تحریم عوامل سایبری ایران توسط آمریکا
به گزارش کارگروه بین الملل خبرگزاری سایبربان، این اقدام تنها چند روز پس از انتشار گزارشهایی درباره حمله سایبری به یک نیروگاه کوچک در انگلیس صورت گرفت.
اسکات بسنت، وزیر خزانهداری آمریکا، مجموعهای از تحریمها و اقدامات جدید را با هدف افزایش فشار بر دولت ایران اعلام کرد؛ اقداماتی که در شرایطی انجام میشود که آمریکا تلاش دارد روند بازگشایی تنگه راهبردی هرمز را از سر بگیرد.
در میان افراد تحریمشده دستکم شش فرد قرار دارند که متهم شدهاند عضو یک عملیات هکری مستقر در وزارت اطلاعات جمهوری اسلامی ایران (MOIS) بودهاند.
چهار نفر از این افراد هفته گذشته به اتهام نفوذ به حسابهای ایمیل کارکنان مرتبط با وزارت کار آمریکا، کمیسیون فدرال تنظیم مقررات انرژی و چندین نهاد وابسته به سازمان ملل متحد تحت تعقیب قضایی قرار گرفتند.
وزارت خزانهداری آمریکا اعلام کرد این افراد شامل کیوان فیاض قرهبلاغ، صابر شهبازی بالوجه، محمدرضا کدخدایی، مجتبی قلعهکوهی و دو فرد دیگر هستند که پیشتر نیز تحریم شده بودند.
به گفته این وزارتخانه، افراد مذکور عضو گروهی هستند که از سال ۲۰۲۳ به نمایندگی از وزارت اطلاعات ایران حملات سایبری انجام داده و «مسئول نفوذهای گسترده به زیرساختهای حیاتی آمریکا و سرقت سایبری با انگیزه مالی» بوده است.
این وزارتخانه مدعی شد:
وزارت اطلاعات چندین شبکه از عوامل تهدید سایبری را هدایت میکند که با هدف جاسوسی سایبری و در راستای اهداف سیاسی ایران، از جمله آسیبرساندن به غیرنظامیان آمریکایی، فعالیت میکنند.
مقامهای وزارت خزانهداری آمریکا مدعی شدند قرهبلاغ، بالوجه و کدخدایی بخش عمده نفوذهای اولیه و سرقت دادههای این گروه را انجام دادهاند.
این گروه بخشهای مختلف زیرساختهای حیاتی، از جمله شرکتهای انرژی، پیمانکاران حوزه دفاعی، مراکز درمانی، شرکتهای فناوری اطلاعات و مؤسسات مالی را هدف قرار داده است.
وزارت خزانهداری آمریکا افزود:
علاوه بر این، در تابستان ۲۰۲۴، آنها به چندین دفتر دولتی محلی، ایالتی و فدرال در سراسر آمریکا نفوذ کردند. اعضای این گروه همچنین انگیزه شدیدی برای کسب ثروت شخصی و طمع مالی دارند و همین مسئله باعث شده برخی از اعضا منافع مالی خود را بر عملیاتهایی که در راستای منافع وزارت اطلاعات انجام میشود، ترجیح دهند.
همچنین ادعا شده است که برخی اعضای این گروه شرکتهای ایرانی را هدف قرار داده یا اقدام به سرقت رمزارز از دارندگان ایرانی این داراییها کردهاند.
از زمان آغاز حملات هوایی آمریکا علیه ایران در ماه فوریه، عوامل سایبری ایرانی به چندین کارزار هکری متهم شدهاند؛ از جمله حملات اخیر علیه سامانههای آبرسانی در دستکم ۱۲ ایالت آمریکا.
تهران همچنین مسئولیت حملات سایبری علیه یک شرکت مطرح تولیدکننده تجهیزات پزشکی و حساب ایمیل شخصی رئیس افبیآی را برعهده گرفته است.
هکرهای ایرانی همچنین زیرساختهای متحدان آمریکا را هدف قرار دادهاند و بر اساس گزارشها، موفق شدهاند یک نیروگاه کوچک در انگلیس را برای چهار روز از کار بیندازند.
روزنامه تلگراف گزارش داد این حادثه موجب قطع برق مشترکان نشد و تأثیری بر شبکه سراسری برق انگلیس نداشت.
این حادثه بار دیگر نگرانیها درباره توانایی عوامل سایبری ایران برای نفوذ به سازمانهای مسئول زیرساختهای حیاتی، از جمله سامانههای آب، برق و سایر خدمات عمومی را افزایش داده است.
مایکل شنکس، وزیر انرژی انگلیس، در پستهایی در شبکههای اجتماعی اعلام کرد دولت این کشور مدیران عامل شرکتهای حوزه انرژی را در جریان این حادثه قرار داده و توصیههای بیشتری درباره اقداماتی که شرکتها باید برای حفظ امنیت خود انجام دهند، در اختیار آنها گذاشته است.
چهارشنبه گذشته نیز افبیآی و آژانس امنیت ملی آمریکا (NSA) هشدار دادند هکرهایی ناشناس در حال هدف قرار دادن تجهیزات فناوری عملیاتی موسوم به کنترلکنندههای منطقی قابل برنامهریزی (PLC) هستند؛ تجهیزاتی که بهطور گسترده در صنایع انرژی، آب و کشاورزی مورد استفاده قرار میگیرند.
مارکوس مولر، مقام امنیتی شرکت نوزومی نتوورکس (Nozomi Networks) که سابقه فعالیت در نیروگاهها را دارد، این حمله را «تشدید عمده» در مقایسه با حملات پیشین علیه زیرساختهای آبرسانی توصیف کرد.
وی اظهار داشت:
این نوع تأسیسات، در صورتی که یک مهاجم توانمند شناخت کافی از سامانههای آن داشته باشد، میتواند محلی باشد که مهاجم واقعاً خسارت وارد کند.
مولر با اشاره به گزارشهایی مبنی بر اینکه این حادثه یک کنترلکننده منطقی قابل برنامهریزی فاقد حفاظت امنیتی مناسب را درگیر کرده است، افزود:
اگر یک مهاجم بتواند به سامانه کنترل اصلی که توربین یا بویلر را مدیریت میکند دسترسی پیدا کند، خطرات ایمنی بهمراتب بیشتری ایجاد خواهد شد.