تهران — به مدت چهار روز در اوایل دسامبر، دانشگاه برتر ایران متوقف شد. نرمافزار کنفرانس وب برای کلاسهای دارای محدودیت COVID کار نمیکند. اساتید و دانشجویان نمیتوانستند به سوابق خود دسترسی داشته باشند. این آخرین دور حمله در سطح پایین اما در حال تشدید خصومتهای سایبری بین ایران و دشمنانش، بهویژه اسرائیل بود که در یک کمپین سایه طولانی مدت، هکهای هک را رد و بدل کردهاند. بی ثباتی متقابل اما به گفته کارشناسان، ضربه به دانشگاه تهران و حوادث دیگری مانند آن نشاندهنده تغییری از هدفگیری منظم سایتهای نظامی و هستهای به یک جنگ سایبری تمام عیار در زیرساختهای غیرنظامی است. جان هالتکویست، معاون تحلیل اطلاعاتی در شرکت امنیت سایبری ایالات متحده Mandiant، گفت: «آنها در مورد اهداف نظامی نیستند. … دولت اغلب مخاطب بسیاری از این حوادث نیست.» میثم بهروش، یکی از همکاران پژوهشی در مؤسسه کلینگندیل مستقر در هلند، گفت: گسترش میدان نبرد سایبری خاورمیانه در حالی رخ می دهد که ایران دفاع از برنامه هسته ای بحث برانگیز خود را بهبود می بخشد. یک تحلیلگر اطلاعاتی و مشاور سیاست خارجی وزارت اطلاعات و امنیت ایران از سال 2008 تا 2010. «با توجه به اینکه تأسیسات هستهای ایران در سراسر کشور گسترش یافته و حمله به برنامه بسیار پیچیدهتر شده است، اسرائیل رویکرد جدیدی را اتخاذ کرده است – اجرای گسترده. حملات سایبری به اهداف غیرنظامی حساس مانند سدها، پمپ بنزینها و نیروگاهها برای دامن زدن به شورشهای سراسری با هدف سرنگونی رژیم یا مشغول نگه داشتن حاکمان با شورشهای روزانه و بیپایان.» بهراوش گفت. این ماه، دومین شرکت هواپیمایی بزرگ ایران، هواپیمایی ماهان، در ماه نوامبر هک شد و وب سایت آن از دسترس خارج شد. یک هک گسترده در ماه اکتبر باعث از کار افتادن پمپ های 4300 پمپ بنزین در سراسر کشور شد. در ماه اوت، یک گروه هکری به نام عدالت علی (عدالت علی) فیلم امنیتی یک زندان ایران را افشا کرد که در آن نگهبانان در حال ضرب و شتم زندانیان بودند. ژوئیه شاهد یک هک بود که سیستم راه آهن را فلج کرد. گروهی دیگر به نام تپندگان به فرودگاه های شهرهای بزرگ و شهرداری ها حمله کردند. و این تنها فهرستی جزئی از وقایع تایید شده توسط دولت است که تهران آن را عمدتاً به اسرائیل نسبت داده است بدون اینکه همیشه شواهدی برای این ادعا نشان دهد. پس از حمله به پمپ بنزین، ابراهیم رئیسی رئیس جمهور جدید تندرو خواستار "آمادگی جدی در زمینه جنگ سایبری شد. رسانه های دولتی گزارش دادند که مقامات ایرانی «نباید به دشمن اجازه دهند تا اهداف شوم خود را دنبال کند تا مشکلات به روند زندگی مردم تبدیل شود». در همین حال، مقامات و کارشناسان اسرائیلی و آمریکایی ادعا می کنند که ایران با حملات خود پاسخ داده است. در این ماه، چک پوینت، یک شرکت امنیت سایبری در تل آویو، گفت که تعدادی از شرکت های اسرائیلی توسط یک گروه هکر مرتبط با ایران موسوم به Charming هدف قرار گرفته اند. بچه گربه. همچنین در این ماه، تیم شکارچی تهدید سیمانتک اعلام کرد که گروهی که «هدفگیری و تاکتیکهای آن با بازیگران تحت حمایت ایران مطابقت دارد» در یک کمپین چند ماهه حملاتی به اپراتورهای مخابراتی، سازمانهای خدمات فناوری اطلاعات و یک شرکت خدماتی در اسرائیل شرکت کردهاند. اردن، کویت، عربستان سعودی، امارات متحده عربی و پاکستان، از جمله. در ماه نوامبر، مقامات ایالات متحده، بریتانیا و استرالیا هشدار دادند که مهاجمان تحت حمایت ایران از یک آسیب پذیری نرم افزاری برای استقرار حملات باج افزار سوء استفاده کرده اند. اوایل سال جاری، فیس بوک اعلام کرد که گروه مرتبط با ایران Tortoiseshell برای تماس با اعضای خدمات آمریکایی و کارکنان شرکت های دفاعی آمریکایی و اروپایی به منظور ارسال بدافزار و استخراج اطلاعات از اهداف خود، پرسونای آنلاین جعلی ایجاد کرده است. همچنین در ماه نوامبر، فارس نیوز آژانسی که توسط سپاه پاسداران انقلاب اسلامی ایران اداره می شود، یک متخصص امنیت سایبری اسرائیلی متمرکز بر ایران را «دکسکس» کرد، به این معنی که نام، شماره تلفن، آدرس منزل و جزئیات دیگر متخصص را منتشر کرد. این امر پس از حمله گروهی به نام سایه سیاه رخ داد که مجموعه عظیمی از داده های خصوصی را از وب سایت اسرائیلی LGBTQ Atraf منتشر کرد. این حملات رقابتی موازی برای رفع آسیبپذیریها ایجاد کرده است. ارتش اسرائیل روز شنبه اعلام کرد که لشکر دفاع سایبری مشترک آن برای انجام تمرینات در هفته گذشته به فرماندهی سایبری ایالات متحده ملحق شده است که ششمین رزمایش مشترک در سال جاری است. در اوایل این ماه، اسرائیل «قدرت جمعی» را انجام داد، شبیهسازی حملات سایبری بزرگ به بازارهای مالی که شامل مقامات خزانهداری آمریکا، اسرائیل، امارات متحده عربی و بریتانیا و دیگران میشد. . تحریمهای تحت رهبری ایالات متحده نیز این کشور را به ویژه در برابر حملات آسیبپذیر کرده است و ایرانیها را مجبور میکند تا به نسخههای دزدی، کرک شده یا قدیمیتر نرمافزارها بدون توانایی بهروزرسانی آنها در برابر تهدیدات امنیتی جدید اعتماد کنند. به عنوان مثال، حمله به دانشگاه تهران، نسخه قدیمی Adobe Connect، یک مجموعه نرم افزار کنفرانس تحت وب را فلج کرد. اساتید و دانشجویان برای چند روز به Big Blue Button، یک سیستم کنفرانس اینترنتی رایگان که کد آن منبع باز است – در دسترس هر کسی است که میخواهد آن را تغییر دهد تا آسیبپذیریها را از بین ببرد. تحریمها همچنین به این معنی است که ایران منابع لازم را ندارد. جلوگیری از حملات در سطح ملی، به ویژه زمانی که با دشمنان بسیار پیشرفتهتری مواجه میشود که قادر به یافتن به اصطلاح روز صفر هستند، اشتباهات در کد برنامه – حتی برای سازنده نرمافزار ناشناخته – که میتواند برای نفوذ به یک سیستم استفاده شود. هالتکویست گفت: باید یک سازمان بزرگ و مقیاسپذیر داشته باشیم که بتواند تا سطح شبکه در تمام این اهداف بالقوه عمل کند. این یک نبرد سخت است، و اگر منابع کافی نداشته باشید، متوجه خواهید شد که حریف به راحتی به آن دسترسی پیدا می کند.» در عین حال، با توجه به اینکه دستگاه دولتی ایران و شرکت های خصوصی مجبور به اتکای کمتری بر فناوری و سیستم های پیشرفته هستند. با استفاده از تجهیزات، تأثیر یک حمله کمتر از آن است که بر کشورهایی مانند ایالات متحده است، جایی که چنین سیستمهایی نقش بزرگتری دارند. هکرهای ایرانی به جای بدافزارهای سفارشی مانند استاکس نت، کرم کامپیوتری پیچیده طراحی شده توسط ایالات متحده و اسرائیل که در سال 2010 سیستم های هسته ای ایران را ویران کرد، بدافزارهای در دسترس عموم و همچنین نسخه های کرک شده مدیریت قانونی و ارزیابی امنیتی از راه دور را به کار گرفته اند. ابزارهایی مانند Cobalt Strike، یک ابزار تقلید تهدید. و هیچ کمبودی در جنگ سایبری وجود ندارد. سپاه پاسداران مرتباً از مؤسسات آموزشی مانند دانشگاه امام حسین (ع) که دانشجویان بورسیه پس از فارغالتحصیلی پس از گذراندن مصاحبههای ایدئولوژیک و بررسی عمیق وارد گارد میشوند، در دادهکاوی، نفوذ شبکه و هک استخدام میکند. پذیرفته شدگان مجاز به کار در بخش خصوصی یا خارج از کشور نیستند، اما برای جبران آن حقوق بیشتری دریافت می کنند. اگر هویج کار نمی کند، چوب بیرون می آید: به گفته چندین مهندس کامپیوتر ایرانی که نخواستند نامشان فاش شود، زمانی که ایران سرویسهای امنیتی هکرهای خصوصی را دستگیر میکنند و آنها را مجبور میکنند تا برای دولت کار کنند تا از زندان اجتناب کنند. هالتکویست گفت، علیرغم تشدید خصومتها، حملات تا کنون کمتر از یک جنگ تمام عیار بوده است. «این مشابه با تروریسم به این معنا که ایجاد ادراک خطر یا ناامنی بر اساس اقدامات محدود و نادر است. بهویژه با چشمانداز عقبافتاده احیای توافق هستهای ایران با قدرتهای غربی و دیگر جهانی. «این تغییر الگوی اسرائیلیها برای ضربه زدن به اهداف غیرنظامی یک مرحله قبل از حمله است، به این معنی که آنها این کار را انجام میدهند. آخرین فرصت قبل از توسل به یک عملیات نظامی تمام عیار علیه تاسیسات هسته ای ایران است. من می گویم زمان رو به اتمام است و جهان و خاورمیانه ممکن است در نقطه ای بی بازگشت باشند. گزارش شده از تهران و بولس نویسنده کارکنان از امان.
window.fbAsyncInit = function() {
FB.init({
شناسه برنامه: "134435029966155"،
xfbml: درست است،
نسخه: 'v12.0'
})؛
};
if (document.getElementById('facebook-jssdk') === null) {
const js = document.createElement('script');
js.id = 'facebook-jssdk';
js.src = '//connect.facebook.net/en_US/sdk.js';
js.async = true;
js.setAttribute ("تقاطع"، "ناشناس")
window.setTimeout(function () {
document.head.appendChild(js);
}، 1500)؛
}
ترس از جنگ سایبری بین ایران و ایالات متحده، اسرائیل افزایش یافته است