جزییات جدید از تحریم هکرهای ایرانی به بهانه دخالت در انتخابات ریاست جمهوری ۲۰۲۰ آمریکا
اخبار داغ فناوری اطلاعات و امنیت شبکهدولت ایالات متحده روز پنجشنبه کیفرخواستی را ارائه کرد که دو شهروند ایرانی را به دست داشتن در کمپین اطلاعات نادرست سایبری (دیساینفورمیشن) و تهدید سازماندهی شده برای مداخله در انتخابات ریاست جمهوری سال ۲۰۲۰ آمریکا، از طریق دسترسی به اطلاعات محرمانه رأیدهندگان از حداقل یک وبسایت انتخابات ایالتی متهم میکرد.
دو متهم مورد بحث (سید محمد حسین موسی کاظمی، ۲۴ ساله و سجاد کاشیان، ۲۷ ساله)، بااتهاماتی از جمله اجتماع و تبانی برای ارتکاب کلاهبرداری و سواستفاده رایانهای، ارعاب رأیدهندگان، و ایجاد تهدیدات بین دولتی، ایجاد تهدیدات بین ایالتی و علاوه بر این به نفوذ غیرمجاز رایانهای روبرو شدهاند. مشخصاً هر دو نفر در حال حاضر آزاد هستند.
وزارت دادگستری آمریکا در این بیانیه ادعا کرد که هدف این کمپین نفوذ، از بین بردن اعتماد به یکپارچگی سیستم انتخاباتی ایالات متحده و ایجاد اختلاف بین آمریکاییها بوده و این دو فرد را "هکرهای کامپیوتری باتجربه مستقر در ایران" توصیف کرده است. در این کیفرخواست افزوده است که، این دو فرد حملات را در قالب کاری پیمانکاری برای یک شرکت ایرانی به نام «ایمن نت پاسارگاد» (ایلیا نت گستر سابق) انجام دادهاند.
به عنوان بخشی از طرح مداخله هماهنگ انتخاباتی ادعا شده است که آقایان کاظمی و کاشیان تلاش کردهاند بین ماههای سپتامبر تا اکتبر سال ۲۰۲۰، نزدیک به ۱۱ وبسایت ثبتنام رایدهندگان و اطلاعات رایدهندگان ایالتی را به خطر بیاندازند و با موفقیت به یک سیستم رایانهای با پیکربندی ناصحیح و در یک وضعیت ناشناس جهت بازیابی جزئیات مرتبط با بیش از ۱۰۰۰۰۰ رای دهنده، نفوذ کردهاند.
سپس از دادههای سیفون شده برای شبیهسازی نفوذهایی استفاده شد که انگار به ظاهر حزب دموکرات قصد داشته با سواستفاده از آسیبپذیریهای زیرساختهای انتخاباتی برای ثبتنام رایدهندگانی که وجود خارجی ندارند اقدام کنند و ویرایش برگههای رای که به صورت پستی بوده را انجام دهند؛ که همگی در قالب «ویدئوی انتخابات نادرست» ثبت شدند، و بین سناتورهای جمهوریخواه، مشاوران کاخ سفید و تعدادی از رسانهها توزیع شدهاند.
آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) در نوامبر ۲۰۲۰ ادعا کرد: «به نظر میرسد دسترسی به دادههای ثبت نام رأیدهندگان شامل سواستفاده از پیکربندیهای نادرست وبسایت و یک فرآیند اسکریپت شده با استفاده از ابزار cURL برای تکرار از طریق سوابق رأیدهندگان باشد. سوابق کپی شده و به دست آمده نشان میدهد که از اطلاعات در ویدئوی پروپاگاندا و تبلیغاتی استفاده شده است».
ادعا میشود که در کنار فعالیتهای فوق، متهمان با ارسالایمیلهای تهدیدآمیز برای ارعاب و دخالت در نظرات رأیدهندگان، با موفقیت به شبکه رایانهای یک شرکت رسانهای نامعلوم با هدف انتشار ادعاهای خلاف واقع پس از انتخابات ۴ نوامبر ۲۰۲۰، با استفاده از اعتبارنامههای سرقت شده، نفوذ و دسترسی غیرقانونی پیدا کردهاند. وزارت دادگستری اعلام کرد که حملات در نهایت خنثی شدهاند.
در همین راستا، دفتر کنترل داراییهای خارجی وزارت خزانهداری (OFAC) تحریمهای ظالمانهای را علیه آقایان کاظمی و کاشیان و چهار کارمند دیگر شرکت ایمن نت پاسارگاد به دلیل انجام عملیاتهای سایبری مخرب علیه ایالات متحده و ارائه خدمات پشتیبانی فناوری به سپاه پاسداران انقلاب اسلامی ایران، وضع کرد. حتی وزارت امور خارجه ایالات متحده برای اطلاع از محل اختفای این دو فرد یا فعالیتهایشان تا ۱۰ میلیون دلار جایزه تعیین کرده است.
این کیفرخواستها کمی بیش از یک سال پس از آن منتشر شد که CISA و دفتر تحقیقات فدرال (افبیآی) هشدار و توصیه نامهای درباره تلاش عاملان تهدیدکننده ایرانی جهت تأثیرگذاری و مداخله در انتخابات آمریکا از طریق «ایجاد سایتهای رسانهای ساختگی و جعل سایتهای رسانهای قانونی برای انتشار خبر»، صادر کردند. ایالات متحده ادعا کرده است که این افراد به اقداماتی مانند دسترسی به اطلاعات مربوط به ثبت نام رایدهندگان ایالات متحده، تبلیغات و پروپاگاندای ضد آمریکایی و اطلاعات نادرست در مورد سرکوب رایدهندگان، تقلب در ثبتنام رایدهندگان و تقلب در آراء، دست زدهاند.
گروههای هکر ایرانی در چند روز گذشته در کانون توجه قرار گرفتهاند، به طوری که آژانسهای امنیت سایبری در سراسر ایالات متحده، بریتانیا و استرالیا درباره نفوذهای مخرب مداومی که سازمانهایی در سراسر جهان را، با سواستفاده از آسیبپذیریهای Fortinet و Microsoft Exchange ProxyShell برای استخراج دادههای مخرب و استفاده از نرمافزارهای حساس هدف قرار میدهند، هشدار دادهاند.
برچسب ها: Sanction, تحریم, Disinformation, دیساینفورمیشن, cURL, IRGC, سپاه پاسداران انقلاب اسلامی, America, پروپاگاندا, فورتی گیت, فورتی نت, FortiOS SSL VPN, Microsoft Exchange ProxyShell, Fortinet FortiOS, آمریکا, Microsoft Exchange Server, FortiGate, ProxyShell, Iran, تبلیغات, Fortinet, cybersecurity, CISA , ایران, آسیبپذیری, انتخابات آمریکا, FBI, مایکروسافت, امنیت سایبری, Cyber Attacks, حمله سایبری