IPImen ، Firewall ، NGFirewall-UTM، آیپی ایمن، فایروال ایرانی ، فایروال بومی، یوتی ام بومی، یوتی ام ایرانی، فایروال نسل بعدی ایرانی، فایروال نسل بعدی بومی

تحریم‌های جدید وزارت خزانه داری آمریکا علیه شرکت‌ها و افراد ایرانی مرتبط با حملات سایبری

اخبار داغ فناوری اطلاعات و امنیت شبکه

takian.ir us treasury sanctions iranian firms and tied to cyber attacks
دفتر کنترل دارایی‌های خارجی وزارت خزانه داری آمریکا (OFAC) روز دوشنبه دو شرکت و چهار فرد را به بهانه دست داشتن در فعالیت‌های مخرب سایبری به نمایندگی از فرماندهی الکترونیک سایبری سپاه پاسداران انقلاب اسلامی (IRGC-CEC) که حداقل از سال ٢٠١٦ تا آوریل ٢٠٢١ فعال بوده‌اند، تحریم کرد.

موارد مذکور شامل شرکت‌های پیشرو مهرسام اندیشه ساز نیک (MASN) و داده افزار آرمان (DAA) و همچنین شهروندان ایرانی با نام‌های علیرضا شفیع نسب، رضا کاظمی فر رحمان، حسین محمد هارونی و کمیل برادران سلمانی است.

وزارت خزانه داری در ادعا‌های خود گفت: "این مهاجمان بیش از ده‌ها شرکت و نهاد دولتی ایالات متحده را از طریق عملیات سایبری، از‌جمله حملات فیشینگ هدفمند (Spear-Phishing) و بدافزار هدف قرار داده‌اند".

همزمان با تحریم‌ها، وزارت دادگستری ایالات متحده (DoJ) کیفرخواستی را علیه این چهار نفر به دلیل سازماندهی حملات سایبری که دولت و نهاد‌های خصوصی ایالات متحده را هدف قرار داده بودند، منتشر کرد.

علاوه بر این، جایزه‌ای تا سقف ١٠ میلیون دلار به عنوان بخشی از برنامه پاداش برای عدالت وزارت امور خارجه ایالات متحده برای اطلاعاتی که منجر به شناسایی گروه و متهمان و مکان آنها شود، اعلام‌شده است.

لازم به ذکر است که علیرضا شفیعی نسب که در MASN فعالیت می‌کرد، در کیفرخواست قبلی که در تاریخ ٨ بهمن ١٣٩٣ افشا شده بود نیز متهم شده بود. به ادعای ایالات متحده، متهمان همچنان متواری هستند.

رضا کاظمی‌فر رحمان، که وی نیز در MASN کار می‌کند، گفته می‌شود که روی آزمایش بدافزار‌هایی برای هدف قرار دادن جویندگان کار با تمرکز بر کهنه سربازان ارتش، کار کرده است. او همچنین ظاهرا برای سازمان جنگ الکترونیک و دفاع سایبری ایران (EWCD) که یکی از اجزای سپاه پاسداران انقلاب اسلامی است، از حدود ٢٠١٤ تا ٢٠٢٠ کار کرده است.

در ادامه این گزارش ادعا شده است که مجموعه MASN (محک رایان افراز سابق و شرکت مخابرات و امنیت دهکده) با نام Tortoiseshell توسط جامعه امنیت سایبری رد‌یابی می‌شود و یکی از شرکت‌های پیمانکاری متعددی است که به عنوان پوششی برای کمپین‌های مخرب انجام شده توسط سپاه عمل می‌کند و در ژوئن ٢٠٢٣ منحل شده است.

وزارت خزانه داری ایالات متحده با ادعای اینکه هارونی در DAA مشغول به فعالیت بوده و حملات فیشینگ هدفمند و مهندسی اجتماعی (Social Engineering) را علیه سازمان‌های آمریکایی انجام داده است، گفت که دومین شرکت تحریم شده همچنین «از طرف سپاه پاسداران انقلاب اسلامی در کمپین‌های مخرب سایبری شرکت داشته است».

گفته می‌شود سلمانی با چندین شرکت زیرمجموعه سپاه پاسداران انقلاب اسلامی از‌جمله MASN مرتبط بوده و در کمپین‌های فیشینگ هدفمند که نهاد‌های آمریکایی را هدف قرار می‌دهد، مشارکت دارد. وزارت دادگستری گفت که شفیعی نسب، هارونی و سلمانی همچنین مسئول تهیه و نگهداری زیرساخت شبکه آنلاین مورد استفاده برای تسهیل نفوذ بوده‌اند.

در مجموع، فعالیت‌های مخرب هک هماهنگ چند‌ساله که توسط متهمان انجام شده، عمدتا پیمانکاران دفاعی بخش خصوصی و سایر نهاد‌های دولتی را هدف گرفته و در‌نهایت بیش از ٢٠٠٠٠٠ حساب کارمند ان را به خطر انداخته است.

هر یک از متهمان به کلاهبرداری رایانه‌ای و کلاهبرداری آنلاین و توطئه برای این کلاهبرداری متهم شده‌اند. این افراد اگر مجرم شناخته شوند، برای توطئه کلاهبرداری رایانه‌ای تا پنج سال زندان و برای هر فقره کلاهبرداری آنلاین و توطئه برای ارتکاب کلاهبرداری آنلاین تا ٢٠ سال زندان محکوم خواهند شد.

علاوه بر این، هارونی به آسیب رساندن آگاهانه به رایانه محافظت شده متهم شده است که حداکثر مجازات آن ١٠ سال زندان است. شفیعی نسب، هارونی و سلمانی نیز به سرقت هویت متهم شده‌اند که دو سال حبس اجباری دارد.

مریک بی‌. گارلند، دادستان کل آمریکا در بیانیه‌ای گفت: "فعالیت جنایتکارانه که از سپاه پاسداران انقلاب اسلامی نشات می‌گیرد، تهدیدی جدی برای امنیت ملی و ثبات اقتصادی آمریکا است".

اینطور ادعا می‌شود، این متهمان در یک کمپین هکری هماهنگ و چند‌ساله از سوی ایران شرکت داشته‌اند که بیش از ده‌ها شرکت آمریکایی و وزارت خزانه داری و وزارت خارجه ایالات متحده را هدف قرار داده است.

این تحول در بحبوحه تنش‌های ژئوپلیتیکی در خاورمیانه پس از بمباران سفارت ایران در سوریه توسط یک حمله هوایی اسرائیل صورت می‌گیرد که باعث شد ایران در حمله موشکی و پهپادی به اسرائیل پاسخ دهد.

برچسب ها: شرکت مخابرات و امنیت دهکده, داده افزار آرمان, پیشرو مهرسام اندیشه ساز نیک, محک رایان افراز, Cyber Attack, فرماندهی الکترونیک سایبری سپاه پاسداران انقلاب اسلامی, فیشینگ هدفمند, Tortoiseshell, OFAC, IRGC, سپاه پاسداران انقلاب اسلامی, spear-phishing, cybersecurity, Social Engineering, Hack, مهندسی اجتماعی, israel, malware, فیشینگ نیزه ای, اسرائیل, جاسوسی سایبری, بدافزار, امنیت سایبری, جنگ سایبری, تلگرام, حمله سایبری, news

چاپ ایمیل