۲۶ شهریور ۱۴۰۵ FA EN AR DE
هشدار مشترک بریتانیا، آمریکا و هلند درباره جاسوسی سایبری ایران از مخالفان
جهان

هشدار مشترک بریتانیا، آمریکا و هلند درباره جاسوسی سایبری ایران از مخالفان

افزایش نگرانی‌ها درباره تهدیدات سایبری ایران به مخالفان

منبع تصویر: bbc.com

توسط تحریریهٔ خبرگزاری ایرانیان ۴ دقیقه زمان مطالعه ۳۹,۹۵۶

خلاصهٔ خبر

  • افزایش نگرانی‌ها درباره تهدیدات سایبری ایران به مخالفان
  • این هشدار از سوی سه کشور قدرتمند نشان‌دهنده افزایش تلاش‌های سایبری ایران برای هدف قرار دادن مخالفان است.
  • سال ۲۰۲۵
  • سال ۲۰۲۳

سازمان‌های اطلاعاتی و امنیتی بریتانیا، آمریکا و هلند در هشداری مشترک، جزئیات یک کارزار تجسس سایبری را منتشر کرده‌اند که به گفته آن‌ها، عوامل وابسته به حکومت ایران با استفاده از آن، مخالفان، فعالان و روزنامه‌نگاران را در کشورهای مختلف هدف قرار می‌دهند.

شیوه‌های نفوذ و سرقت اطلاعات

بر اساس این هشدار، مهاجمان با جا زدن خود به عنوان دوست و آشنا یا کارمند پشتیبانی فنی پیام‌رسان‌ها، اعتماد افراد را جلب می‌کنند و سپس آن‌ها را به نصب برنامه‌ای ظاهرا معتبر یا باز کردن فایلی، مانند نتیجه آزمایش پزشکی، ترغیب می‌کنند.

این سازمان‌ها هشدار داده‌اند که بدافزاری که از این طریق روی کامپیوتر نصب می‌شود، می‌تواند به پیام‌ها، ایمیل‌ها و اطلاعات شخصی قربانی دسترسی پیدا کند. همچنین این بدافزار می‌تواند از صفحه کامپیوتر تصویر بگیرد و در برخی موارد، صدا و تصویر جلسات آنلاین را ضبط کند.

این هشدار جدید که روز ۱۵ سپتامبر ۲۰۲۶ (۲۴ شهریور) منتشر شد، حاصل همکاری مرکز ملی امنیت سایبری بریتانیا، پلیس فدرال آمریکا (اف‌بی‌آی) و ای‌آی‌وی‌دی، سازمان اطلاعات و امنیت هلند است. این سه نهاد، اطلاعات فنی و توصیه‌هایی نیز برای شناسایی حملات و کاهش خطر آلودگی دستگاه‌ها منتشر کرده‌اند.

بدافزارهای «چوزن بریک» و «هوی‌گرام»

مرکز ملی امنیت سایبری بریتانیا، بدافزار مورد استفاده در این حملات را «چوزن بریک» (CHOSEN BRICK) نامیده است. این نهاد می‌گوید دست‌کم از سال ۲۰۲۵، افرادی در کشورهای مختلف، از جمله بریتانیا، آمریکا و هلند، با استفاده از این خانواده بدافزاری هدف قرار گرفته‌اند.

اف‌بی‌آی نیز در گزارشی جداگانه، بدافزاری با ویژگی‌های مشابه را با نام «هوی‌گرام» (HEAVYGRAM) معرفی کرده و گفته است که مهاجمان استفاده از نمونه‌های مختلف آن را از پاییز ۲۰۲۳ آغاز کرده‌اند. این گزارش بر تحلیل هفت نمونه بدافزار به‌دست‌آمده در جریان تحقیقات این نهاد استوار است.

این هشدار جدید، جزئیات بیشتری از شیوه نفوذ به کامپیوتر قربانیان، پنهان ماندن بدافزار و نوع اطلاعاتی که مهاجمان قادر به سرقت آن هستند، ارائه می‌کند. اف‌بی‌آی پیش‌تر، در ۲۰ مارس ۲۰۲۶، درباره استفاده عوامل منتسب به وزارت اطلاعات ایران از تلگرام برای کنترل بدافزارهای نصب‌شده روی دستگاه قربانیان هشدار داده بود.

در گزارش جدید، اف‌بی‌آی مسئولیت کارزار مورد بررسی را به عوامل سایبری وزارت اطلاعات جمهوری اسلامی نسبت می‌دهد و تمرکز آن بر نصب بدافزار و دسترسی به دستگاه قربانی است.

هشدار مشترک این سه نهاد به‌ویژه بر شیوه‌ نفوذ مهاجمان تأکید دارد. نخستین مرحله حمله معمولاً نه با نفوذ مستقیم به سیستم‌های کامپیوتری، بلکه با برقراری ارتباط با فرد هدف آغاز می‌شود. مهاجمان پیش از تماس، درباره فرد مورد نظر تحقیق می‌کنند تا از علایق، روابط یا موضوعات مرتبط با زندگی و کار او اطلاع پیدا کنند.

پس از شکل‌گیری ارتباط، مهاجم تلاش می‌کند فرد را به دریافت و باز کردن یک فایل یا نصب برنامه‌ای متقاعد کند که ظاهراً با موضوع گفت‌وگو ارتباط دارد. در برخی موارد، فایل ارسالی به شکلی طراحی شده که شبیه نتیجه اسکن ام‌آر‌آی باشد.

همچنین، مهاجمان از نام و ظاهر برنامه‌های شناخته‌شده استفاده کرده‌اند، از جمله نرم‌افزارهای تولید ویدیو با هوش مصنوعی یا برنامه‌های مدیریت رمز عبور. این روش‌ها به مهاجمان کمک می‌کند تا توجه کاربر را از فعالیت‌های بدافزار منحرف کنند.

منبع: bbc.com

چرا این خبر مهم است؟

این هشدار از سوی سه کشور قدرتمند نشان‌دهنده افزایش تلاش‌های سایبری ایران برای هدف قرار دادن مخالفان است. با توجه به شیوه‌های پیچیده نفوذ و سرقت اطلاعات، این موضوع می‌تواند امنیت اطلاعات شخصی و حرفه‌ای بسیاری از فعالان را به خطر بیندازد.

پیشینه

تلاش‌های سایبری ایران از سال‌ها پیش در حال افزایش بوده و این هشدار جدید نشان‌دهنده سازمان‌دهی و هماهنگی بیشتر در این زمینه است. بدافزارهای جدیدی که معرفی شده‌اند، نشان‌دهنده تحول در شیوه‌های حمله و تکنیک‌های نفوذ به سیستم‌های کامپیوتری است.

اعداد مهم

– سال ۲۰۲۵
– سال ۲۰۲۳