728 x 90

هشدار آمریکا و کشورهای اروپایی درباره عملیات سایبری رژیم ایران علیه مخالفانش

سایبری رژیم
سایبری رژیم

آمریکا، انگلستان و هلند روز سه‌شنبه ۲۴ شهریور در یک هشدار مشترک امنیت سایبری، جزئیات جاسوس‌افزاری را منتشر کردند که به‌گفته آنها عوامل مرتبط با رژیم ایران از آن برای هدف قرار دادن مخالفان، فعالان و روزنامه‌نگاران استفاده می‌کنند.
مرکز ملی امنیت سایبری انگلستان اعلام کرد عوامل سایبری مرتبط با رژیم ایران از خانواده‌ای از جاسوس‌افزارها موسوم به «CHOSEN BRICK» برای سرقت ایمیل‌ها، پیام‌ها و دیگر اطلاعات حساس از طریق کارزارهای «فیشینگ هدفمند» در بستر پیام‌رسان‌هایی مانند واتس‌اپ و تلگرام استفاده کرده‌اند.
پل چیچستر، مدیر عملیات مرکز ملی امنیت سایبری انگلستان، در بیانیه‌‌ای گفت: «جزئیات این کارزار سایبری نشان می‌دهد ایران چگونه بی‌رحمانه از نظارت دیجیتال برای سرکوب منتقدان حکومت استفاده می‌کند؛ ایمیل‌ها و پیام‌ها را به‌سرقت می‌برد و به دستگاه‌های افراد دسترسی پیدا می‌کند».
بر اساس این هشدار، این بدافزار می‌تواند اطلاعات فهرست مخاطبان، ایمیل‌ها و حساب‌های شبکه‌های اجتماعی را جمع‌آوری کند، از محتوای صفحه نمایش دستگاه‌ها تصویربرداری کند و به میکروفون آنها دسترسی پیدا کند.
مرکز ملی امنیت سایبری انگلستان هم‌چنین اعلام کرد اطلاعات شخصی برخی قربانیان بعدتر در وب‌سایت‌های افشای اطلاعات طرفدار رژیم ایران منتشر شده است.
این هشدار یک روز پس از آن منتشر شده که خبرگزاری فارس، نزدیک به سپاه پاسداران، از راه‌اندازی سامانه‌ای با عنوان «علاج» خبر داد که هدف آن به‌نوشته این خبرگزاری «شناسایی و مجازات خائنان خارج‌نشین» است.
به‌گفته مرکز ملی امنیت سایبری انگلستان، مهاجمان وابسته به رژیم ایران اغلب در پیام‌رسان‌ها خود را به‌عنوان افرادی مورد اعتماد قربانیان معرفی می‌کردند و شیوه ارتباط خود را متناسب با هر هدف تغییر می‌دادند.
در برخی موارد نیز مهاجمان از اسناد جعلی از جمله نتایج ساختگی آزمایش‌های ام‌آر‌آی، برای متقاعد کردن قربانیان به دانلود بدافزار استفاده کرده‌اند.
مرکز ملی امنیت سایبری انگلستان، پلیس فدرال آمریکا، اف.بی.آی و سرویس اطلاعاتی هلند در این هشدار مشترک اعلام کردند که ایران «تقریباً به‌طور قطعی» از عملیات سایبری برای کمک به سرکوب افرادی که آنها را تهدید می‌داند، استفاده می‌کند.
در هشدار اف.بی.آی آمده است که این گزارش به‌روزرسانی هشدار دیگری است که در مارس منتشر شده بود و در آن درباره تلاش‌های وزارت اطلاعات رژیم ایران برای استفاده از این بدافزار به‌منظور جمع‌آوری اطلاعات درباره اهداف خود هشدار داده شده بود؛ اطلاعاتی که بعداً توسط هکری با نام مستعار «هاندالا هک» در اینترنت منتشر شده است.
گروه یا هویت سایبری «هاندالا» از زمان آغاز جنگ رژیم ایران، چندین شرکت و فرد آمریکایی را هدف حملات خود قرار داده است. از جمله این حملات می‌توان به یک حمله سایبری مخرب علیه شرکت «استرایکر»، تأمین‌کننده تجهیزات و خدمات پزشکی مستقر در ایالت میشیگان، در ماه مارس اشاره کرد.
این گروه هم‌چنین در اواخر همان ماه، ایمیل‌های شخصی کش پاتل، رئیس اف.بی.آی را افشا کرد.

										
											<iframe style="border:none" width="100%" scrolling="no" src="https://www.mojahedin.org/if/2c3844b5-c0de-4716-bd63-b0c8f2b8417a"></iframe>
										
									

گزیده ها

تازه‌ترین اخبار و مقالات