رفتن به محتوای اصلی
کوهستان
تحلیل کوهستانجاسوسی سایبریامیر براتی· 6 دقیقه مطالعه· در فناوری

استرداد تبعه ایرانی از مونته‌نگرو به آمریکا به اتهام حملات سایبری ۳.۴ میلیارد دلاری

امیر براتی، شهروند دوتابعیتی ایرانی-ترکیه‌ای، به اتهام مشارکت در یک کارزار گسترده سایبری علیه دانشگاه‌ها و زیرساخت‌های حیاتی، از مونته‌نگرو به ایالات متحده مسترد شد. مقام‌های آمریکایی خسارت ناشی از این حملات را بیش از ۳.۴ میلیارد دلار برآورد کرده‌اند.

به قلم نیما موسوی

به‌طور خلاصه

  1. امیر براتی، شهروند دوتابعیتی ایرانی-ترکیه‌ای، به اتهام مشارکت در هک صدها دانشگاه و شرکت، از مونته‌نگرو به آمریکا مسترد شد.
  2. این حملات که از سال ۲۰۱۳ آغاز شده، منجر به سرقت ۳۱ ترابایت داده علمی و هک ۸۰۰۰ حساب کاربری اساتید شده است.
  3. مقام‌های آمریکایی ارزش داده‌های سرقت‌شده را ۳.۴ میلیارد دلار برآورد کرده و آن را به نهادهای دولتی ایران نسبت می‌دهند.

از یک سو، وزارت دادگستری ایالات متحده این پرونده را به عنوان یک عملیات جاسوسی سایبری پیچیده و چند میلیارد دلاری به رهبری نهادهای نظامی به تصویر می‌کشد که اسرار علمی جهان را هدف قرار داده است. از سوی دیگر، تحلیلگران امنیتی با نگاهی به جزئیات فنی، این حملات را مجموعه‌ای از فیشینگ‌های ساده می‌دانند.

امیر براتی، شهروند ۴۰ ساله دارای تابعیت دوگانه ایران و ترکیه، روز پنجشنبه از مونته‌نگرو به ایالات متحده مسترد شد تا در دادگاه فدرال نیویورک محاکمه شود. او در ماه ژوئن توسط پلیس مونته‌نگرو و با همکاری پلیس فدرال آمریکا در شهر ساحلی کوتور دستگیر شده بود.

براتی یکی از ۱۷ نفری است که در کیفرخواست ماه اوت وزارت دادگستری آمریکا به عنوان اعضای «موسسه مبنا» متهم شده‌اند. سابقه فعالیت‌های این موسسه به سال‌ها پیش بازمی‌گردد و دادستان‌های آمریکایی ادعا می‌کنند که این گروه از سال ۲۰۱۳ کارزاری را برای نفوذ به شبکه‌های رایانه‌ای آغاز کرده است.[1]

بر اساس اسناد دادگاه، این شبکه موفق شده است به ۱۴۴ دانشگاه آمریکایی، ۱۷۸ دانشگاه خارجی و ده‌ها شرکت خصوصی نفوذ کند. گفته می‌شود که هکرها حدود ۸۰۰۰ حساب ایمیل متعلق به اساتید دانشگاه را هک کرده و بیش از ۳۱ ترابایت اطلاعات علمی و تحقیقاتی را به سرقت برده‌اند.

ابعاد کارزار سایبری منتسب به موسسه مبنا بر اساس کیفرخواست وزارت دادگستری آمریکا.

فراتر از هیاهوی میلیارد دلاری

مقام‌های آمریکایی خسارت ناشی از این حملات را ۳.۴ میلیارد دلار برآورد کرده‌اند، اما این رقم نیازمند بررسی دقیق‌تر است. این مبلغ نشان‌دهنده پول نقد سرقت‌شده یا خسارت مستقیم به زیرساخت‌ها نیست، بلکه برآوردی از هزینه اولیه انجام تحقیقات و تولید داده‌هایی است که هکرها به آن‌ها دسترسی پیدا کرده‌اند.

از منظر فنی، روش‌های استفاده شده در این کارزار چندان پیچیده یا مبتنی بر آسیب‌پذیری‌های روز صفر نبوده‌اند. هکرها عمدتاً از تکنیک‌های مهندسی اجتماعی، ارسال ایمیل‌های فیشینگ هدفمند و استفاده از اعتبارنامه‌های سرقت‌شده برای ورود به شبکه‌های دانشگاهی بهره برده‌اند.

وزارت دادگستری آمریکا در بیانیه خود درباره نقش این متهم اعلام کرد: «براتی در ردیابی پیشرفت کارزارهای فیشینگ، تبادل اعتبارنامه‌های سرقت‌شده با دیگر همدستان، ایجاد فهرست‌های هدف‌گیری، شناسایی شبکه‌های رایانه‌ای و طراحی پیام‌های فیشینگ نقش داشته است.»

داده‌های سرقت‌شده سپس از طریق دو وب‌سایت در داخل ایران به فروش می‌رسیدند. یکی از این وب‌سایت‌ها به مشتریان ایرانی اجازه می‌داد تا با استفاده از حساب‌های کاربری سرقت‌شده اساتید، به سیستم‌های کتابخانه آنلاین چندین دانشگاه معتبر آمریکایی دسترسی پیدا کنند.

استردادی نادر در فضای سایبری

استرداد هکرهای مرتبط با دولت‌ها به ایالات متحده اتفاقی بسیار نادر است. بیشتر این افراد معمولاً در داخل مرزهای کشورهای خود باقی می‌مانند و از سفر به کشورهایی که با واشنگتن معاهده استرداد مجرمین دارند، خودداری می‌کنند تا از پیگرد قانونی در امان باشند.

براتی در سال ۲۰۲۱ ایران را به مقصد ترکیه ترک کرد و پس از دریافت تابعیت این کشور، نام و نام خانوادگی خود را به صورت قانونی تغییر داد. او ظاهراً با تکیه بر هویت جدید خود به اروپا سفر کرده بود، اما در نهایت در جریان تعطیلات خود شناسایی و دستگیر شد.

براتی در ماه ژوئن در جریان تعطیلات خود در شهر ساحلی کوتور در مونته‌نگرو دستگیر شد.

علاوه بر دانشگاه‌ها، این گروه متهم است که به ۴۲ شرکت آمریکایی، ۱۱ شرکت خارجی، پنج نهاد دولتی و دست‌کم دو سازمان غیردولتی نیز نفوذ کرده است. در میان قربانیان بخش خصوصی، نام ۱۱ شرکت فناوری و دو پیمانکار دفاعی به چشم می‌خورد.

دانشگاه‌های هدف قرار گرفته مجبور شده‌اند حدود ۲۰ میلیون دلار برای بررسی ابعاد این نفوذها و ترمیم شبکه‌های امنیتی خود هزینه کنند. این رقم نشان می‌دهد که هزینه واقعی پاکسازی و ایمن‌سازی شبکه‌ها بسیار کمتر از برآوردهای نجومی مطرح شده درباره ارزش داده‌های سرقت‌شده است.

پیامدهای امنیتی و حقوقی

این پرونده بار دیگر ضعف‌های بنیادین در امنیت سایبری نهادهای دانشگاهی را برجسته می‌کند. محیط‌های آکادمیک به دلیل ماهیت باز و نیاز به اشتراک‌گذاری اطلاعات، معمولاً از پروتکل‌های امنیتی سخت‌گیرانه‌ای مانند احراز هویت چندمرحله‌ای به صورت یکپارچه استفاده نمی‌کنند.

وزارت دادگستری آمریکا برای اطلاعاتی که منجر به دستگیری پنج نفر دیگر از متهمان اصلی این پرونده شود، پاداش‌هایی تا سقف ۱۰ میلیون دلار تعیین کرده است. با این حال، تا زمانی که این افراد در داخل ایران حضور داشته باشند، دسترسی به آن‌ها برای سیستم قضایی آمریکا تقریباً غیرممکن خواهد بود.

اکنون براتی باید در دادگاه ناحیه جنوبی نیویورک با اتهاماتی نظیر توطئه برای کلاهبرداری رایانه‌ای، نفوذ غیرمجاز، کلاهبرداری بانکی و سرقت هویت روبه‌رو شود. روند محاکمه او می‌تواند جزئیات بیشتری از نحوه عملکرد شبکه‌های سایبری زیرزمینی و ارتباط احتمالی آن‌ها با نهادهای رسمی را آشکار کند.

در نهایت، این استرداد یک پیام واضح به فعالان سایبری تحت تعقیب ارسال می‌کند: تغییر هویت و استفاده از گذرنامه‌های جدید لزوماً تضمینی برای فرار از رادارهای اطلاعاتی بین‌المللی نیست. با این حال، هنوز مشخص نیست که آیا محاکمه یک فرد می‌تواند تأثیر معناداری بر کاهش حملات سایبری داشته باشد یا خیر.

مقایسه ارزش تخمینی داده‌های سرقت‌شده با هزینه‌ای که دانشگاه‌ها برای پاکسازی شبکه‌های خود پرداخت کرده‌اند.

بر اساس گزارش‌های منتشر شده، موسسه مبنا در سال ۲۰۱۳ تاسیس شد و در ابتدا هدف آن کمک به پژوهشگران ایرانی برای دسترسی به منابع علمی تحریم‌شده بود. اما به گفته دادستان‌های آمریکایی، این فعالیت‌ها به سرعت به یک عملیات جاسوسی سایبری گسترده تبدیل شد که فراتر از نیازهای آکادمیک حرکت می‌کرد.

در کیفرخواست صادر شده، نام افراد دیگری نظیر بنیان‌گذاران ادعایی موسسه مبنا و چندین نفر از مدیران ارشد آن نیز به چشم می‌خورد. این افراد متهم هستند که پروژه‌های هک را سازماندهی کرده و داده‌های به دست آمده را به نهادهای مختلف دولتی و نظامی فروخته‌اند.[1]

تغییر هویت و اشتباه محاسباتی

تصمیم براتی برای سفر به مونته‌نگرو یک اشتباه محاسباتی بزرگ بود. مونته‌نگرو به عنوان یکی از اعضای ناتو و کشوری که در مسیر پیوستن به اتحادیه اروپا قرار دارد، همکاری‌های امنیتی و اطلاعاتی نزدیکی با ایالات متحده دارد و پیش از این نیز در استرداد مجرمین سایبری با واشنگتن همکاری کرده است.

تصمیم براتی برای سفر به مونته‌نگرو یک اشتباه محاسباتی بزرگ بود.

پلیس مونته‌نگرو اعلام کرده است که دستگیری براتی نتیجه ماه‌ها تبادل اطلاعات عملیاتی میان نهادهای انتظامی این کشور و اف‌بی‌آی بوده است. این همکاری نشان‌دهنده افزایش تمرکز بین‌المللی بر ردیابی و دستگیری هکرهایی است که از مرزهای امن خود خارج می‌شوند.

در حالی که رسانه‌ها بر رقم ۳.۴ میلیارد دلار تمرکز کرده‌اند، کارشناسان امنیت سایبری هشدار می‌دهند که این گونه ارزش‌گذاری‌ها می‌تواند گمراه‌کننده باشد. ارزش واقعی یک مقاله علمی یا یک پایان‌نامه دانشگاهی زمانی مشخص می‌شود که در توسعه یک فناوری جدید یا یک محصول تجاری به کار گرفته شود.

بسیاری از داده‌های سرقت‌شده، مقالات ژورنال‌های علمی و کتاب‌های الکترونیکی بوده‌اند که در حالت عادی با پرداخت حق اشتراک قابل دسترسی هستند. با این حال، دسترسی غیرمجاز به ایمیل‌های اساتید می‌تواند خطرات ثانویه‌ای مانند افشای ارتباطات محرمانه یا تحقیقات در حال انجام را به همراه داشته باشد.

چشم‌انداز آینده امنیت سایبری

این پرونده نشان می‌دهد که چگونه گروه‌های هکری می‌توانند با استفاده از ابزارهای ساده اما در مقیاس وسیع، به نتایج قابل توجهی دست یابند. ارسال هزاران ایمیل فیشینگ با محتوای جذاب و مرتبط با حوزه کاری اساتید، نرخ موفقیت این حملات را به شدت افزایش داده بود.

برای مقابله با چنین تهدیداتی، سازمان‌ها نیازمند تغییر رویکرد از امنیت مبتنی بر شبکه به امنیت مبتنی بر هویت هستند. تا زمانی که اعتبارنامه‌های کاربری تنها خط دفاعی در برابر نفوذگران باشند، حملات فیشینگ همچنان یکی از موثرترین روش‌ها برای دور زدن سیستم‌های امنیتی باقی خواهند ماند.

بررسی عمیق دیدگاه‌ها

نهادهای قضایی ایالات متحده

تاکید بر پاسخگویی و مقابله با تهدیدات سایبری دولتی.

مقام‌های قضایی آمریکا این پرونده را فراتر از یک کلاهبرداری ساده می‌بینند. از نگاه آن‌ها، موسسه مبنا یک بازوی اجرایی برای نهادهای نظامی ایران بوده که با هدف سرقت سیستماتیک مالکیت معنوی و تحقیقات علمی غرب فعالیت می‌کرده است. استرداد براتی برای این نهادها یک پیروزی بزرگ محسوب می‌شود، زیرا نشان می‌دهد که مرزهای جغرافیایی و تغییر هویت نمی‌تواند پوشش کاملی برای هکرهای تحت تعقیب فراهم کند.

تحلیلگران امنیت سایبری

تمرکز بر ضعف‌های ساختاری در امنیت محیط‌های آکادمیک.

کارشناسان امنیتی با نگاهی انتقادی‌تر به این پرونده می‌نگرند. آن‌ها استدلال می‌کنند که موفقیت این کارزار بیش از آنکه ناشی از توانمندی‌های سایبری فوق‌پیشرفته باشد، نتیجه فقدان پروتکل‌های امنیتی اولیه مانند احراز هویت چندمرحله‌ای در دانشگاه‌ها بوده است. همچنین، بسیاری از تحلیلگران برآورد ۳.۴ میلیارد دلاری خسارت را یک رقم «اسمی» می‌دانند که هزینه تولید داده‌ها را نشان می‌دهد، نه پولی که مستقیماً از شبکه‌ها به سرقت رفته است.

نهادهای قضایی آمریکا 45%تحلیلگران امنیت سایبری 35%موضع رسمی ایران 20%
نهادهای قضایی آمریکا
این حملات را یک کارزار سازمان‌یافته دولتی برای سرقت مالکیت معنوی و ضربه به زیرساخت‌های علمی می‌دانند.
تحلیلگران امنیت سایبری
بر ضعف‌های امنیتی دانشگاه‌ها تاکید کرده و ارزش‌گذاری میلیارد دلاری داده‌ها را اغراق‌آمیز می‌دانند.
موضع رسمی ایران
معمولاً هرگونه دخالت نهادهای دولتی در حملات سایبری بین‌المللی را رد کرده و آن را فضاسازی سیاسی می‌خواند.

دیدگاه‌هایی که این گزارش پوشش نداده

  • اساتید و پژوهشگران دانشگاهی که اطلاعاتشان به سرقت رفته است
  • دانشجویان ایرانی که از این داده‌ها برای دور زدن تحریم‌های علمی استفاده کرده‌اند

منابع

پوشش منابع

2 منبع

3 دیدگاه شناسایی‌شده

نهادهای قضایی آمریکا 45%تحلیلگران امنیت سایبری 35%موضع رسمی ایران 20%
  1. [1]US Department of Justiceنهادهای قضایی آمریکا

    Nine Iranians Charged With Conducting Massive Cyber Theft Campaign On Behalf Of Islamic Revolutionary Guard Corps

    مطالعه در US Department of Justice →
  2. [2]تیم سردبیری کوهستانتحلیلگران امنیت سایبری

    تحلیل تیم سردبیری کوهستان

    مطالعه در تیم سردبیری کوهستان →

نظرات

همیشه در جریان باشید

هر زاویه. هر روز.

دریافت فناوری اخبار همراه با پوشش کامل منابع و تحلیل دیدگاه‌ها، مستقیم در صندوق ورودی شما.