تحریمهای جدید وزارت خزانه داری آمریکا علیه شرکتها و افراد ایرانی مرتبط با حملات سایبری
اخبار داغ فناوری اطلاعات و امنیت شبکه
دفتر کنترل داراییهای خارجی وزارت خزانه داری آمریکا (OFAC) روز دوشنبه دو شرکت و چهار فرد را به بهانه دست داشتن در فعالیتهای مخرب سایبری به نمایندگی از فرماندهی الکترونیک سایبری سپاه پاسداران انقلاب اسلامی (IRGC-CEC) که حداقل از سال ٢٠١٦ تا آوریل ٢٠٢١ فعال بودهاند، تحریم کرد.
موارد مذکور شامل شرکتهای پیشرو مهرسام اندیشه ساز نیک (MASN) و داده افزار آرمان (DAA) و همچنین شهروندان ایرانی با نامهای علیرضا شفیع نسب، رضا کاظمی فر رحمان، حسین محمد هارونی و کمیل برادران سلمانی است.
وزارت خزانه داری در ادعاهای خود گفت: "این مهاجمان بیش از دهها شرکت و نهاد دولتی ایالات متحده را از طریق عملیات سایبری، ازجمله حملات فیشینگ هدفمند (Spear-Phishing) و بدافزار هدف قرار دادهاند".
همزمان با تحریمها، وزارت دادگستری ایالات متحده (DoJ) کیفرخواستی را علیه این چهار نفر به دلیل سازماندهی حملات سایبری که دولت و نهادهای خصوصی ایالات متحده را هدف قرار داده بودند، منتشر کرد.
علاوه بر این، جایزهای تا سقف ١٠ میلیون دلار به عنوان بخشی از برنامه پاداش برای عدالت وزارت امور خارجه ایالات متحده برای اطلاعاتی که منجر به شناسایی گروه و متهمان و مکان آنها شود، اعلامشده است.
لازم به ذکر است که علیرضا شفیعی نسب که در MASN فعالیت میکرد، در کیفرخواست قبلی که در تاریخ ٨ بهمن ١٣٩٣ افشا شده بود نیز متهم شده بود. به ادعای ایالات متحده، متهمان همچنان متواری هستند.
رضا کاظمیفر رحمان، که وی نیز در MASN کار میکند، گفته میشود که روی آزمایش بدافزارهایی برای هدف قرار دادن جویندگان کار با تمرکز بر کهنه سربازان ارتش، کار کرده است. او همچنین ظاهرا برای سازمان جنگ الکترونیک و دفاع سایبری ایران (EWCD) که یکی از اجزای سپاه پاسداران انقلاب اسلامی است، از حدود ٢٠١٤ تا ٢٠٢٠ کار کرده است.
در ادامه این گزارش ادعا شده است که مجموعه MASN (محک رایان افراز سابق و شرکت مخابرات و امنیت دهکده) با نام Tortoiseshell توسط جامعه امنیت سایبری ردیابی میشود و یکی از شرکتهای پیمانکاری متعددی است که به عنوان پوششی برای کمپینهای مخرب انجام شده توسط سپاه عمل میکند و در ژوئن ٢٠٢٣ منحل شده است.
وزارت خزانه داری ایالات متحده با ادعای اینکه هارونی در DAA مشغول به فعالیت بوده و حملات فیشینگ هدفمند و مهندسی اجتماعی (Social Engineering) را علیه سازمانهای آمریکایی انجام داده است، گفت که دومین شرکت تحریم شده همچنین «از طرف سپاه پاسداران انقلاب اسلامی در کمپینهای مخرب سایبری شرکت داشته است».
گفته میشود سلمانی با چندین شرکت زیرمجموعه سپاه پاسداران انقلاب اسلامی ازجمله MASN مرتبط بوده و در کمپینهای فیشینگ هدفمند که نهادهای آمریکایی را هدف قرار میدهد، مشارکت دارد. وزارت دادگستری گفت که شفیعی نسب، هارونی و سلمانی همچنین مسئول تهیه و نگهداری زیرساخت شبکه آنلاین مورد استفاده برای تسهیل نفوذ بودهاند.
در مجموع، فعالیتهای مخرب هک هماهنگ چندساله که توسط متهمان انجام شده، عمدتا پیمانکاران دفاعی بخش خصوصی و سایر نهادهای دولتی را هدف گرفته و درنهایت بیش از ٢٠٠٠٠٠ حساب کارمند ان را به خطر انداخته است.
هر یک از متهمان به کلاهبرداری رایانهای و کلاهبرداری آنلاین و توطئه برای این کلاهبرداری متهم شدهاند. این افراد اگر مجرم شناخته شوند، برای توطئه کلاهبرداری رایانهای تا پنج سال زندان و برای هر فقره کلاهبرداری آنلاین و توطئه برای ارتکاب کلاهبرداری آنلاین تا ٢٠ سال زندان محکوم خواهند شد.
علاوه بر این، هارونی به آسیب رساندن آگاهانه به رایانه محافظت شده متهم شده است که حداکثر مجازات آن ١٠ سال زندان است. شفیعی نسب، هارونی و سلمانی نیز به سرقت هویت متهم شدهاند که دو سال حبس اجباری دارد.
مریک بی. گارلند، دادستان کل آمریکا در بیانیهای گفت: "فعالیت جنایتکارانه که از سپاه پاسداران انقلاب اسلامی نشات میگیرد، تهدیدی جدی برای امنیت ملی و ثبات اقتصادی آمریکا است".
اینطور ادعا میشود، این متهمان در یک کمپین هکری هماهنگ و چندساله از سوی ایران شرکت داشتهاند که بیش از دهها شرکت آمریکایی و وزارت خزانه داری و وزارت خارجه ایالات متحده را هدف قرار داده است.
این تحول در بحبوحه تنشهای ژئوپلیتیکی در خاورمیانه پس از بمباران سفارت ایران در سوریه توسط یک حمله هوایی اسرائیل صورت میگیرد که باعث شد ایران در حمله موشکی و پهپادی به اسرائیل پاسخ دهد.
برچسب ها: شرکت مخابرات و امنیت دهکده, داده افزار آرمان, پیشرو مهرسام اندیشه ساز نیک, محک رایان افراز, Cyber Attack, فرماندهی الکترونیک سایبری سپاه پاسداران انقلاب اسلامی, فیشینگ هدفمند, Tortoiseshell, OFAC, IRGC, سپاه پاسداران انقلاب اسلامی, spear-phishing, cybersecurity, Social Engineering, Hack, مهندسی اجتماعی, israel, malware, فیشینگ نیزه ای, اسرائیل, جاسوسی سایبری, بدافزار, امنیت سایبری, جنگ سایبری, تلگرام, حمله سایبری, news