هشدار مشترک آمریکا، بریتانیا و هلند درباره عملیات سایبری و جاسوسافزار مرتبط با ایران
نهادهای امنیتی ایالات متحده، بریتانیا و هلند در یک هشدار مشترک، جزئیات کارزار سایبری و بدافزاری را منتشر کردند که توسط عوامل مرتبط با جمهوری اسلامی برای هدف قرار دادن مخالفان و روزنامهنگاران استفاده میشود.
به قلم امیر رحیمی
این خبر را به اشتراک بگذارید
- نهادهای اطلاعاتی غربی
- تمرکز بر خنثیسازی تهدیدات سایبری از طریق افشای عمومی و هشدار به اهداف بالقوه.
- رسانههای مستقل و فعالان مدنی
- تأکید بر لزوم آموزش امنیت دیجیتال و محافظت از شبکههای ارتباطی در برابر نفوذ نهادهای حکومتی.
دیدگاههایی که این گزارش پوشش نداده
- شرکتهای امنیت سایبری خصوصی
- قربانیان پیشین حملات فیشینگ
در حالی که هشدارهای پیشین امنیت سایبری غرب علیه تهران عمدتاً بر حملات به زیرساختهای حیاتی یا شبکههای دولتی متمرکز بود، هشدار مشترک روز سهشنبه ۲۴ شهریور (۱۵ سپتامبر ۲۰۲۶) ایالات متحده، بریتانیا و هلند یک تفاوت ساختاری دارد: این بار هدف، نهادهای دولتی نیستند، بلکه شبکهای از مخالفان، فعالان مدنی و روزنامهنگاران در کانون یک کارزار جاسوسافزاری قرار گرفتهاند. این تغییر الگو نشاندهنده تمرکز فزاینده بر کنترل جریان اطلاعات است.[2][3]
مرکز ملی امنیت سایبری بریتانیا، به همراه پلیس فدرال آمریکا (افبیآی) و سرویس اطلاعاتی هلند، در یک اقدام هماهنگ جزئیات این عملیات را به صورت عمومی منتشر کردهاند. این نهادها با انتشار یک هشدار مشترک امنیت سایبری، تلاش کردهاند تا پیش از گسترش دامنه آسیبها، ابزارهای مورد استفاده مهاجمان را افشا کنند.[2]
بر اساس اطلاعات منتشر شده در این بیانیه مشترک، عوامل سایبری مرتبط با جمهوری اسلامی از یک خانواده بدافزاری خاص برای نفوذ به دستگاههای قربانیان استفاده میکنند. هدف اصلی این کارزار، دسترسی پنهان به ایمیلها، پیامهای خصوصی و دیگر اطلاعات حساس اهداف تعیین شده است تا از این طریق شبکههای ارتباطی آنها را شناسایی و مختل کنند.[1][3]
این کارزار جاسوسی عمدتاً از طریق تکنیکهای فیشینگ هدفمند عمل میکند. مهاجمان با مطالعه دقیق رفتار و ارتباطات قربانیان، پیامها و لینکهای آلودهای را ارسال میکنند که کاملاً موجه به نظر میرسند. به محض کلیک کاربر بر روی این لینکها یا دریافت فایلهای پیوست، بدافزار به صورت خاموش روی دستگاه نصب شده و کنترل دادهها را در اختیار میگیرد.[3]
این کارزار جاسوسی عمدتاً از طریق تکنیکهای فیشینگ هدفمند عمل میکند.
تمرکز این حملات بر روزنامهنگاران و فعالان مدنی، نشاندهنده تلاش برای مسدود کردن شریانهای اطلاعرسانی مستقل است. نهادهای غربی تأکید کردهاند که این افراد به دلیل ماهیت کارشان و ارتباطات گستردهای که دارند، اهداف با ارزشی برای سرویسهای اطلاعاتی محسوب میشوند و نفوذ به یک دستگاه میتواند به شناسایی دهها منبع دیگر منجر شود.[1][2]
همزمان با این هشدار بینالمللی، تحرکات مشابهی در داخل ایران نیز رسانهای شده است. رسانههای وابسته به جمهوری اسلامی به تازگی از آغاز به کار سامانهای اطلاعاتی با نام «علاج» خبر دادهاند. هدف اعلام شده این سامانه، شناسایی، رصد و پیگیری مخالفان و فعالان خارج از کشور است که نشان از یک برنامه سیستماتیک برای گسترش دامنه نظارت دارد.[4]
رسانههای حکومتی در معرفی طرح «علاج»، مخالفان هدف این سامانه را با ادبیاتی تند و تحت عنوان «خائنان خارجنشین» توصیف کردهاند. تقارن زمانی راهاندازی این سامانه با هشدار سایبری کشورهای غربی، این گمانه را تقویت میکند که عملیاتهای فیشینگ و توسعه ابزارهای رصد، دو بازوی یک استراتژی واحد برای مقابله با منتقدان در خارج از مرزها هستند.[4]
افشای عمومی این بدافزار توسط سه کشور غربی، بخشی از استراتژی موسوم به «دفاع فعال» است. در این رویکرد، سرویسهای اطلاعاتی به جای رصد پنهان مهاجمان، با انتشار جزئیات فنی و شاخصهای آلودگی، ابزارهای سایبری حریف را میسوزانند و کارایی آنها را به شدت کاهش میدهند.[2]
با انتشار این هشدار مشترک، اکنون شرکتهای امنیت سایبری و پلتفرمهای ارتباطی میتوانند بروزرسانیهای لازم را برای مسدود کردن این بدافزار اعمال کنند. در عین حال، این اقدام پیام روشنی به نهادهای امنیتی ارسال میکند که عملیاتهای سایبری آنها، حتی در سطح هدفگیری افراد، تحت رصد دقیق قرار دارد و پنهان نخواهد ماند.[1][3]
نکات کلیدی
- ایالات متحده، بریتانیا و هلند هشدار مشترکی درباره یک کارزار سایبری مرتبط با ایران صادر کردند.
- این کارزار از طریق فیشینگ هدفمند، مخالفان، فعالان مدنی و روزنامهنگاران را هدف قرار میدهد.
- هدف اصلی این بدافزار، دسترسی به ایمیلها، پیامها و اطلاعات حساس قربانیان است.
- همزمان، رسانههای داخلی ایران از راهاندازی سامانهای به نام «علاج» برای رصد مخالفان خارج از کشور خبر دادهاند.
بررسی عمیق دیدگاهها
نهادهای امنیتی غربی
افشای عمومی ابزارهای سایبری برای محافظت از شهروندان و فعالان مدنی.
سرویسهای اطلاعاتی ایالات متحده، بریتانیا و هلند بر این باورند که با انتشار جزئیات فنی و شاخصهای آلودگی این جاسوسافزار، میتوانند کارایی آن را به شدت کاهش دهند. این رویکرد نشان میدهد که غرب دیگر تنها به رصد خاموش اکتفا نمیکند، بلکه با آگاهسازی عمومی، هزینه عملیاتهای سایبری را برای نهادهای امنیتی ایران افزایش میدهد و از شبکههای آسیبپذیر محافظت میکند.
ساختار امنیتی جمهوری اسلامی
گسترش دامنه نظارت و برخورد با مخالفان در خارج از مرزها.
همزمان با هشدارهای بینالمللی، راهاندازی سامانههایی نظیر «علاج» نشان میدهد که نهادهای اطلاعاتی ایران، مخالفان و روزنامهنگاران خارج از کشور را به عنوان یک تهدید امنیتی جدی تلقی میکنند. این رویکرد مبتنی بر توسعه ابزارهای رصد و نفوذ است تا بتوانند شبکههای ارتباطی منتقدان را شناسایی کرده و جریان آزاد اطلاعات را مختل کنند.
چرا مهم است
این هشدار سهجانبه نشاندهنده تغییر رویکرد کشورهای غربی از رصد پنهان به افشای عمومی ابزارهای سایبری است و به فعالان مدنی و روزنامهنگاران کمک میکند تا در برابر نفوذ به اطلاعات حساس خود محافظت شوند.
منابع
[1]Melliunرسانههای مستقل و فعالان مدنیآمریکا، بریتانیا و هلند درباره عملیات سایبری حکومت ایران علیه مخالفانش هشدار دادند
مطالعه در Melliun →
[2]DW Persianنهادهای اطلاعاتی غربیبریتانیا و متحدانش درباره جاسوسافزار منتسب به ایران هشدار دادند
مطالعه در DW Persian →
[3]Iran Internationalنهادهای اطلاعاتی غربیهشدار مشترک بریتانیا، آمریکا و هلند درباره جاسوسافزار مرتبط با جمهوری اسلامی
مطالعه در Iran International →
[4]Melliunرسانههای مستقل و فعالان مدنی«جمهوری اسلامی به سراغ «خائنان خارجنشین» رفت؛ سامانه «علاج» آغاز به کار کرد
مطالعه در Melliun →
نظرات
بیشتر در اخبار و سیاست
مشاهده همه →تامین مالی حفظ صلح
مقیاس پنجسطحی ارزیابی: سازمان ملل چگونه هزینههای حفظ صلح را بر اساس توان اقتصادی و جایگاه اعضای دائم شورای امنیت تقسیم میکند
8 منبع
وضعیت هستهای
نخستوزیر ژاپن از احتمال پایان «سه اصل غیرهستهای» این کشور خبر داد
7 منبع
بحران پدافند هوایی
اوکراین تنها یک موشک بالستیک از ۲۷ موشک روسی را رهگیری کرد؛ بحران کمبود پاتریوت
4 منبع
تحریمهای ثانویه
سنای آمریکا لایحهای را تصویب کرد که تعرفه ۱۰۰ درصدی بر واردکنندگان نفت و گاز روسیه اعمال میکند
7 منبع
هر زاویه. هر روز.
دریافت اخبار و سیاست اخبار همراه با پوشش کامل منابع و تحلیل دیدگاهها، مستقیم در صندوق ورودی شما.





