به گفته مایکروسافت یک گروه مرتبط با ایران در صدد هک کردن کارزارهای انتخابات ریاستجمهوری ۲۰۲۰ ایالات متحده بوده است.
بنا به گزارش واشنگتنپست به اعلام مایکروسافت، طی این هک، ایمیل اعضای کارزارهای انتخابات ریاستجمهوری ایالات متحده، مقامات دولتی و روزنامهنگاران این کشور هدف قرار گرفته شده است. مایکروسافت این هک را مرتبط با دولت ایران دانسته و اعلام کرده است در بازه ۳۰ روزه در ماههای اوت و سپتامبر، بیش از ۲۷۰۰ ایمیل از کاربران این شرکت مورد هدف حمله هکرها قرار گرفته است. از این بین ۲۴۱ ایمیل در معرض خطر افتاده و هکرها نهایتا توانستهاند به ۴ ایمیل دسترسی یابند.
گرچه واشنگتنپست در گزارش خود و به نقل از مایکروسافت میگوید هیچ یک از ۴ ایمیل به مخاطره افتاده متعلق به اعضای کارزارهای انتخاباتی یا مقامات دولتی نبوده است، رویترز کمی پیشتر به نقل از دو نفر که نمیخواستند هویتشان فاش شود، ادعا کرد کارزار انتخاباتی آقای ترامپ نیز اخیرا هک شده است، ولی معلوم نیست هکرها به چه اطلاعاتی دست یافتهاند. اما از سوی دیگر، تیم مورتا، مدیر ارتباطات کارزار ترامپ هم در بیانیهای گفت حسابهای مجازی آنها مورد هدف حمله سایبری قرار نگرفته است.
مایکروسافت که این گروه را «فسفر» مینامد -این شرکت معمولا نام گروههای هکری را بر اساس جدول مندلیف انتخاب میکند- توضیح داده است هکرهای فسفر از روشهای پیچیدهای برای هک قربانیان خود استفاده نکردند، بلکه با تحقیق طولانی مدت در فضای مجازی درباره تک تک این اشخاص به تمام اطلاعات موجود درباره آنها دست یافته و سعی کردهاند با ساخت پروفایلهای قلابی در لینکدین، ایمیلهای فیشینگ و حدس رمزعبور بر اساس اطلاعات به دست آورده از هر فرد، آنها را فریب داده و به ایمیل و اطلاعاتشان دست یابند.
هکرهای فسفر نه تنها ایمیل کاری بلکه ایمیلهای شخصی قربانیان خود که بیشتر روزنامهنگاران و سیاستمداران ساکن واشنگتن و فعال در زمینه خاورمیانه بودند، را نیز هدف قرار دادهاند. پیش از این، این گروه با نامهای «گربههای دلربا»، «امنیت آژاکس» و «آپارتمان ۳۵» نیز شناخته میشدند. مایکروسافت میگوید اکنون ۶ سال است که این گروه را از نزدیک زیر نظر دارد و تا کنون ۹۹ وبسایت تحت اداره ایشان را از روی اینترنت پاک کرده است. وبسایتهایی که عموما شبیه وبسایتهای واقعی و مهم ساخته شده بودند و برای فریب قربانیان و کسب اطلاعات آنها، استفاده میشدند.
کریس کرب، مدیر امنیت مجازی وزارت امنیت میهن ایالات متحده در بیانیهای گفت: «ما در حال همکاری با مایکروسافت هستیم و آثار مخرب این حمله را محدود کرده و آن را از نزدیک ارزیابی کنیم.» او با اشاره به نقش احتمالی دولتی خارجی در این حمله مجازی، افزود: «به ادعای مایکروسافت کارزار انتخاباتی یک از نامزدهای ریاستجمهوری هدف قرار گرفته شده است که بیش از پیش به معنی آن است که دشمنان ما در صدد بیاهمیت جلوه دادن و آسیب رساندن به نهادهای دموکراتیک ما هستند.» او همچنین گفت حفاظت از انتخابات ۲۰۲۰ نیاز به همکاری نزدیک دولت و شرکتهای این صنعت دارد تا اقداماتی ملموس را در جهت مقابله با تهدیدهای جاری اتخاذ کنند.
البته آقای کرب در این اظهارات تنها نیست. بسیاری از مقامات و کارشناسان امنیتی امریکا نسبت به تهدیدهای شدید مجازی هکرهای ایرانی علیه انتخابات آینده این کشور اخطار دادهاند. الیسون ویکاف، پژوهشگر امنیت مجازی در شرکتی در آتلانتا که پیش از این روی پروژه مایکروسافت درباره فسفر کار کرده است میگوید میزان انرژی و زمانی که هکرهای ایرانی برای جمعآوری اطلاعات از اهداف خود صرف کردهاند ثابت میکند شبکههای اجتماعی چه نقشی حیاتی در زندگی امروز ما دارند و اطلاعات موجود در آنها در آینده بیشتر و بیشتر نیز مورد استفاده هکرها قرار خواهد گرفت. خانم ویکاف گفت: «این گروه و سایر هکرهای ایرانی همیشه روی اطلاعات شخصی و کاربری افرادی خاص متمرکز میشوند. اهداف آنها معمولا مقامات دولت ایالات متحده یا شرکتهایی است که به هر نحوی به درد حکومت ایران بخورند.»
گرچه ایران و امریکا از سالها پیش به مصاف مجازی هم رفتهاند، جنگ سایبری این دو کشور در ماههای اخیر شدت یافته است. در اوایل تابستان گذشته ایالات متحده طی حملهای مجازی بانک اطلاعاتی عظیمی از سپاه پاسداران را پاک کرد که توسط سپاه برای ردیابی کشتیها در خلیج فارس استفاده میشد. هدف این حمله تلافی و جلوگیری از توقیف نفتکشهای غربی در خلیج فارس بود. بعد از حمله پهپادهای حوثی به پالایشگاه صعودی نیز از قرارگاه سایبری ایالات متحده خواسته شد تدابیری را برای حمله سایبری علیه ایران تدارک ببیند ولی البته چنین حملهای از آن زمان تا کنون حداقل به صورت علنی به وقوع نپیوسته است.
در طرف دیگر نیز، حمله اخیر که توسط مایکروسافت اعلام شد، اولین حمله ارتش سایبری نبوده است و شرکتهای امریکایی مختلف در ماههای گذشته نیز از کشف و انهدام سایتها و حسابهای کاربری هکرهای ایرانی خبر دادند. در ماه مارس سال جاری میلادی بود که فیسبوک اعلام کرد ۵۱۳ صفحه، گروه و حساب کاربری مرتبط با ایران را مسدود کرد. به گزارش فیسبوک این مجموعه به گونهای هماهنگ به نشر اخبار کذب در این شبکه اجتماعی میپرداختند.
دولت ایران و هیچیک از نامزدهای دموکرات انتخابات ریاستجمهوری امریکا هنوز درباره بیانیه مایکروسافت اظهار نظر نکردهاند.
از بخش پاسخگویی دیدن کنید
در این بخش ایران وایر میتوانید با مسوولان تماس بگیرید و کارزار خود را برای مشکلات مختلف راهاندازی کنید
ثبت نظر