آمریکا – ایران – اسرائیل
و
جنگ پنهان سایبری
جنگ پنهان سایبری که ازمدتها پیش میان ایران، آمریکا واسرائیل آغازشده، ازسال 2000 به بعد، به اوج خود رسیده است. درواقع ، سالهاست که این سه کشور، درگیرجنگی پنهان دردریا، هوا ، زمین وفضای سایبری هستند. درگذشته این جنگ فقط اهداف نظامی ودولتی راشامل می شد اما، حمله ی اخیربه سامانه ی پخش فرآورده های نفتی ایران که به کمبود 12 روزه ی بنزین در4300 جایگاه سوخت این کشورانجامید،ازسنخ دیگری بود و باحملات گذشته تفاوت داشت. این حمله که مردم عادی راهدف گرفته بود، باحمله ی متقابل سایبری ایران به یک کارخانه ی داروسازی اسرائیل همراه گردید. پنج روزپس ازبحران بنزین درایران، یک گروه هکری بنام " سایه ی سیاه" (Black shadow ) به سیستم مرکزداده پردازی اسرائیل بنام Atraf حمله کرد وفایلهای انستیتوی پزشکی Machon Mor رابه سرقت برد که حاوی اطلاعات شخصی پزشکی بیماران این مرکزبود. هرسه کشور، حملات سایبری را اساس استراتژی خویش درقبال یکدیگرقرارداده اند. درواقع ، نزاع این کشورها درفضای سایبری، جایگزین جنگ تمام عیاری گردیده که هرسه ازآن بیم دارند. مدتهاست که هکرها عرصه های غیرنظامی راهدف قرارمی دهند. شبکه ی کامپیوتری بیمارستانها، راه آهن ، سدها ، کتابخانه ها ، سیستمهای آبرسانی ودیگرزیرساختهای کلیدی، ازجمله ی این اهداف می باشند. اگرچه دراین حملات هیچکس نمی میرد، اما آشوب ، خشم وتحریک احساسات عمومی درمقیاس کلان ، ایجاد می شود.
فعالیتهای سایبری آمریکا واسرائیل علیه ایران که ازسال 2006، بدستوردولت بوش وبااسم رمز " عملات بازیهای المپیک" آغازشد. درگام نخست برخی تاسیسات موشکی وهسته ای ایران هدف قرارگرفت. پرزیدنت اوباما، دامنه ی بازیهای المپیک راگسترش داد وتاسیسات غنی سازی اورانیوم راهدف قرارداد. شاهکارتیم اوباما" ویروس استاکس نت "(stuxnet) بود که باهمکاری اسرائیل علیه تاسیسات غنی سازی نطنز به کارگرفته شد وبه ازبین رفتن 1000 سانتریفیوژ وآلودگی 30 هزارکامپیوتر انجامید وایران رامجبورکرد تادهها هزارکامپیوتررا موقتاً ازشبکه خارج نماید. دولت پرزیدنت ترامپ به سازمان سیا دستورداد تاعملیات سایبری علیه ایران راتشدید کند. دوره ی ریاست جمهوری ترامپ، سرشاراز حمله وضدحمله ی سایبری ازسوی سه کشوربود. شاهکارایران دراین دوره، حمله ی سایبری به شرکت نفتی آرامکو ی عربستان وسیستم کامپیوتری شهرداری آتلانتا بود که هزاران کامپیوتر شرکت آرامکو راازشبکه خارج وبیش ازیک هفته عملیات شهرداری آتلانتا رامختل کردودسترسی به فایلهای 8000 نفرازکارکنان شهرداری راغیرممکن ساخت. شاهکارآمریکا نیزدراین دوره، حمله ی سایبری به مرکزداده های سپاه پاسداران ایران بود که ازآن برای حمله به تانکرهادرخلیج فارس استفاده می شد ونیزایجاد اختلال گسترده درشبکه ی مخابراتی واینترنتی ایران درپی سرنگونی پهباد آمریکائی درتنگه ی هرمز توسط سپاه پاسداران بود.پس ازترامپ نیز سیا همچنان به حملات سایبری خود علیه ایران ادامه داد.
ممکن است روزی ایران، آمریکا واسرائیل وارد جنگ حقیقی وتمام عیارگردند اما فعلاً توده های مردم این کشورها، درمخمصه ای گرفتارشده اند که نه راه گریزی ازآن دارند ونه رویاروئی باتبعات ناخوشایند ونامحسوس آنرادرتوان خویش می بینند. کارشناسان، حمله ی سایبری به اهداف غیرنظامی راآغاز مرحله ای جدید درمنازعه ی ایران باآمریکا واسرائیل می دانند. دراین مرحله، هکرها بجای سیستمهای به شدت حفاظت شده ی دولتی،اهداف کوچکترخصوصی رامدّ نظرقرارمی دهند که ضمن دارابودن مقادیرمعتنابهی اطلاعات ارزشمند، ازجمله اطلاعات مالی وشخصی، ازامنیت کمتربرخوردارمی باشند. کارشناسان، درعین حال، معتقدندکه این مرحله، کشورهای مزبوررایک گام دیگر به رویاروئی حقیقی وتمام عیار نزدیک می کند.
نگارنده، درسطوربعد، به گرهگاههای عمده ی رویاروئی سایبری میان ایران ، آمریکا، و اسرائیل دردهه ی گذشته خواهد پرداخت. تقابلی که این کشورها راگاه تاآستانه ی جنگ واقعی به پیش برد.
-دسامبر2009 – صفحه ی اصلی سایت توئیتر ، توسط گروهی که خودرا " ارتش سایبری ایران" می نامید، هک شد.
جولای 2010 –ویروس استاکس نت توسط یک شرکت امنیت سایبری بلاروس شناسائی شد.
سپتامبر2010 – سازمان انرژی اتمی ایران اعلام کرد که استاکس نت 30 هزارکامپیوترراآلوده کرده است
آوریل 2011 – آژانس دفاع سایبری ایران، یک ویروس رابنام " ستارگان "(stars) شناسائی کرد که قراربود به تاسیسات اتمی ایران صدمه وارد کند.
آوریل 2012 – حملات متعدد سایبری موجب شد که ایران چند پایانه ی نفتی خودرا ازشبکه خارج کند. ویروسی بنام " برف پاک کن " (wiper) سیستمهای دیجیتال وزارت نفت و شرکت ملی نفت ایران راآلوده کرد.
مه 2012 – ایران اعلام کرد ویروسی بنام " شعله" (flame) کامپیوترهای دولتی راآلوده کرده واطلاعاتی رابه سرقت برده است.
ژوئن 2012 - مقامات غربی به واشنگتن پست گفتند که آمریکا واسرائیل ، ویروس شعله رابرای جمع آوری اطلاعات به شبکه ی کامپیوتری ایران تزریق کرده اند.
جولای 2012 – هکرهای ایرانی بایک ابزارجاسوسی سایبری بنام" مدی " (Madi) اطلاعات شخصی مربوط به دولتمردان اسرائیلی رامورد دستبرد قراردادند. این بد افزار، داده های صوتی راضبط واسناد راسرقت می کرد.
اوت 2012 – ویروس شمعون توانست سه چهارم کامپیوترهای شرکت عظیم نفتی آرامکو راآلوده سازد وباپاک کردن اطلاعات آنها، تصویرپرچم سوزان آمریکا راجایگزین نماید.
سپتامبر2012 – گروهی که خودرا " رزمندگان سایبری عزالدین قسام " می نامید، بامختل کردن ترافیک سرور، زیرساخت بانکی آمریکا راطی عملیاتی بنام " ابابیل " ازکارانداخت.
اکتبر2012 – مقامات آمریکائی، هکرهای ایرانی رابه برقراری رابطه ی مخفیانه بابرخی مقامات دولتی این کشور، به منظورفراهم کردن زمینه ی حمله ی سایبری به بانکهای آمریکائی وتاسیسات نفتی عربستان متهم کردند.
ژانویه2013 – دولت آمریکا، ایران را بخاطرانجام حمله ی سایبری ابابیل به سیستم بانکی این کشورمحکوم کرد. این حمله، فعالیت برخی بانکهای مهم آمریکا ازجمله ولز ، فارگو ، مورگان ، و بورس نیویورک رامختل کرد.
سپتامبر2013 –هکرهای ایرانی، درکوران مذاکرات هسته ای ایران و1+5 ، به کامپیوترهای نیروی دریائی آمریکا واطلاعات طبقه بندی نشده ی آنها حمله کردند.
فوریه2014 – هکرهای ایرانی، کازینوهای " شلدون آدلسون" در لاس وگاس را بدلیل توصیه ی اوبه دولت آمریکا برای حمله به ایران، موردحمله ی سایبری قراردادند. دراین حمله، ارتباط این کازینوها باهم قطع وبرخی اطلاعات ازهاددیسک آنهاپاک شد.این حمله، 40 میلیون دلارخسارت برجای گذاشت.
نوامبر2015 – هکرهای ایرانی، کامپیوترهای وزارتخارجه وبرخی مقامات دولت آمریکا رامورد حمله قراردادند.
مارس2016 - وزارت دادگستری آمریکا، شش ایرانی رابه انجام حمله ی سایبری به بانکهای آمریکا وسدّ نیویورک متهم کرد.این وزارتخانه، دربیانیه ای، متهمین رامزدوردولت وسپاه پاسداران ایران معرفی کرد.
نوامبر2016- ویروس شمعون دوباره درعربستان ظاهرشد.
ژانویه2017- یک ویروس ارتقاء یافته ی شمعون، سیستم کامپیوتری دولت عربستان وپروژه های پتروشیمی این کشورراموردحمله قرارداد.
اوت2017- یک عملیات سایبری برای ایجاد انفجاردریک کارخانه ی پتروشیمی عربستان خنثی شد.
مارس2018- یک باج افزار(RansomWare) به نام " سام سام " ، سیستم کامپیوتری شهرداری آتلانتا را آلوده کرد.
مه2018- شرکت امنیت سایبری Crowdstrike نسبت به افزایش قابل ملاحظه ی فعالیتهای سایبری ایران پس ازخروج آمریکاازبرجام، هشدارداد.
جولای2018- مقامات ارشد دولت آمریکا هشداردادند که ایران برای انجام حملات گسترده ی سایبری علیه زیرساختهای آمریکا آماده می شود.
سپتامبر2018- دولت ترامپ درحکمی به سیا ، اجازه داد تابرحملات سایبری خود به زیرساختهای ایران بیافزاید.
اکتبر2018- فرمانده ی سازمان دفاع غیرعامل ایران مدعی شد که ایران توانسته است نسل جدید " استاکس نت" راشناسائی کند که قصدداشت به زیرساختهای ارتباطی کشورنفوذ کند.اواسرائیل رامسئول این حمله معرفی کرد.
دسامبر2018- وزارت دادگستری آمریکا، دوایرانی رامسئول حمله ی باج خواهانه به سیستم رایانه ای شهرداری آتلانتا معرفی کرد.
ژانویه 2019- شرکت امنیت سایبریFire Eye اعلام کرد ایران دوسال است که برای سرقت رمزعبور واطلاعات تجاری دیجیتال درخاورمیانه، اروپا وآمریکای شمالی تلاش می کند.
مارس2019- مایکروسافت اعلام کرد که طی دوسال گذشته، ایران بیش از200 شرکت جهان رامورد حمله ی سایبری قرارداده است.
آوریل 2019- درجریان یک حمله ی سایبری به مرکز داده پردازی ایران، ضمن پاک کردن اطلاعات موجود درسیستم دیجیتال این مرکز وجایگزین کردن آن باپرچم آمریکا، یک پیام بااین مضمون قرارداده شد : " درانتخابات آمریکا دخالت نکنید ! "
ژوئن 2019- تهران اعلام کرد که موفق شده یک شبکه ی جاسوسی سایبری آمریکا درایران را متلاشی کند.
ژوئن 2019 – پس ازحملات ایران به تانکرهای نفتکش درتنگه ی هرمز وسرنگون کردن یک پهباد آمریکائی، ایالات متحده اعلام کرد که یک حمله ی سایبری رابه تلافی این اقدامات، علیه ایران انجام داده است. به گزارش نیویورک تایمز، این حمله، به مرکزداده های سپاه پاسداران که ازآن برای حمله به نفتکشها استفاده شد، صورت گرفت.
ژوئن2019- وزارت امنیت داخلی آمریکااعلام کرد که ایران برفعالیتهای مخرب سایبری خود علیه نهادهای دولتی وبخش خصوصی آمریکا افزوده است.
ژوئن2019-شرکت " نت بلاکز"(Net blocks) ازقطع مکرروگسترده ی اینترنت درایران خبرداد.
جولای2019- به گفته ی مایکروسافت، ده هزارکاربرشبکه های اجتماعی این شرکت، به کرات موردحمله ی سایبری دولت های ایران، روسیه وکره شمالی قرارگرفته اند.
سپتامبر2019- درپاسخ به حمله ی موشکی وپهبادی ایران به تاسیسات نفتی عربستان، آمریکا یک حمله ی سایبری رابه سخت افزارهای مرتبط با تبلیغات این کشورانجام داد.
اکتبر2019- بنابراعلام مایکروسافت، گروه هکرهای ایرانی بنام " فسفر" تلاش کرده تابه حسابهای کاربری مربوط به تبلیغات ریاست جمهوری آمریکا نفوذ کند.این هکرها که به نامهای " بچه گربه ی ملوس" و " آژاکس " نیزفعالیت می کردند، نتوانستند به حسابهای مربوط به دونالد ترامپ، دست پیداکنند. آنها همچنین ازنفوذ به حسابهای کاربری روزنامه نگاران ومقامات دولتی آمریکا نیزناکام ماندند.
اکتبر2019- اسنادی منتشرشد که به موجب آنها، اف بی آی توانسته است هکرهای ایرانی راکه قصد داشتند به کمپانیهای فعال درزمینه ی تکنولوژی ماهواره ای نفوذ کنند، رهگیری نماید.
ژانویه2020- آمریکامانع دسترسی به سایت خبرگزاری فارس وابسته به سپاه پاسداران ایران گردید.
فوریه2020- " نت بلاکز" گزارش داد که پس ازاتخاذ تدابیرلازم وفعال کردن سیستم مقابله باحملات سایبری درایران، اینترنت دراین کشور، با75 درصد ظرفیت وسرعت خود کارمی کند.
فوریه2020-فرمانده سازمان دفاع غیرعامل ایران، ایالات متحده را بخاطرانجام مکررحملات انکارسرویس(DDoS) علیه این کشور، محکوم کرد.
آوریل2020- هکرهای مرتبط باایران، حملات فیشینگ رابه منظورسرقت اطلاعات، علیه مقامات ارشد واجرائی شرکت Gilead Science In. که یک شرکت بزرگ داروسازی آمریکاست، انجام دادند. محققان امنیت سایبری درشرکت اسرائیلی Clear Sky باردیابی دامنه ی وب وسرورهای فعال دراین حمله، آن رابه ایران نسبت دادند.
ژوئن2020- گوگل اعلام کرد که هکرهای ایرانی بانام 35-APT ، یک حمله ی فیشینگ راعلیه تبلیغات انتخاباتی پرزیدنت ترامپ سازمان داده اند.اماآنها نتوانسته اند به ای میل های هیچیک از کارکنان ستاد انتخاباتی ترامپ دست پیداکنند.
جولای2020- شرکت " آی بی ام "(IBM) اعلام کرد که هکرهای ایرانی بنام 35-APT به حساب مقامات نیروی دریائی آمریکا درگوگل دست پیداکرده اند.آنها همچنین سعی کرده اند به حسابهای کارکنان وزارتخارجه نیزباحملات فیشینگ نفوذ کنند.
سپتامبر2020- وزارت دادگستری آمریکا، حکم به مسدود کردن دوسایت اینترنتی بنامهای Aletejahtv.com و Aletejahtv.org وابسته به کتائب حزبالله داد.
سپتامبر2020- خزانه داری آمریکا ، دوگروه جاسوسی سایبری راتحریم کرد. این دوشرکت عبارت بودند از شرکت داده پردازی اطلاعاتی " رانا" که یک شرکت سایبری ایرانی است وشرکت 39-APT . خزانه داری آمریکا همچنین 45 نفرازکارکنان شرکت رانا رابه علت ارتباط مستقیم یاغیرمستقیم آنهاباوزارت اطلاعات ایران، تحریم کرد.
سپتامبر-اکتبر2020- یک گروه هکری مرتبط باایران، سازمانهای مهم اسرائیل راهدف قرارداد. شرکتهای سایبری clear sky و profero اعلام کردند که عملیات گسترده ی سایبری گروه " آبهای گل آلود"(muddy waters) راکه قبلاً نیزبرای سپاه پاسداران ایران کارکرده بود، خنثی کرده اند. این گروه ، ازبدافزاری استفاده کرد که آنرا زیرنام یک باج افزار پنهان کرده بود. این ویروس، فایلها رارمزگذاری می کرد وبرای گشودن این رمز تقاضای باج می کرد. بدافزارمزبور به نحوی طراحی شده بود که رمزگشائی ازفایلها راغیرممکن می ساخت.
مارس2021- گروه هکری که خودرا " بچه گربه ملوس"(charming kitten) می نامید، دهها موسسه ی تحقیقات پزشکی درآمریکا واسرائیل راهدف قرارداد. به گزارش شرکت امنیت سایبری proof point هکرهای ایرانی این گروه، باجعل هویت یک متخصص برجسته ی اسرائیلی، ای میل هائی رابه نام او، برای مراکزدرمانی ارسال می کردند که حاوب بدافزار " نیزه ی فیشینگ" (pear phishing) بود.
آوریل2021- انفجاری که درشبکه ی انتقال برق مرکزسانتریفیوژهای نطنز روی داد، خساراتی به بارآورد که ترمیم آنها 9 ماه زمان برد. به گفته ی علیرضا زاکانی رئیس وقت مرکزتحقیقات پارلمان ایران، دراین انفجار، هزاران سانتریفیوژ نابود شد. او علت این انفجاررا جاسازی 300 پوند مواد منفجره درتجهیزاتی اعلام کرد که برای تعمیر به خارج از مرکز انتقال یافته وسپس به آنجا بازگردانده شده بود. این مواد منفجره به طریق سایبری منفجرشدند. مقامات اطلاعاتی آمریکاواسرائیل به نیویورک تایمزگفتند که اسرائیل نقش اصلی رادر این انفجارایفاء کرده است.
مه2021- به گزارش شرکت sentin lab ، یک گروه هکری بنام " اگریوس "، که ازدسامبر2020 ، حملات سایبری متعددی رابه اهداف اسرائیلی انجام داده بود ، باایران مرتبط بوده وتلاش می کرده تا داده های موجود درتجهیزات آلوده را با یک بدافزارپاک کند.
مه2021- یک گروه هکری بنام N3tworm حملات باج خواهانه رابرعلیه دولت اسرائیل وکمپانیهای این کشورسازمان داد. این گروه که قبلاً خودراpay2key می نامید، حملاتی رانیزبه صنعت هوافضای اسرائیل انجام داده بود.
جولای2021- هکرهاباارسال پیامهای دروغین به مسافران راه آهن ایران درمورد لغو سفرها،موجب هرج ومرج درراه آهن گردیدند. دراین پیامها، ازمسافران خواسته می شد که باشماره64411 که خط ویژه ی دفتررهبری است، تماس بگیرند. روزبعد، سایت اینترنتی وزارت راه وشهرسازی، کاملاً ازدسترس خارج شد. ایران، اسرائیل را مسئول این حمله معرفی کرد. اما یک شرکت امنیت سایبری آمریکائی-اسرائیلی ، مسئولیت حمله ی مزبوررا برعهده ی یک گروه هکری وابسته به اپوزیسیون ایران بنام"ایندرا" (indra) قرارداد. کد بکاررفته دراین حمله، همان کدی بود که درحملات سالهای 2019 و2020 توسط این گروه استفاده شده بود.
اکتبر2021- مایکروسافت اعلام کرد که یک گروه هکری مرتبط باایران، تلاش کرده است تابه 250 حساب کاربری این شرکت دست پیداکند. این حسابها، متعلق به کمپانیهای تکنولوژی اسرائیلی وآمریکائی ، تاسیسات بندری حوضه ی خلیج فارس ، وشرکتهای حمل ونقل دریائی فعال درخاورمیانه بود. برخی ازاین کمپانیها ، تولید کننده ی پهباد ، رادارهای نظامی ، ودیگرتجهیزات پیشرفته می باشند. حدود 20 شرکت ازاین حمله صدمه دیدند. البته مایکروسافت صریحاً ایران را مسئول این حمله معرفی نکرد اما، اعلام کرد اهداف این حمله، برمنافع ملی جمهوری اسلامی ایران منطبق است. بعلاوه، روشهای استفاده شده دراین حمله ی سایبری نیز، به روش گروههای هکری مرتبط باایران شباهت دارد.
اکتبر2021- سیستم توزیع بنزین درجایگاههای سوخت ایران، موردحمله ی سایبری قرارگرفت وعرضه ی سوخت یارانه ای در4300 جایگاه مختل گردید. این اختلال چند روز ادامه پیداکرد. این بارنیز، ایران مسئولیت حمله رابرعهده ی اسرائیل وآمریکاقرارداد.
منابع ومآخذ
1)the invisible US-IRAN cyber war , www.iranprimer.usip.org
2)Israel appears to confirm … , www.theguardian.com
3)Israel and Iran broaden cyber war… , www.nytimes.com
4)significant cyber incidents , www.csis.org
5)the US vs Iran , www.worldaffairs.org
کمک مالی به کارت بانکی شماره 8732-9635-9973-6037