استرداد تبعه ایرانی از مونتهنگرو به آمریکا به اتهام حملات سایبری ۳.۴ میلیارد دلاری
امیر براتی، شهروند دوتابعیتی ایرانی-ترکیهای، به اتهام مشارکت در یک کارزار گسترده سایبری علیه دانشگاهها و زیرساختهای حیاتی، از مونتهنگرو به ایالات متحده مسترد شد. مقامهای آمریکایی خسارت ناشی از این حملات را بیش از ۳.۴ میلیارد دلار برآورد کردهاند.
به قلم نیما موسوی
این خبر را به اشتراک بگذارید
بهطور خلاصه
- امیر براتی، شهروند دوتابعیتی ایرانی-ترکیهای، به اتهام مشارکت در هک صدها دانشگاه و شرکت، از مونتهنگرو به آمریکا مسترد شد.
- این حملات که از سال ۲۰۱۳ آغاز شده، منجر به سرقت ۳۱ ترابایت داده علمی و هک ۸۰۰۰ حساب کاربری اساتید شده است.
- مقامهای آمریکایی ارزش دادههای سرقتشده را ۳.۴ میلیارد دلار برآورد کرده و آن را به نهادهای دولتی ایران نسبت میدهند.
از یک سو، وزارت دادگستری ایالات متحده این پرونده را به عنوان یک عملیات جاسوسی سایبری پیچیده و چند میلیارد دلاری به رهبری نهادهای نظامی به تصویر میکشد که اسرار علمی جهان را هدف قرار داده است. از سوی دیگر، تحلیلگران امنیتی با نگاهی به جزئیات فنی، این حملات را مجموعهای از فیشینگهای ساده میدانند.
امیر براتی، شهروند ۴۰ ساله دارای تابعیت دوگانه ایران و ترکیه، روز پنجشنبه از مونتهنگرو به ایالات متحده مسترد شد تا در دادگاه فدرال نیویورک محاکمه شود. او در ماه ژوئن توسط پلیس مونتهنگرو و با همکاری پلیس فدرال آمریکا در شهر ساحلی کوتور دستگیر شده بود.
براتی یکی از ۱۷ نفری است که در کیفرخواست ماه اوت وزارت دادگستری آمریکا به عنوان اعضای «موسسه مبنا» متهم شدهاند. سابقه فعالیتهای این موسسه به سالها پیش بازمیگردد و دادستانهای آمریکایی ادعا میکنند که این گروه از سال ۲۰۱۳ کارزاری را برای نفوذ به شبکههای رایانهای آغاز کرده است.[1]
بر اساس اسناد دادگاه، این شبکه موفق شده است به ۱۴۴ دانشگاه آمریکایی، ۱۷۸ دانشگاه خارجی و دهها شرکت خصوصی نفوذ کند. گفته میشود که هکرها حدود ۸۰۰۰ حساب ایمیل متعلق به اساتید دانشگاه را هک کرده و بیش از ۳۱ ترابایت اطلاعات علمی و تحقیقاتی را به سرقت بردهاند.
فراتر از هیاهوی میلیارد دلاری
مقامهای آمریکایی خسارت ناشی از این حملات را ۳.۴ میلیارد دلار برآورد کردهاند، اما این رقم نیازمند بررسی دقیقتر است. این مبلغ نشاندهنده پول نقد سرقتشده یا خسارت مستقیم به زیرساختها نیست، بلکه برآوردی از هزینه اولیه انجام تحقیقات و تولید دادههایی است که هکرها به آنها دسترسی پیدا کردهاند.
از منظر فنی، روشهای استفاده شده در این کارزار چندان پیچیده یا مبتنی بر آسیبپذیریهای روز صفر نبودهاند. هکرها عمدتاً از تکنیکهای مهندسی اجتماعی، ارسال ایمیلهای فیشینگ هدفمند و استفاده از اعتبارنامههای سرقتشده برای ورود به شبکههای دانشگاهی بهره بردهاند.
وزارت دادگستری آمریکا در بیانیه خود درباره نقش این متهم اعلام کرد: «براتی در ردیابی پیشرفت کارزارهای فیشینگ، تبادل اعتبارنامههای سرقتشده با دیگر همدستان، ایجاد فهرستهای هدفگیری، شناسایی شبکههای رایانهای و طراحی پیامهای فیشینگ نقش داشته است.»
دادههای سرقتشده سپس از طریق دو وبسایت در داخل ایران به فروش میرسیدند. یکی از این وبسایتها به مشتریان ایرانی اجازه میداد تا با استفاده از حسابهای کاربری سرقتشده اساتید، به سیستمهای کتابخانه آنلاین چندین دانشگاه معتبر آمریکایی دسترسی پیدا کنند.
استردادی نادر در فضای سایبری
استرداد هکرهای مرتبط با دولتها به ایالات متحده اتفاقی بسیار نادر است. بیشتر این افراد معمولاً در داخل مرزهای کشورهای خود باقی میمانند و از سفر به کشورهایی که با واشنگتن معاهده استرداد مجرمین دارند، خودداری میکنند تا از پیگرد قانونی در امان باشند.
براتی در سال ۲۰۲۱ ایران را به مقصد ترکیه ترک کرد و پس از دریافت تابعیت این کشور، نام و نام خانوادگی خود را به صورت قانونی تغییر داد. او ظاهراً با تکیه بر هویت جدید خود به اروپا سفر کرده بود، اما در نهایت در جریان تعطیلات خود شناسایی و دستگیر شد.
علاوه بر دانشگاهها، این گروه متهم است که به ۴۲ شرکت آمریکایی، ۱۱ شرکت خارجی، پنج نهاد دولتی و دستکم دو سازمان غیردولتی نیز نفوذ کرده است. در میان قربانیان بخش خصوصی، نام ۱۱ شرکت فناوری و دو پیمانکار دفاعی به چشم میخورد.
دانشگاههای هدف قرار گرفته مجبور شدهاند حدود ۲۰ میلیون دلار برای بررسی ابعاد این نفوذها و ترمیم شبکههای امنیتی خود هزینه کنند. این رقم نشان میدهد که هزینه واقعی پاکسازی و ایمنسازی شبکهها بسیار کمتر از برآوردهای نجومی مطرح شده درباره ارزش دادههای سرقتشده است.
پیامدهای امنیتی و حقوقی
این پرونده بار دیگر ضعفهای بنیادین در امنیت سایبری نهادهای دانشگاهی را برجسته میکند. محیطهای آکادمیک به دلیل ماهیت باز و نیاز به اشتراکگذاری اطلاعات، معمولاً از پروتکلهای امنیتی سختگیرانهای مانند احراز هویت چندمرحلهای به صورت یکپارچه استفاده نمیکنند.
وزارت دادگستری آمریکا برای اطلاعاتی که منجر به دستگیری پنج نفر دیگر از متهمان اصلی این پرونده شود، پاداشهایی تا سقف ۱۰ میلیون دلار تعیین کرده است. با این حال، تا زمانی که این افراد در داخل ایران حضور داشته باشند، دسترسی به آنها برای سیستم قضایی آمریکا تقریباً غیرممکن خواهد بود.
اکنون براتی باید در دادگاه ناحیه جنوبی نیویورک با اتهاماتی نظیر توطئه برای کلاهبرداری رایانهای، نفوذ غیرمجاز، کلاهبرداری بانکی و سرقت هویت روبهرو شود. روند محاکمه او میتواند جزئیات بیشتری از نحوه عملکرد شبکههای سایبری زیرزمینی و ارتباط احتمالی آنها با نهادهای رسمی را آشکار کند.
در نهایت، این استرداد یک پیام واضح به فعالان سایبری تحت تعقیب ارسال میکند: تغییر هویت و استفاده از گذرنامههای جدید لزوماً تضمینی برای فرار از رادارهای اطلاعاتی بینالمللی نیست. با این حال، هنوز مشخص نیست که آیا محاکمه یک فرد میتواند تأثیر معناداری بر کاهش حملات سایبری داشته باشد یا خیر.
بر اساس گزارشهای منتشر شده، موسسه مبنا در سال ۲۰۱۳ تاسیس شد و در ابتدا هدف آن کمک به پژوهشگران ایرانی برای دسترسی به منابع علمی تحریمشده بود. اما به گفته دادستانهای آمریکایی، این فعالیتها به سرعت به یک عملیات جاسوسی سایبری گسترده تبدیل شد که فراتر از نیازهای آکادمیک حرکت میکرد.
در کیفرخواست صادر شده، نام افراد دیگری نظیر بنیانگذاران ادعایی موسسه مبنا و چندین نفر از مدیران ارشد آن نیز به چشم میخورد. این افراد متهم هستند که پروژههای هک را سازماندهی کرده و دادههای به دست آمده را به نهادهای مختلف دولتی و نظامی فروختهاند.[1]
تغییر هویت و اشتباه محاسباتی
تصمیم براتی برای سفر به مونتهنگرو یک اشتباه محاسباتی بزرگ بود. مونتهنگرو به عنوان یکی از اعضای ناتو و کشوری که در مسیر پیوستن به اتحادیه اروپا قرار دارد، همکاریهای امنیتی و اطلاعاتی نزدیکی با ایالات متحده دارد و پیش از این نیز در استرداد مجرمین سایبری با واشنگتن همکاری کرده است.
تصمیم براتی برای سفر به مونتهنگرو یک اشتباه محاسباتی بزرگ بود.
پلیس مونتهنگرو اعلام کرده است که دستگیری براتی نتیجه ماهها تبادل اطلاعات عملیاتی میان نهادهای انتظامی این کشور و افبیآی بوده است. این همکاری نشاندهنده افزایش تمرکز بینالمللی بر ردیابی و دستگیری هکرهایی است که از مرزهای امن خود خارج میشوند.
در حالی که رسانهها بر رقم ۳.۴ میلیارد دلار تمرکز کردهاند، کارشناسان امنیت سایبری هشدار میدهند که این گونه ارزشگذاریها میتواند گمراهکننده باشد. ارزش واقعی یک مقاله علمی یا یک پایاننامه دانشگاهی زمانی مشخص میشود که در توسعه یک فناوری جدید یا یک محصول تجاری به کار گرفته شود.
بسیاری از دادههای سرقتشده، مقالات ژورنالهای علمی و کتابهای الکترونیکی بودهاند که در حالت عادی با پرداخت حق اشتراک قابل دسترسی هستند. با این حال، دسترسی غیرمجاز به ایمیلهای اساتید میتواند خطرات ثانویهای مانند افشای ارتباطات محرمانه یا تحقیقات در حال انجام را به همراه داشته باشد.
چشمانداز آینده امنیت سایبری
این پرونده نشان میدهد که چگونه گروههای هکری میتوانند با استفاده از ابزارهای ساده اما در مقیاس وسیع، به نتایج قابل توجهی دست یابند. ارسال هزاران ایمیل فیشینگ با محتوای جذاب و مرتبط با حوزه کاری اساتید، نرخ موفقیت این حملات را به شدت افزایش داده بود.
برای مقابله با چنین تهدیداتی، سازمانها نیازمند تغییر رویکرد از امنیت مبتنی بر شبکه به امنیت مبتنی بر هویت هستند. تا زمانی که اعتبارنامههای کاربری تنها خط دفاعی در برابر نفوذگران باشند، حملات فیشینگ همچنان یکی از موثرترین روشها برای دور زدن سیستمهای امنیتی باقی خواهند ماند.
بررسی عمیق دیدگاهها
نهادهای قضایی ایالات متحده
تاکید بر پاسخگویی و مقابله با تهدیدات سایبری دولتی.
مقامهای قضایی آمریکا این پرونده را فراتر از یک کلاهبرداری ساده میبینند. از نگاه آنها، موسسه مبنا یک بازوی اجرایی برای نهادهای نظامی ایران بوده که با هدف سرقت سیستماتیک مالکیت معنوی و تحقیقات علمی غرب فعالیت میکرده است. استرداد براتی برای این نهادها یک پیروزی بزرگ محسوب میشود، زیرا نشان میدهد که مرزهای جغرافیایی و تغییر هویت نمیتواند پوشش کاملی برای هکرهای تحت تعقیب فراهم کند.
تحلیلگران امنیت سایبری
تمرکز بر ضعفهای ساختاری در امنیت محیطهای آکادمیک.
کارشناسان امنیتی با نگاهی انتقادیتر به این پرونده مینگرند. آنها استدلال میکنند که موفقیت این کارزار بیش از آنکه ناشی از توانمندیهای سایبری فوقپیشرفته باشد، نتیجه فقدان پروتکلهای امنیتی اولیه مانند احراز هویت چندمرحلهای در دانشگاهها بوده است. همچنین، بسیاری از تحلیلگران برآورد ۳.۴ میلیارد دلاری خسارت را یک رقم «اسمی» میدانند که هزینه تولید دادهها را نشان میدهد، نه پولی که مستقیماً از شبکهها به سرقت رفته است.
- نهادهای قضایی آمریکا
- این حملات را یک کارزار سازمانیافته دولتی برای سرقت مالکیت معنوی و ضربه به زیرساختهای علمی میدانند.
- تحلیلگران امنیت سایبری
- بر ضعفهای امنیتی دانشگاهها تاکید کرده و ارزشگذاری میلیارد دلاری دادهها را اغراقآمیز میدانند.
- موضع رسمی ایران
- معمولاً هرگونه دخالت نهادهای دولتی در حملات سایبری بینالمللی را رد کرده و آن را فضاسازی سیاسی میخواند.
دیدگاههایی که این گزارش پوشش نداده
- اساتید و پژوهشگران دانشگاهی که اطلاعاتشان به سرقت رفته است
- دانشجویان ایرانی که از این دادهها برای دور زدن تحریمهای علمی استفاده کردهاند
منابع
[1]US Department of Justiceنهادهای قضایی آمریکاNine Iranians Charged With Conducting Massive Cyber Theft Campaign On Behalf Of Islamic Revolutionary Guard Corps
مطالعه در US Department of Justice →
[2]تیم سردبیری کوهستانتحلیلگران امنیت سایبریتحلیل تیم سردبیری کوهستان
مطالعه در تیم سردبیری کوهستان →
بیشتر در فناوری
مشاهده همه →زیرساخت کلید عمومی
زنجیره رمزنگاریشده اعتماد: مراجع صدور گواهی ریشه آفلاین چگونه میلیاردها اتصال روزانه وب را تایید میکنند
7 منبع
امنیت دواپس
وصله امنیتی گیتلب برای آسیبپذیری بحرانی پیمایش مسیر (CVSS 10.0) در بحبوحه سوءاستفاده فعال از API کامیتها
6 منبع
امنیت زنجیره تامین
تایید OpenAI: ایجنتهای خودمختار این شرکت یک حمله زنجیره تامین با ۲۰۰۰ پکیج علیه RubyGems اجرا کردند
10 منبع
رمزنگاری همومورفیک
محدودیت تاخیر: چرا رمزنگاری همومورفیک نمیتواند هوش مصنوعی تعاملی را اجرا کند
3 منبع
نظرات
هر زاویه. هر روز.
دریافت فناوری اخبار همراه با پوشش کامل منابع و تحلیل دیدگاهها، مستقیم در صندوق ورودی شما.





