هکرهای منتسب به ایران برای شناسایی آمریکاییها جایزه گذاشتند؛ تهدید تازه علیه آمریکا در فضای سایبری
گروهی که خود را APT IRAN معرفی میکند برای شناسایی آمریکاییها جایزه تعیین کرده است؛ جزئیات این تهدید و ارتباط آن با جنگ سایبری ایران و آمریکا را بخوانید.
گروهی که خود را APT IRAN معرفی میکند، در تازهترین پیام خود در تلگرام اعلام کرده است برای شناسایی آمریکاییها یا افرادی که این گروه آنها را «تروریستهای اجارهای» توصیف کرده، پاداش مالی تعیین کرده است.
بر اساس گزارشی که Threat Beat در ۴ اکتبر ۲۰۲۶ منتشر کرده، این گروه برای تحویل یک فرد بهصورت زنده تا ۱۵ هزار دلار و در صورت کشتهشدن فرد ۲۵۰۰ دلار پیشنهاد کرده است. همچنین برای گزارش فعالیت مشکوک، پاداش هزار دلاری اعلام شده است.
این اقدام در شرایطی مطرح شده که فعالیت گروههای سایبری و هکتیویستی مرتبط با مناقشه ایران و آمریکا در ماههای اخیر افزایش یافته و زیرساختهای حیاتی آمریکا نیز در ادعاهای این گروهها بهعنوان هدف مطرح شدهاند.
در این خبر میخوانید
- APT IRAN چه پیشنهادی مطرح کرده است؟
- چرا نام آمریکا در پیام جدید این گروه مطرح شده؟
- ارتباط این گروه با CyberAv3ngers چیست؟
- آیا این اقدام را میتوان موضع رسمی ایران دانست؟
- این تهدید چه اهمیتی در جنگ سایبری ایران و آمریکا دارد؟
جایزه ۱۵ هزار دلاری برای شناسایی آمریکاییها
بر اساس گزارش Threat Beat، APT IRAN در پیام تلگرامی خود اعلام کرده است:
- برای تحویل یک آمریکایی یا فرد موردنظر بهصورت زنده: ۱۵ هزار دلار
- برای فرد کشتهشده: ۲۵۰۰ دلار
- برای گزارش فعالیت مشکوک: ۱۰۰۰ دلار
این پیام در ادامه مجموعهای از ادعاهای این گروه درباره حضور عوامل آمریکایی و اسرائیلی در داخل ایران منتشر شده است. Threat Beat همچنین گزارش داده که این گروه به شماره ۱۱۳، خط تلفن امنیتی در ایران، برای گزارش فعالیتهای مشکوک اشاره کرده است.
ماجرا فقط یک تهدید سایبری نیست
اهمیت این پیام برای فضای امنیت سایبری در این است که محتوای آن صرفاً درباره نفوذ، سرقت اطلاعات یا حمله به زیرساخت دیجیتال نیست.
APT IRAN در ماههای گذشته خود را به مجموعهای از عملیات علیه زیرساختهای آمریکا، از جمله بخش آب و مخابرات، مرتبط معرفی کرده است. در یکی از موارد قبلی، این گروه مدعی حمله به زیرساختهای آبی و ارتباطی در آمریکا شده بود؛ با این حال، برخی از این ادعاها از سوی قربانیان تأیید نشدهاند. برای نمونه، AT&T درباره ادعای حمله به شبکه خود گفته بود شواهدی برای تأیید ادعای گروه در اختیار ندارد.
بنابراین باید میان ادعاهای APT IRAN و حملات تأییدشده تفاوت قائل شد.
APT IRAN چه ارتباطی با CyberAv3ngers دارد؟
Threat Beat، APT IRAN را گروهی نزدیک به CyberAv3ngers توصیف میکند؛ گروهی که در گزارشهای امنیتی غربی به ایران و سپاه پاسداران نسبت داده شده است.
CyberAv3ngers در سالهای اخیر عمدتاً بهدلیل تمرکز بر زیرساختهای حیاتی، سامانههای صنعتی و تجهیزات OT/ICS مورد توجه قرار گرفته است.
CISA نیز در ژوئیه ۲۰۲۶ درباره تداوم هدفگیری تجهیزات متصل به اینترنت در زیرساختهای عملیاتی توسط عوامل وابسته به ایران هشدار داده بود.
با این حال، APT IRAN را نباید بدون قید و شرط معادل یک نهاد رسمی جمهوری اسلامی دانست؛ آنچه در حال حاضر میتوان با اطمینان گفت این است که گروه خود را با این نام معرفی کرده و منابع امنیتی و رسانهای آن را به شبکههای ایرانمحور مرتبط دانستهاند.
چرا این پیام برای آمریکا مهم است؟
این پیام را میتوان بخشی از گسترش جنگ سایبری و اطلاعاتی میان ایران و آمریکا دانست؛ جنگی که در آن مرز میان عملیات سایبری، عملیات روانی، تهدید زیرساختی و فعالیت هکتیویستی روزبهروز کمرنگتر شده است.
از نگاه امنیت سایبری، اهمیت این تحول در این است که گروههای ایرانمحور تنها به دنبال نمایش توانایی نفوذ نیستند و تلاش میکنند هزینه روانی و اجتماعی حملات سایبری علیه آمریکا را نیز افزایش دهند.
در مقابل، واشنگتن نیز در ماههای گذشته اقدامات مختلفی علیه گروهها و افراد مرتبط با عملیات سایبری ایران انجام داده است.
یک نکته مهم درباره انتساب به ایران
انتساب یک پیام تلگرامی به یک گروه با انتساب آن به دولت ایران یکسان نیست.
در این پرونده، منبع منتشرکننده خبر، APT IRAN را گروهی مرتبط با جریان سایبری ایران معرفی میکند، اما این گزارش بهتنهایی اثبات نمیکند که تعیین این جایزه یک دستور رسمی از سوی دولت ایران بوده است.
اتاق تحلیل ۲۴ نیوز | دیدگاه تحلیلی بهراد یوسفی
در سالهای اخیر، تقابل سایبری ایران و آمریکا از حملات سنتی به حسابهای کاربری و وبسایتها فاصله گرفته و به سمت ترکیبی از جنگ سایبری، عملیات اطلاعاتی، تهدید زیرساختی و فشار روانی حرکت کرده است.
پیام اخیر APT IRAN را نیز میتوان در همین چارچوب دید؛ بهخصوص اینکه این گروه پیشتر زیرساختهای حیاتی آمریکا را در ادعاهای خود هدف قرار داده بود.
البته نباید هر ادعای منتشرشده در کانالهای هکری را معادل یک حمله موفق دانست. در جنگ سایبری، ادعا، توانایی و عملیات تأییدشده سه موضوع متفاوت هستند.
برای مخاطب ایرانی، بخش مهم ماجرا این است که افزایش تقابل سایبری ایران و آمریکا میتواند به معنای افزایش احتمال حملات متقابل علیه زیرساختهای دیجیتال، شرکتهای فناوری و خدمات حیاتی در هر دو طرف باشد.
آیا این تهدید میتواند وارد فاز عملیاتی شود؟
در حال حاضر، صرف انتشار این پیام به معنای وجود یک عملیات فیزیکی یا سایبری موفق نیست.
اما ترکیب تهدیدهای سایبری، فعالیت در شبکههای اجتماعی و انتشار فراخوان برای شناسایی افراد میتواند از منظر امنیت ترکیبی (Hybrid Security) اهمیت داشته باشد.
به همین دلیل، سازمانهایی که با زیرساختهای حیاتی، ارتباطات، آب، انرژی و سامانههای صنعتی آمریکا در ارتباط هستند، باید فعالیتهای منتسب به این گروهها را جدیتر رصد کنند.
جمعبندی
گروهی که خود را APT IRAN معرفی میکند، در تازهترین پیام خود برای شناسایی آمریکاییها و افراد موردنظرش پاداش مالی تعیین کرده است.
بر اساس گزارش Threat Beat، رقم پیشنهادی برای تحویل زنده یک فرد ۱۵ هزار دلار و برای فرد کشتهشده ۲۵۰۰ دلار اعلام شده است.
این اتفاق در ادامه مجموعهای از فعالیتها و تهدیدهای منتسب به گروههای ایرانمحور علیه زیرساختهای آمریکا رخ داده است.
با این حال، تا زمانی که شواهد مستقل بیشتری منتشر نشود، نباید این پیام را بهعنوان دستور رسمی جمهوری اسلامی یا یک عملیات قطعی تعبیر کرد.
سوالات متداول
APT IRAN چیست؟
APT IRAN نامی است که یک گروه سایبری در فعالیتهای خود استفاده میکند و رسانههای تخصصی آن را به جریانهای سایبری ایرانمحور مرتبط دانستهاند.
آیا APT IRAN یک گروه رسمی وابسته به دولت ایران است؟
منابع مورد بررسی ارتباط این گروه را با جریانهای سایبری ایران و CyberAv3ngers مطرح کردهاند، اما این گزارش بهتنهایی برای اثبات اینکه APT IRAN مستقیماً یک نهاد رسمی دولتی است کافی نیست.
جایزه تعیینشده برای آمریکاییها چقدر است؟
طبق گزارش Threat Beat، برای تحویل زنده یک فرد تا ۱۵ هزار دلار و برای فرد کشتهشده ۲۵۰۰ دلار اعلام شده است. همچنین برای گزارش فعالیت مشکوک، هزار دلار پاداش مطرح شده است.
آیا این اقدام یک حمله سایبری محسوب میشود؟
خود پیام، حمله سایبری محسوب نمیشود؛ بلکه بخشی از فعالیت تهدیدآمیز و اطلاعاتی یک گروه سایبری است. ارتباط آن با حملات سایبری قبلی این گروه باعث شده در فضای امنیت سایبری مورد توجه قرار بگیرد.
آیا حملات APT IRAN به زیرساختهای آمریکا تأیید شدهاند؟
همه ادعاهای این گروه تأیید نشدهاند. برای مثال، AT&T ادعای این گروه درباره یک اختلال در شبکه خود را تأیید نکرده است.