس گرفت و پاسخی دریافت نکرد.
یک مقام دفاعی آمریکا نیز در پاسخ به درخواست نیوزویک برای اظهارنظر گفت: «بهعنوان بخشی از امنیت عملیاتی، درباره اطلاعات، طرحها، عملیات، توانمندیها یا آثار سایبری اظهارنظر یا گفتوگو نمیکنیم.»
- ظرفیت مرگبار و بلقوه
در بیشتر موارد، عملیات سایبری مشکوک مرتبط با ایران به گروههای نیابتی یا وابسته نسبت داده میشود. از جمله این گروهها «ارتش سایبری ایران» است که نخستین بار در سال ۲۰۰۹ فعال شد و یکی از نخستین گروههایی بود که تحلیلگران ارتباط آن را با ایران مطرح کردند.
از آن زمان گروههای بسیار دیگری نیز ظهور کردهاند، از جمله گروههایی که با عناوین مختلف APT33 یا تیم الفین، APT34 یا هلیکس کیتن، APT42 یا مینت سندستورم و مادیواتر شناخته میشوند.
حملات اخیر منتسب به عوامل ایرانی علیه سامانههای آبرسانی آمریکا نیز نخستین حملات از این نوع نبودهاند. عوامل مرتبط با ایران پیشتر به حملات سایبری علیه یک سد در نیویورک در سال ۲۰۱۳ و یک نهاد محلی آبرسانی در پنسیلوانیا یک دهه بعد متهم شده بودند. حمله دوم را گروهی با نام «CyberAv3ngers» انجام داده بود.
CyberAv3ngers یکی از چندین بازیگری است که پس از آغاز جنگ غزه در اکتبر ۲۰۲۳ ظهور کردهاند.
گروه دیگری با نام «Handala Hack Team» نیز مسئولیت شماری از حملات را در جریان بحران تقریباً سهساله خاورمیانه بر عهده گرفته است. شاید مهمترین مورد، پاکسازی سامانههای شرکت پزشکی آمریکایی «Stryker Corporation» در ماه مارس امسال، اندکی پس از آغاز جنگ آمریکا و اسرائیل علیه ایران، باشد.
در تازهترین مورد، خبرگزاری نیمهرسمی تسنیم اخیرا از عملیاتی توسط گروه موسوم به «جبهه حمایت سایبری» خبر داد که طی آن شبکه شرکت اسرائیلی «Novamill» هدف نفوذ قرار گرفته است. این شرکت بنا بر ادعاها در تولید سامانههای تسلیحاتی فعالیت دارد.
هیلی، که اکنون بهعنوان پژوهشگر ارشد در مدرسه امور بینالملل و عمومی دانشگاه کلمبیا فعالیت میکند، هشدار داد: «روزی در آینده نزدیک ممکن است آنها در حمله به زیرساختهای آمریکا موفق شوند، حملهای که خدمات را مختل کند و حتی مستقیماً یا غیرمستقیم موجب مرگ افراد شود، برای مثال، قطعی آب میتواند به اختلال در فعالیت بیمارستانها منجر شود.»
او افزود: «حتی در صورت وقوع یک رویداد نسبتاً محدود، هر رئیسجمهوری ممکن است احساس کند که باید بهصورت نظامی پاسخ دهد و چنین حملهای را تحمل نکند، همانطور که در بسیاری از موارد رویکرد معمول بوده است.»
- «چیز کمتری برای از دست دادن»
مایکل سالمایر، استاد مدرسه خدمات خارجی دانشگاه جورجتاون که پیشتر دستیار وزیر دفاع آمریکا در امور سیاست سایبری و مشاور ارشد سایبری پنتاگون بوده است، اخیراً در نشریه فارن پالیسی، راههایی را تشریح کرد که چین میتواند در صورت تشدید تنش بر سر تایوان، با استفاده از حملات سایبری تقویتشده با هوش مصنوعی، از شکافهای موجود در زیرساختهای دفاعی محلی استفاده کند.
او به نیوزویک گفت: «بخش زیادی از همین منطق میتواند درباره ایران نیز صدق کند.»
به گفته او، «نگرانکنندهترین سناریوها» الزاماً شامل یک حمله سایبری عظیم و واحد، مشابه «پرل هاربر سایبری» نیستند، بلکه میتوانند شامل موجی از عملیات علیه زیرساختهای حیاتی در آمریکا یا کشورهای شریک منطقهای آن باشند، یا حتی ترکیبی از هر دو.
علاوه بر سامانههای آب و برق، خطوط لوله و کارخانهها نیز از دیگر اهداف مورد توجه هستند.
سالمایر همچنین درباره سرعت ناکافی آمریکا در تطبیق با قابلیتهای بهسرعت در حال تحول حملات سایبری مبتنی بر هوش مصنوعی هشدار داد. برخی سامانهها سالها زمان نیاز دارند تا خود را بهدرستی با فضای تهدیدهای کنونی هماهنگ کنند.
او در عین حال خاطرنشان کرد که «آمریکا و اسرائیل و برخی کشورهای دیگر نیز از قدرت رزمی قابلتوجهی در فضای سایبری برخوردارند»، اما عامل دیگری نیز میتواند در شرایطی که جمهوری اسلامی درگیر نبردی است که آن را یک جنگ موجودیتی میداند، خطر مقابله با نیروهای سایبری ایران را افزایش دهد.
سالمایر گفت: «برخلاف بسیاری از کشورهای دیگر، رهبران تهران احتمالاً احساس میکنند هنگام انجام عملیات سایبری با هدف ایجاد اختلال، علاوه بر فعالیتهای سنتی شناسایی، چیز کمتری برای از دست دادن دارند.»
- راهبرد دوگانه برای کسب دستاورد
به نظر میرسد ایران همین حالا نیز از طریق یک راهبرد «دوگانه» در حال کسب دستاوردهایی است، راهبردی که نیکیتا شاه، مقام سابق امنیت ملی بریتانیا و پژوهشگر ارشد کنونی برنامه اطلاعات، امنیت ملی و فناوری در مرکز مطالعات راهبردی و بینالمللی، آن را تشریح کرده است.
بخش نخست این راهبرد، استفاده از جاسوسی سایبری برای پشتیبانی از حملات نظامی است، به این معنا که اطلاعات لازم برای انتخاب اهداف و ارزیابی خسارتهای واردشده در میدان نبرد فراهم شود.
بخش دوم، تلاش برای شکل دادن به روایت جنگ و تحولات پیرامون آن به نفع تهران است، رویکردی که میتواند شامل استفاده از عملیات رسانهای تقویتشده با هوش مصنوعی نیز باشد.
شاه به نیوزویک گفت: «این به معنای استفاده از حملات سایبری مخرب، اما فرصتطلبانه است، مانند هک و افشای اطلاعات، حادثه استرایکر یا حتی حملات سایبری اخیر احتمالی علیه بخش آب آمریکا، برای ایجاد اختلال در سطح محلی و سپس تقویت آثار این حملات از طریق رسانههای بینالمللی.»
او افزود: «این رویکرد به اهداف جنگ اطلاعاتی ایران کمک میکند، زیرا با تحریک و ایجاد شکاف میان مخاطبان مختلف در سراسر جهان، ترس و اختلاف ایجاد میکند، مسائلی که ایران میتواند در طول درگیری آنها را دستکاری کند.»
و در این میان، «اهداف بداقبال» شامل سازمانها و شرکتهای آمریکایی نیز میشوند.
شاه گفت: «ایران میخواهد با هدف قرار دادن شرکتها و سازمانهای آمریکایی با حملات سایبری در سطح پایین، آنها را وارد جنگ کند. به بیان دیگر، ایجاد خسارت جانبی به آنها خودِ هدف است. ایران میخواهد مخاطبان داخلی آمریکا را فرسوده کند، به این امید که افکار عمومی آمریکا را علیه جنگ برگرداند، بهعنوان روشی برای فرسایش طرف مقابل.»