IPImen ، Firewall ، NGFirewall-UTM، آیپی ایمن، فایروال ایرانی ، فایروال بومی، یوتی ام بومی، یوتی ام ایرانی، فایروال نسل بعدی ایرانی، فایروال نسل بعدی بومی

جزییات جدید از تحریم هکرهای ایرانی به بهانه دخالت در انتخابات ریاست جمهوری ۲۰۲۰ آمریکا

اخبار داغ فناوری اطلاعات و امنیت شبکه
takian.ir iranian interference in 2020 us election 1
دولت ایالات متحده روز پنجشنبه کیفرخواستی را ارائه کرد که دو شهروند ایرانی را به دست داشتن در کمپین اطلاعات نادرست سایبری (دیس‌اینفورمیشن) و تهدید سازماندهی شده برای مداخله در انتخابات ریاست جمهوری سال ۲۰۲۰ آمریکا، از طریق دسترسی به اطلاعات محرمانه رأی‌دهندگان از حداقل یک وب‌سایت انتخابات ایالتی متهم می‌کرد.

دو متهم مورد بحث (سید محمد حسین موسی کاظمی، ۲۴ ساله و سجاد کاشیان، ۲۷ ساله)، با‌اتهاماتی از جمله اجتماع و تبانی برای ارتکاب کلاهبرداری و سواستفاده رایانه‌ای، ارعاب رأی‌دهندگان، و ایجاد تهدیدات بین دولتی، ایجاد تهدیدات بین ایالتی و علاوه بر این به نفوذ غیرمجاز رایانه‌ای روبرو شده‌اند. مشخصاً هر دو نفر در حال حاضر آزاد هستند.

وزارت دادگستری آمریکا در این بیانیه ادعا کرد که هدف این کمپین نفوذ، از بین بردن اعتماد به یکپارچگی سیستم انتخاباتی ایالات متحده و ایجاد اختلاف بین آمریکایی‌ها بوده و این دو فرد را "هکر‌های کامپیوتری باتجربه مستقر در ایران" توصیف کرده است. در این کیفرخواست افزوده است که، این دو فرد حملات را در قالب کاری پیمانکاری برای یک شرکت ایرانی به نام «ایمن نت پاسارگاد» (ایلیا نت گستر سابق) انجام داده‌اند.

به عنوان بخشی از طرح مداخله هماهنگ انتخاباتی ادعا شده است که آقایان کاظمی و کاشیان تلاش کرده‌اند بین ماه‌های سپتامبر تا اکتبر سال ۲۰۲۰، نزدیک به ۱۱ وب‌سایت ثبت‌نام رای‌دهندگان و اطلاعات رای‌دهندگان ایالتی را به خطر بیاندازند و با موفقیت به یک سیستم رایانه‌ای با پیکربندی ناصحیح و در یک وضعیت ناشناس جهت بازیابی جزئیات مرتبط با بیش از ۱۰۰۰۰۰ رای دهنده، نفوذ کرده‌اند.

سپس از داده‌های سیفون شده برای شبیه‌سازی نفوذ‌هایی استفاده شد که انگار به ظاهر حزب دموکرات قصد داشته با سواستفاده از آسیب‌پذیری‌های زیرساخت‌های انتخاباتی برای ثبت‌نام رای‌دهندگانی که وجود خارجی ندارند اقدام کنند و ویرایش برگه‌های رای که به صورت پستی بوده را انجام دهند؛ که همگی در قالب «ویدئوی انتخابات نادرست» ثبت شدند، و بین سناتور‌های جمهوری‌خواه، مشاوران کاخ سفید و تعدادی از رسانه‌ها توزیع شده‌اند.
takian.ir iranian interference in 2020 us election 2
آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) در نوامبر ۲۰۲۰ ادعا کرد: «به نظر می‌رسد دسترسی به داده‌های ثبت نام رأی‌دهندگان شامل سواستفاده از پیکربندی‌های نادرست وب‌سایت و یک فرآیند اسکریپت شده با استفاده از ابزار cURL برای تکرار از طریق سوابق رأی‌دهندگان باشد. سوابق کپی شده و به دست آمده نشان می‌دهد که از اطلاعات در ویدئوی پروپاگاندا و تبلیغاتی استفاده شده است».

ادعا می‌شود که در کنار فعالیت‌های فوق، متهمان با ارسال‌ایمیل‌های تهدیدآمیز برای ارعاب و دخالت در نظرات رأی‌دهندگان، با موفقیت به شبکه رایانه‌ای یک شرکت رسانه‌ای نامعلوم با هدف انتشار ادعا‌های خلاف واقع پس از انتخابات ۴ نوامبر ۲۰۲۰، با استفاده از اعتبارنامه‌های سرقت شده، نفوذ و دسترسی غیرقانونی پیدا کرده‌اند. وزارت دادگستری اعلام کرد که حملات در نهایت خنثی شده‌اند.

در همین راستا، دفتر کنترل دارایی‌های خارجی وزارت خزانه‌داری (OFAC) تحریم‌های ظالمانه‌ای را علیه آقایان کاظمی و کاشیان و چهار کارمند دیگر شرکت ایمن نت پاسارگاد به دلیل انجام عملیات‌های سایبری مخرب علیه ایالات متحده و ارائه خدمات پشتیبانی فناوری به سپاه پاسداران انقلاب اسلامی ایران، وضع کرد. حتی وزارت امور خارجه ایالات متحده برای اطلاع از محل اختفای این دو فرد یا فعالیت‌هایشان تا ۱۰ میلیون دلار جایزه تعیین کرده است.

این کیفرخواست‌ها کمی بیش از یک سال پس از آن منتشر شد که CISA و دفتر تحقیقات فدرال (اف‌بی‌آی) هشدار و توصیه نامه‌ای درباره تلاش عاملان تهدیدکننده ایرانی جهت تأثیرگذاری و مداخله در انتخابات آمریکا از طریق «ایجاد سایت‌های رسانه‌ای ساختگی و جعل سایت‌های رسانه‌ای قانونی برای انتشار خبر»، صادر کردند. ایالات متحده ادعا کرده است که این افراد به اقداماتی مانند دسترسی به اطلاعات مربوط به ثبت نام رای‌دهندگان ایالات متحده، تبلیغات و پروپاگاندای ضد آمریکایی و اطلاعات نادرست در مورد سرکوب رای‌دهندگان، تقلب در ثبت‌نام رای‌دهندگان و تقلب در آراء، دست زده‌اند.

گروه‌های هکر ایرانی در چند روز گذشته در کانون توجه قرار گرفته‌اند، به طوری که آژانس‌های امنیت سایبری در سراسر ایالات متحده، بریتانیا و استرالیا درباره نفوذ‌های مخرب مداومی که سازمان‌هایی در سراسر جهان را، با سواستفاده از آسیب‌پذیری‌های Fortinet و Microsoft Exchange ProxyShell برای استخراج داده‌های مخرب و استفاده از نرم‌افزار‌های حساس هدف قرار می‌دهند، هشدار داده‌اند.

برچسب ها: Sanction, تحریم, Disinformation, دیس‌اینفورمیشن, cURL, IRGC, سپاه پاسداران انقلاب اسلامی, America, پروپاگاندا, فورتی گیت, فورتی نت, FortiOS SSL VPN, Microsoft Exchange ProxyShell, Fortinet FortiOS, آمریکا, Microsoft Exchange Server, FortiGate, ProxyShell, Iran, تبلیغات, Fortinet, cybersecurity, CISA , ایران, آسیب‌پذیری, انتخابات آمریکا, FBI, مایکروسافت, امنیت سایبری, Cyber Attacks, حمله سایبری

چاپ ایمیل