کارشناسان: در برآورد تهدیدات سایبری ایران اغراق شده است
۱۴۰۴ تیر ۶, جمعهدر شرایطی که آتشبس شکنندهای میان جمهوری اسلامی و اسرائیل برقرار است، متخصصان امنیت سایبری در ایالات متحده و اسرائیل میگویند تاکنون موردی غیرعادی از فعالیت هکرهای مرتبط با جمهوری اسلامی مشاهده نکردهاند. به گفته آنها این میتواند نشانهای از آن باشد که در ارزیابی تهدید ناشی از تواناییهای سایبری حکومت ایران، همانند توان نظامیاش، بیش از حد اغراق شده است.
اینترنت بدون سانسور با سایفون دویچه وله
مقامهای اسرائیلی و آمریکایی پیش از این و در بحبوحه حملات متقابل ایران و اسرائیل، نسبت به انجام حملات سایبری مخرب احتمالی از سوی هکرهای جمهوری اسلامی هشدار داده بودند.
با این حال، متخصصان امنیت سایبری در آمریکا و اسرائیل میگویند که تا این لحظه هیچ نشانهای از حملات سایبری مخربی که اغلب در بحثهای مربوط به تواناییهای دیجیتال حکومت ایران مطرح میشود، وجود نداشته است.
به گفته آنها در حال حاضر نشانهای از حملات پیشین مانند خرابکاری ادعایی در دهها هزار رایانه شرکت بزرگ نفتی سعودی آرامکو در سال ۲۰۱۲، یا نفوذهای بعدی به کازینوها یا تاسیسات آب در آمریکا دیده نمیشود.
در همین راستا، نیکول فیشبین، پژوهشگر ارشد امنیتی در شرکت اسرائیلی اینتزر با بیان این که "به نظر میرسد حجم حملات نسبتا پایین باشد" میگوید: «تکنیکهای استفادهشده آنها نیز به طور خاص پیچیده نیستند.»
پیش از این یک سری از گروههای هکری آنلاین که تحلیلگران امنیتی معتقدند از سوی حکومت ایران سازماندهی شدهاند، پس از مجموعه حملات هوایی سهمگین اسرائیل و آمریکا به مراکز اتمی و نظامی ایران، مدعی هک مجموعهای از شرکتهای اسرائیلی و غربی شده بودند.
اخیرا گروهی به نام "هنظله هک" (Handala) مدعی سرقتدادهها و نفوذ در سروریسهای دیجیتالی اسرائیل شده بود، اما به گزارش خبرگزاری رویترز، این ادعاها تا کنون اثبات و تایید نشدهاند.
بیشتر بخوانید: حمله اسرائیل به ایران چگونه تدارک و طراحی شد؟
محققان حوزه امنیت سایبری میگویند این گروه که پس از حملات مرگبار هفتم اکتبر ۲۰۲۳ تشکیل شده است، احتمالا از وزارت اطلاعات رژیم ایران تغذیه میشود.
راف پیلینگ، پژوهشگر ارشد در شرکت امنیت سایبری بریتانیایی سوفوس (Sophos) با تایید کاهش تهدیدات سایبری حکومت ایران گفت: «تاثیر فعالیتهای هکری اخیر، نسبتا محدود به نظر میرسد.»
پیلینگ افزود: «تا جایی که ما میدانیم، این همان ترکیب همیشگی از دو قسمت است: یکی فعالیت هکری کور و بیاثر توسط گروههای واقعی فعال هکری، و دیگری حملات هدفمند از سوی هکرهای مرتبط با حکومت ایران که احتمالا در برخی موارد موفق بودهاند، اما تاثیر خود را نیز بیش از حد جلوه میدهند.»
هیات نمایندگی جمهوری اسلامی در سازمان ملل متحد تاکنون به درخواستها برای اظهارنظر در این زمینه پاسخی نداده است. حکومت ایران معمولا دخالت خود در انجام حملات هکری را انکار میکند.
حملات سایبری جمهوری اسلامی؛ "پرهیاهو اما کور و بیهدف"
شرکت اسرائیلی "چکپوینت سافتور" در روزهای اخیر اعلام کرده بود که کارزار هکری مرتبط با سپاه، به خبرنگاران، مقامهای دانشگاهی و دیگر افراد اسرائیلی پیامهای فیشینگ ارسال کرده است.
به گفته سرگئی شیکویچ، مدیر گروه اطلاعات تهدید سایبری در شرکت چکپوینت، در یک مورد، هکرها تلاش کرده بودند یکی از اهداف حمله هکری خود را به یک ملاقات حضوری در تلآویو بکشانند. او افزود که دلیل پیشنهاد آنها برای انجام این ملاقات، مشخص نیست.
شیکویچ در ادامه بدون اشاره مشخص به هدف این حملات، افزود که چند مورد تلاش برای تخریب دادهها در اهداف اسرائیلی وجود داشته و همچنین افزایش چشمگیری در تلاش برای بهرهبرداری از یک ضعف در دوربینهای امنیتی ساخت چین مشاهده شده است. به گفته او این کار احتمالا برای ارزیابی خسارات ناشی از موشکبارانهای سپاه در اسرائیل صورت گرفته است.
در طرف مقابل اما به نظر میرسد هکرهای احتمالا مرتبط با اسرائیل، عملیات موفقیتآمیزی را پیشبردهاند. در روزهای پس از آغاز حملات متقابل ایران و اسرائیل، گروهی از هکرهایی که تصور میشود با اسرائیل مرتبط باشند مدعی شدند که دادههای یکی از بانکهای بزرگ دولتی ایران را نابود کردهاند. این هکرها همچنین ادعا کردند که حدود ۹۰ میلیون دلار ارز دیجیتال را که به گفته آنها به خدمات امنیتی جمهوری اسلامی مرتبط بود، سوزاندهاند.
با این حال، اداره ملی سایبری اسرائیل تا کنون به درخواست رسانهها برای اظهارنظر در این زمینه پاسخی نداده است.
افزون بر این، تحلیلگران امنیت سایبری میگویند که وضعیت کنونی بسیار متغیر و ناپایدار است و هر لحظه احتمال دارد شاهد فعالیتهای پیچیدهتر جاسوسی سایبری باشیم یا فعالیتهایی را رصد کنیم که تا کنون از دید پنهان ماندهاند.
در همین راستا "یلیسی بوهوسلاوسکی"، یکی از بنیانگذاران شرکت اطلاعاتی "رد سنس" (Red Sense)، با مقایسه عملیات سایبری حکومت ایران با برنامه موشکی آن گفت که عملیات هکری مرتبط با جمهوری اسلامی نیز مانند برنامه موشکی، صرفا "پر از جنجال است، پر از هدفگیری کور غیرنظامیان، و در واقعیت، نتایج چندانی ندارد."
دویچه وله فارسی را در اینستاگرام دنبال کنید
به گفته او توان نظامی جمهوری اسلامی در جریان حمله به اسرائیل "به شکلی بود که جان ۲۸ نفر را گرفت و هزاران خانه را نابود کرد، اما اغلب این موشکها رهگیری شدند و هیچیک آسیبی جدی به ارتش اسرائیل وارد نکردند." از این رو به نظر میرسد که عملیات هکری جمهوری اسلامی و گروههای وابسته و سازماندهی شده از سوی رژیم ایران نیز به همین شکل، پراکنده و بیهدف عمل میکنند.