«صبر» و «هوش» بالایِ نیروهای سایبری ایران در گزارش نشریه آمریکایی

به گزارش الف؛ پایگاه خبری-تحلیلی "نشنال اینترست" در گزارشی، قدرت و توان سایبری ایران را به عنوان یکی از جنبه های نوظهورِ قدرت ایران مورد اشاره قرار داده و تاکید کرده که نیروهای سایبری ایرانی به علت صبر زیاد، ریسک پذیری، و البته اقداماتِ هدفمند خود، عملا به نیروهایی به شدت خطرناک تبدیل شده اند که این مساله، نگرانی آمریکا و متحدان بین المللی آن را به همراه داشته است. نشنال اینترست به طور ویژه به این نکته اشاره می کند که اوج گیری توان و قدرت سایبری ایران، از سوی بالاترین سطوح قدرت در این کشور حمایت می شود که این مساله خود حاکی از اراده جدی تهران جهت تقویت ابزارهای قدرت خود در زمینه های مختلف، بویژه در حوزه سایبری است.

نشنال اینترست در این رابطه می نویسد:

«پرسش های فراوانی در مورد ماهیتِ توان و قدرت سایبری ایران و اینکه چرا این کشور در برخی مواقع از مهارت ها و عملیات های سایبری استفاده می کند و گاهی اوقات دیگر برخلاف انتظار ها چنین نمی کند، مطرح هستند. با این حال به طور خاص در نمونه ایران، اگر بخواهیم صرفا به سرتیترِ اخبار رسانه ها توجه کنیم، به احتمال فراوان با یک واقعیت نگران کننده برای غرب در مورد ایران که همان اوج‌گیری توان سایبری ایران است رو به رو خواهیم شد. اضافه بر این، روندهای جاری به وضوح نشان می دهند که بخش زیادی از تحریم ها و اقداماتِ به ظاهر تنبیهی که غرب علیه ایران تحمیل کرده، بر خلاف هدف اصلی خود(یعنی ایجاد بازدارندگی علیه ایران و تضعیف این کشور)، عملا موجب قدرت گیری این کشور شده است.

جامعه اطلاعاتی آمریکا در گزارش سالانه ای که با محوریت ارزیابی تهدیدات علیه این کشور نوشته شده تاکید می کند که "هکرها و نیروهای سایبری ایران، به نحو قبال توجهی، دانش و تخصص خود را افزایش داده اند." این گزارش نتیجه گیری می کند که ایران رویکردی فرصت طلبانه را در چهارچوب عملیات ها و اقدامات سایبری خود لحاظ می کند. این رویکرد به طور خاص در نوعِ عملیات های سایبری تهران در هدف قرار دادن زیرساخت های آمریکا و متحدان آن قابل مشاهده است. برای مثال، کارشناسان در نظام های کنترل صنعتی(که همان سیستم‌های کامپیوتری هستند که تاسیسات حیاتی را کنترل می کنند)، اظهار می دارند که نیروهای سایبری ایران در اقدامات و عملیات های سایبری خود علیه دشمنانشان، از ابزارهای متنوع و پیچیده ای استفاده می کنند. مساله ای که خطرِ اقدامات آن ها در وارد کردن آسیب های جدی به تاسیسات و زیرساخت های حیاتی را تا حد زیادی افزایش داده است.

کشورهایی نظیر آمریکا، بریتانیا، و استرالیا پیشتر در گزارش های مختلفی هشدار داده اند که ایران به خوبی قادر است که کمبودها و نواقص در زیرساخت های کشورهای غربی و بازیگران مخالف خود را شناسایی کرده و از طریق آن ها ضربات خود را وارد کند. این کشورها به طور خاص تاکید دارند که بخش های صنعتی آن ها چه در قالب دولتی و چه بخش خصوصی، از کمبودها و ضعف های فراوانی رنج می برند که این مساله عملا موجب می شود تا تهران بتواند از آن ها در راستای اهداف خود استفاده کند. این موضوع به طور خاص از سوی شرکت سایبری Checkpoint نیز که به ارزیابی تهدیدات سایبری و ماهیت آن ها در اقصی نقاط جهان می پردازد نیز مورد اشاره قرار گرفته است.

در نوامبر سال 2021، شرکت "مایکروسافت" در ارزیابی توانمندی هایِ سایبری ایران، این نکته را مورد اشاره قرار داده که نیورهای سایبری ایران از صبر و در عین حال سماجتِ زیادی برخوردار هستند. این مساله به ویژه در "مهندسی اجتماعی" آن ها که در نوع خود اولین قدم در انجام یک عملیات سایبری است قابل مشاهده می باشد. در این راستا، مایکروسافت اشاره کرده که ایرانی ها اکنون جهت هدف قرار دادن اهداف خود، به مساله به صوت تخصصی‌تَر و با صرف زمان بیشتری می نگرند. ایرانی ها حتی توانسته اند با صرف زمان زیاد، تا حد زیادی اعتمادِ اهداف خود را نیز جذب کنند و آن ها رابه دام بیندازند. باید توجه داشت که یک دشمنِ صبور، عملا دشمنی خطرناک‌تَر است.

از سویی، یکی از نکات نگران کننده در مورد توان و قدرت سایبری ایران این است که این کشور تا حد زیادی تاکتیک های موفقیت آمیز انجام حملات سایبری از سوی دیگر رقبای آمریکا به اهداف و منافع این کشور را نیز با دقت مطالعه کرده و عملا اکنون از آن ها در راستای منافع خود استفاده می کند. به عنوان مثال، ناظران و تحلیلگران می گویند که تهران تا حد زیادی با مشاهده تاکتیک های موفق عملیات های سایبری روسیه در جریان انتخابات ریاست جمهوری سال 2016 آمریکا، کارزار حملات سایبریِ مشابهی را که در برخی مواقع نتایج موفقیت آمیز زیادی را نیز به همراه داشته، در جریان انتخابات ریاست جمهوری سال 2020 آمریکا به راه انداخته است.

جامعه اطلاعاتی آمریکا نیز در آخرین گزارش خود، تقویت توانمندی های سایبری ایران را با دستور و مجوز مستقیم مقام های عالی رتبه ایرانی از جمله رهبر انقلاب اسلامی ارزیابی کره اند و عملا دستگاه های امنیتی و نظامی ایران نیز در تبعیت از این فرمان، تا حد زیادی توانمندی های سایبری خود را پیشرفته‌تَر و به روز تَر کرده اند. مساله ای که عملا حاکی از این است که ایران تبدیل شدن به یک قدرت تمام عیارِ سایبری را در دستورکارهای اصلی و اولویت دارِ خود گنجانده است و توجه زیادی را به آن معطوف نموده است.

جدای از این ها، منابع غربی تاکید دارند که ایران اخیرا در الگوهای اقدامات و حملات سایبری خود تلاش زیادی را انجام می دهد تا به "زنجیره های تدارکاتی بین المللی" نیز نفوذ کند. امری که عملا نفوذ آن در شرکت های بین المللی و تسلط بر داد و ستد جهانی را نیز افزایش می دهد. در این راستا، بر اساس برخی ارزیابی ها، ایرانی ها در سال 2020، در جریان یک عملیات سایبری، به نحو موفقیت‌آمیزی توانستند یک شرکت تدارکاتی اسرائیلی را هک کنند(شرکتی با نامِ "آمیتال دیتا") و در این رابطه، شمار دیگری از شرکت‌های اسرائیلی را که آن ها هم در بخش تدارکاتی و واردات فعال بودند نیز به نحو موفقیت آمیزی هدفِ حمله و عملیات سایبری خود قرار دادند. در ادامه، نیروهای سایبری ایران(بر اساس آنچه منابع غربی و اسرائیلی اعلام کرده اند)، لیست مشتریان شرکت "آمیتال" و اطلاعات رایانه ای آن ها را در کنترل خود گرفته اند و از طریق آن ها توانسته اند 40 شرکت دیگر را نیز هدف حملات سایبری خود قرار دهند. در این راستا، توانِ فنی قابل توجه نیروهای سایبری ایران در به دست آوردن اطلاعات، و صبرِ آن ها در جمع آوری اطلاعات و وارد کردن ضربات هدفمند، تا حد زیادی مایه نگرانی طرف های غربی و منطقه ایِ مخالف با تهران شده است.

فرصت طلبی ایران و توانمندی های سایبریِ در حال رشد آن احتمالا موجب خواهند شد تا طرف های مخالف این کشور، بودجه های دفاع سایبری خود را به نخو قابل ملاحظه ای افزایش دهند. در این راستا، رقبا و مخالفان ایران(از جمله آمریکا و اسرائیل) به این جمع بندی رسیده اند که تا جای ممکن باید میزان آسیب پذیری خود را در برابر تهران کاهش دهند.

با این حال، مخالفان ایران باید توجه داشته باشند که صِرف افزایش بودجه های دفاع سایبری از سوی آن ها راهگشا نخواهد بود. جامه اطلاعاتی آمریکا در ماه فوریه سال جاری میلادی به صراحت هشدار داده که نیروهای سایبری ایران، تمایلی فزاینده جهت ریسک کردن و انجام اقدامات توام با خطر در مسیر عملیات های سایبری خود دارند. در این راستا، اسرائیلی ها به طور خاص به این نکته اشاره دارند که ایران اراده ای جدی جهت هدف قرار دادن زیرساخت های حیاتی این رژیم در ابعاد و حوزه های مختلف دارد. البته که نکته نگران کننده تر برای مخالفان ایران این است که ایرانی ها حتی از پاسخ ها واکنش‌های احتمالی طرف های مقابل خود به اقداماتشان نیز هراسی ندارند. از این رو، نیروهای سایبری ایران صرفا به این دلیل که عملیات های پیچیده و پُرمهارتی را راهبری می کنند خطرناک نیستند. آن ها همچنین تا حد زیادی حاضر به ریسک کردن هایِ غیرقابل باوری هستند که این مساله آن ها را خطرناک تَر نیز می‌کند.

مخالفان ایران تاکنون در بحث خوانشِ نیات و همچنین توانمندی های سایبری ایران، از کاستی های زیادی رنج برده اند. از این رو، کشورهایی نظیر آمریکا باید سرمایه گذاری های بیشتری را جهت کسب اطلاعات بیشتر در مورد قدرت سایبری ایران انجام دهند. تردیدی نیست که اگر یکچنین دستورکاری دنبال نشود، احتمال اینکه مخالفان ایران در عرصه بین المللی به شدت از توانمندی ها و اقدامات سایبری تهران شگفت زده شوند(در برهه های زمانی خاص)، بسیار زیاد خواهد بود. مساله ای که می تواند با حملات سایبری سهمگین از سوی ایران به زیرساخت های حیاتی آمریکا و متحدان آن در اقصی نقاط جهان نیز همراه شود.»

*لینک:
https://nationalinterest.org/blog/techland-when-great-power-competition-meets-digital-world/iran’s-hackers-are-opportunistic


پست های مرتبط

پیام بگذارید