حمله هکرهای "مرتبط با ایران" به زیرساختهای حساس آمریکا
۱۴۰۰ آبان ۲۷, پنجشنبهبه گزارش آسوشیتدپرس مقامهای امنیت سایبری آمریکا، بریتانیا و استرالیا روز چهارشنبه ۲۶ آبان (۱۷ نوامبر) در اطلاعیه مشترکی اعلام کردند که ایران با فرستادن باجافزار و استفاده از "آسیبپذیریهای رایانهای" که هکرهای مربوط به این کشور ایجاد کردهاند، سیستمهای حمل و نقل، مراقبتهای بهداشتی و خدمات عمومی را هدف حملات سایبری گسترده قرار داده است.
بر اساس این اطلاعیه گروه هکری مربوط به ایران از آسیبپذیری مشابه مایکروسافت اکسچنج (Microsoft Exchange) استفاده کردهاند. از مایکروسافت اکسچنج برای رد و بدل و مدیریت ایمیلها، تماسها و تقویم استفاده میشود. از این روش قبلا در حمله سایبری به استرالیا بهره گرفته شده بود. در این حملات از یک هک اولیه برای اقدامات بعدی از جمله استخراج دادهها، ارسال باجافزارها و اخاذی استفاده شده است.
در این اطلاعیه آمده است، با وجود رایج بودن حملات سایبری به آمریکا که سال گذشته عمدتا توسط "باندهای بزهکار هکری" روسیه انجام شده، این هشداری جدی است. به گزارش آسوشیتدپرس شرکت مایکروسافت روز سهشنبه ۲۵ آبان اعلام کرده است که شش گروه مختلف هکرهای ایران را شناسایی کرده که از سال گذشته اقدام به ارسال باجافزار کردهاند.
به گفته مایکروسافت یکی از این گروهها زمان و انرژی زیادی، از جمله با ارسال دعوتنامههای جعلی و درخواست مصاحبه ازسوی افرادی که ظاهرا از اتاقهای فکر آمریکایی بودهاند، برای به دام انداختن قربانیان صرف کرده است.
جیمز الیوت، یکی از اعضای مرکز اطلاعات تهدیدات مایکروسافت گفته است که این هکرها هر دو ساعت یکبار در حال ارسال یک ایمیل برای فیشینگ هستند. فیسبوک نیز در اوایل سال جاری اعلام کرده بود که هکرهای ایرانی با "نامهای جعلی پیچیده" برای جلب اعتماد کسانی که هدف قرار دادهاند، استفاده میکنند.
به کانال دویچه وله فارسی در تلگرام بپیوندید
کارشناسان شرکت امنیت اینترنتی کراوداسترایک (Crowdstrike) نیز گفتهاند که از سال گذشته شاهد این حملات بودهاند. به گفته آنان هدف باجافزارهای ایران عمدتا بهرهبرداری مالی، جاسوسی تهدید و آزار دشمنان و انتشار اطلاعات نادرست در مورد آنان بهویژه اسرائیل بوده است.
هفته گذشته نیز آدام مایرز، معاون ارشد اطلاعات در شرکت امنیتی CrowdStrike به شبکه خبری سیانان گفته بود که هکرهای وابسته به دولت ایران به طور فزایندهای در فعالیتهای مجرمانه سایبری مانند باجافزارها دست دارند و "به راحتی قادرند، در صورتی که منافع آنها ایجاب کند، دسترسی به شبکههایی را که در اختیار مجرمان سایبری است بخرند".