«مراکز سایبری» ایران برای فروش عملیات سایبری از تحریم ها طفره می روند

«مراکز سایبری» ایران برای فروش عملیات سایبری از تحریم ها طفره می روند

Iran's 'Cyber Centers' Dodge Sanctions to Sell Cyber Operations PlatoBlockchain Data Intelligence. Vertical Search. Ai.

سوابق عمومی همراه با اسناد فاش شده توسط گروه های ضد دولتی ایرانی نشان می دهد که چندین شرکت امنیت سایبری خاورمیانه بخشی از شبکه های پیچیده مقامات دولتی و متخصصان امنیت سایبری هستند که با سپاه پاسداران انقلاب اسلامی ایران ارتباط دارند.

شرکت‌های پیمانکاری مانند ایمن نت پاسارگاد و محک رایان افراز (MRA) مسئول حملات به فرآیندهای دموکراتیک در کشورهای غربی، هدف قرار دادن سیستم‌های کنترل صنعتی و زیرساخت‌های حیاتی، و سازش در موسسات مالی بزرگ هستند یا در آن مشارکت داشته‌اند. , Recorded Future در یک گزارش اخیر.

در جامعه امنیت سایبری، پیمانکاران مشکوک به ارتباط با فعالیت های طوفان شن پنبه هستند و بچه گربه شاهنشاهی - به ترتیب به عنوان طوفان شن زرشکی نیز شناخته می شود - بازیگران تهدید. 

Recorded Future در این گزارش بیان کرد که به طور کلی، تحقیقات و داده‌های درز شده شبکه‌های پیمانکاران و افراد مسئول عملیات سایبری را برجسته می‌کند که «مراکز سایبری» را تشکیل می‌دهند که به سازمان‌های نظامی و اطلاعاتی ایران مرتبط هستند. 

در این گزارش آمده است: «این فاش‌ها رابطه دیرینه بین سازمان‌های اطلاعاتی و نظامی و پیمانکاران مستقر در ایران را نشان می‌دهد». سوابق عمومی حاکی از وجود شبکه‌ای از شرکت‌های روبه‌رشد است که از طریق افرادی که به شاخه‌های مختلف سپاه خدمت می‌کنند مرتبط هستند.»

تلاش برای افشای نقاب از گروه‌های عملیات سایبری ایران در حالی صورت می‌گیرد که سازمان‌های نظامی و اطلاعاتی کشور حملات تروریستی حماس به غیرنظامیان اسرائیلی و عملیات‌های نظامی جاری اسرائیل در غزه را تشدید کرده‌اند. در ماه دسامبر، هکرهای طرفدار ایران چندین تاسیسات آبی در کشورهای غربی را زیر پا گذاشت با استفاده از کنترل کننده های منطقی قابل برنامه ریزی ساخت اسرائیل و زیرساخت های حیاتی اسرائیل را هدف قرار داد. در اواسط دسامبر، مقامات اسرائیل ادعا کردند که ایران یک بیمارستان را نقض کرده است. سرقت 500 گیگابایت اطلاعات پزشکی

ایالات متحده قبلا گروه های مرتبط با اطلاعات ایران را تحریم کرد، در پی حملات سایبری به زیرساخت های حیاتی در ایالات متحده و کشورهای اروپایی. راف پیلینگ، مدیر تحقیقات تهدید برای واحد مقابله با تهدید Secureworks (CTU) می‌گوید در نتیجه تحریم‌ها، چندین پیمانکار در ایران تعطیل شده‌اند، اما کارشناسان انتظار دارند که آنها با نام‌های مختلف دوباره شروع به کار کنند. 

او می‌گوید: «سازمانی مانند ایمن نت پاسارگاد اساساً چندین بار هویت خود را تغییر داده یا هویت خود را تغییر داده است. به نوعی از هویت آنها محافظت کرده و آنها را مبهم می کند." 

جنایت و تحریم

The cyber center concept, which some anti-government groups refer to as “khyber centers,” typically bring together multi-disciplinary groups of hackers and cybersecurity specialist with Iran’s government organizations. In some cases, they provide certain services, such as access to compromised networks, to other groups, according to members of Recorded Future’s Insikt threat-intelligence group who asked not to be named.

در گزارش Recorded Future آمده است که کیفرخواست‌ها و تحریم‌های دولت آمریکا علیه افراد ایرانی و مظنونان تهدید، ابزار مؤثری بوده و تجارت را برای پیمانکاران تهاجمی سایبری دشوارتر کرده است. با این حال، به گفته محققان این شرکت، بعید است استراتژی بین‌المللی ایران را از ادامه عملیات سایبری خود باز دارد.

“As it pertains to the current conflict, … the Islamic Republic is almost certainly framing their support for Hamas and Gazans as a legitimate cause justifying their involvement,” the researchers stated, adding: “We have observed examples of persons associated with the Iranian cyber program claiming that sanctions would not deter their activities.”

پیلینگ می گوید که این شرکت ها احتمالاً به عنوان نهادهای تجاری قانونی در ایران در نظر گرفته می شوند. او می‌گوید: «الگوی عملیاتی که ایران از آن استفاده می‌کند... بسیار مدلی است که در آن از پیمانکاران استفاده می‌کنند - برخی از افراد از آنها به عنوان شرکت‌های پیشرو یاد می‌کنند». شاید آنها کارهای شبه مشروع دیگری در ایران انجام می‌دهند، اما اساساً کارهای دولتی نیز انجام می‌دهند، که احتمالاً مشروع نیز تلقی می‌شود و این کار اتفاقاً فعالیت سایبری توهین‌آمیز علیه دشمنان ایران است.»

نه یک ترتیب تجاری منحصر به فرد

پیمانکاران ایرانی در توافقات خود با مقامات دولتی تنها نیستند. عملیات سایبری روسیه اغلب توسط شرکت های خصوصی مانند آژانس تحقیقات اینترنت، از جمله کمپین های گسترده اطلاعات نادرست که قبل از - و در طول - تهاجم به اوکراین آغاز شد.

Recorded Future بیان کرد که پیمانکاران مورد اشاره در این گزارش نه تنها از عملیات در ایران، بلکه از طریق فروش خدمات به کشورهای دیگر، احتمالاً از جمله عراق، سوریه و لبنان، از طریق مرزها نیز سود می برند.

در این گزارش آمده است: «تحقیقات روی این گروه‌ها همچنین فعالیت‌های با انگیزه مالی در خارج از مرزهای ایران را که صادرات فناوری‌های سایبری را رسمی می‌کند، برجسته کرده است». در حالی که اطلاعات عمومی هنوز در این زمینه محدود است، موارد شناسایی شده در این تحقیق حاکی از آن است که پیمانکاران برای نفوذ به بالاترین سطوح حکومتی به سپاه پاسداران انقلاب اسلامی متکی هستند تا در ترتیبات احتمالاً سودآور شرکت کنند.»

تمبر زمان:

بیشتر از تاریک خواندن