کد خبر: ۱۲۳۳

هکرهای منتسب به ایران برای شناسایی آمریکایی‌ها جایزه گذاشتند؛ تهدید تازه علیه آمریکا در فضای سایبری

هکرهای منتسب به ایران برای شناسایی آمریکایی‌ها جایزه گذاشتند؛ تهدید تازه علیه آمریکا در فضای سایبری

گروهی که خود را APT IRAN معرفی می‌کند برای شناسایی آمریکایی‌ها جایزه تعیین کرده است؛ جزئیات این تهدید و ارتباط آن با جنگ سایبری ایران و آمریکا را بخوانید.

گروهی که خود را APT IRAN معرفی می‌کند، در تازه‌ترین پیام خود در تلگرام اعلام کرده است برای شناسایی آمریکایی‌ها یا افرادی که این گروه آنها را «تروریست‌های اجاره‌ای» توصیف کرده، پاداش مالی تعیین کرده است.

بر اساس گزارشی که Threat Beat در ۴ اکتبر ۲۰۲۶ منتشر کرده، این گروه برای تحویل یک فرد به‌صورت زنده تا ۱۵ هزار دلار و در صورت کشته‌شدن فرد ۲۵۰۰ دلار پیشنهاد کرده است. همچنین برای گزارش فعالیت مشکوک، پاداش هزار دلاری اعلام شده است.

این اقدام در شرایطی مطرح شده که فعالیت گروه‌های سایبری و هکتیویستی مرتبط با مناقشه ایران و آمریکا در ماه‌های اخیر افزایش یافته و زیرساخت‌های حیاتی آمریکا نیز در ادعاهای این گروه‌ها به‌عنوان هدف مطرح شده‌اند.

در این خبر می‌خوانید

  • APT IRAN چه پیشنهادی مطرح کرده است؟
  • چرا نام آمریکا در پیام جدید این گروه مطرح شده؟
  • ارتباط این گروه با CyberAv3ngers چیست؟
  • آیا این اقدام را می‌توان موضع رسمی ایران دانست؟
  • این تهدید چه اهمیتی در جنگ سایبری ایران و آمریکا دارد؟

جایزه ۱۵ هزار دلاری برای شناسایی آمریکایی‌ها

بر اساس گزارش Threat Beat، APT IRAN در پیام تلگرامی خود اعلام کرده است:

  • برای تحویل یک آمریکایی یا فرد موردنظر به‌صورت زنده: ۱۵ هزار دلار
  • برای فرد کشته‌شده: ۲۵۰۰ دلار
  • برای گزارش فعالیت مشکوک: ۱۰۰۰ دلار

این پیام در ادامه مجموعه‌ای از ادعاهای این گروه درباره حضور عوامل آمریکایی و اسرائیلی در داخل ایران منتشر شده است. Threat Beat همچنین گزارش داده که این گروه به شماره ۱۱۳، خط تلفن امنیتی در ایران، برای گزارش فعالیت‌های مشکوک اشاره کرده است.

ماجرا فقط یک تهدید سایبری نیست

اهمیت این پیام برای فضای امنیت سایبری در این است که محتوای آن صرفاً درباره نفوذ، سرقت اطلاعات یا حمله به زیرساخت دیجیتال نیست.

APT IRAN در ماه‌های گذشته خود را به مجموعه‌ای از عملیات علیه زیرساخت‌های آمریکا، از جمله بخش آب و مخابرات، مرتبط معرفی کرده است. در یکی از موارد قبلی، این گروه مدعی حمله به زیرساخت‌های آبی و ارتباطی در آمریکا شده بود؛ با این حال، برخی از این ادعاها از سوی قربانیان تأیید نشده‌اند. برای نمونه، AT&T درباره ادعای حمله به شبکه خود گفته بود شواهدی برای تأیید ادعای گروه در اختیار ندارد.

بنابراین باید میان ادعاهای APT IRAN و حملات تأییدشده تفاوت قائل شد.

APT IRAN چه ارتباطی با CyberAv3ngers دارد؟

Threat Beat، APT IRAN را گروهی نزدیک به CyberAv3ngers توصیف می‌کند؛ گروهی که در گزارش‌های امنیتی غربی به ایران و سپاه پاسداران نسبت داده شده است.

CyberAv3ngers در سال‌های اخیر عمدتاً به‌دلیل تمرکز بر زیرساخت‌های حیاتی، سامانه‌های صنعتی و تجهیزات OT/ICS مورد توجه قرار گرفته است.

CISA نیز در ژوئیه ۲۰۲۶ درباره تداوم هدف‌گیری تجهیزات متصل به اینترنت در زیرساخت‌های عملیاتی توسط عوامل وابسته به ایران هشدار داده بود.

با این حال، APT IRAN را نباید بدون قید و شرط معادل یک نهاد رسمی جمهوری اسلامی دانست؛ آنچه در حال حاضر می‌توان با اطمینان گفت این است که گروه خود را با این نام معرفی کرده و منابع امنیتی و رسانه‌ای آن را به شبکه‌های ایران‌محور مرتبط دانسته‌اند.

چرا این پیام برای آمریکا مهم است؟

این پیام را می‌توان بخشی از گسترش جنگ سایبری و اطلاعاتی میان ایران و آمریکا دانست؛ جنگی که در آن مرز میان عملیات سایبری، عملیات روانی، تهدید زیرساختی و فعالیت هکتیویستی روزبه‌روز کم‌رنگ‌تر شده است.

از نگاه امنیت سایبری، اهمیت این تحول در این است که گروه‌های ایران‌محور تنها به دنبال نمایش توانایی نفوذ نیستند و تلاش می‌کنند هزینه روانی و اجتماعی حملات سایبری علیه آمریکا را نیز افزایش دهند.

در مقابل، واشنگتن نیز در ماه‌های گذشته اقدامات مختلفی علیه گروه‌ها و افراد مرتبط با عملیات سایبری ایران انجام داده است.

یک نکته مهم درباره انتساب به ایران

انتساب یک پیام تلگرامی به یک گروه با انتساب آن به دولت ایران یکسان نیست.

در این پرونده، منبع منتشرکننده خبر، APT IRAN را گروهی مرتبط با جریان سایبری ایران معرفی می‌کند، اما این گزارش به‌تنهایی اثبات نمی‌کند که تعیین این جایزه یک دستور رسمی از سوی دولت ایران بوده است.

اتاق تحلیل ۲۴ نیوز | دیدگاه تحلیلی بهراد یوسفی

در سال‌های اخیر، تقابل سایبری ایران و آمریکا از حملات سنتی به حساب‌های کاربری و وب‌سایت‌ها فاصله گرفته و به سمت ترکیبی از جنگ سایبری، عملیات اطلاعاتی، تهدید زیرساختی و فشار روانی حرکت کرده است.

پیام اخیر APT IRAN را نیز می‌توان در همین چارچوب دید؛ به‌خصوص اینکه این گروه پیش‌تر زیرساخت‌های حیاتی آمریکا را در ادعاهای خود هدف قرار داده بود.

البته نباید هر ادعای منتشرشده در کانال‌های هکری را معادل یک حمله موفق دانست. در جنگ سایبری، ادعا، توانایی و عملیات تأییدشده سه موضوع متفاوت هستند.

برای مخاطب ایرانی، بخش مهم ماجرا این است که افزایش تقابل سایبری ایران و آمریکا می‌تواند به معنای افزایش احتمال حملات متقابل علیه زیرساخت‌های دیجیتال، شرکت‌های فناوری و خدمات حیاتی در هر دو طرف باشد.

آیا این تهدید می‌تواند وارد فاز عملیاتی شود؟

در حال حاضر، صرف انتشار این پیام به معنای وجود یک عملیات فیزیکی یا سایبری موفق نیست.

اما ترکیب تهدیدهای سایبری، فعالیت در شبکه‌های اجتماعی و انتشار فراخوان برای شناسایی افراد می‌تواند از منظر امنیت ترکیبی (Hybrid Security) اهمیت داشته باشد.

به همین دلیل، سازمان‌هایی که با زیرساخت‌های حیاتی، ارتباطات، آب، انرژی و سامانه‌های صنعتی آمریکا در ارتباط هستند، باید فعالیت‌های منتسب به این گروه‌ها را جدی‌تر رصد کنند.

جمع‌بندی

گروهی که خود را APT IRAN معرفی می‌کند، در تازه‌ترین پیام خود برای شناسایی آمریکایی‌ها و افراد موردنظرش پاداش مالی تعیین کرده است.

بر اساس گزارش Threat Beat، رقم پیشنهادی برای تحویل زنده یک فرد ۱۵ هزار دلار و برای فرد کشته‌شده ۲۵۰۰ دلار اعلام شده است.

این اتفاق در ادامه مجموعه‌ای از فعالیت‌ها و تهدیدهای منتسب به گروه‌های ایران‌محور علیه زیرساخت‌های آمریکا رخ داده است.

با این حال، تا زمانی که شواهد مستقل بیشتری منتشر نشود، نباید این پیام را به‌عنوان دستور رسمی جمهوری اسلامی یا یک عملیات قطعی تعبیر کرد.

سوالات متداول

APT IRAN چیست؟

APT IRAN نامی است که یک گروه سایبری در فعالیت‌های خود استفاده می‌کند و رسانه‌های تخصصی آن را به جریان‌های سایبری ایران‌محور مرتبط دانسته‌اند.

آیا APT IRAN یک گروه رسمی وابسته به دولت ایران است؟

منابع مورد بررسی ارتباط این گروه را با جریان‌های سایبری ایران و CyberAv3ngers مطرح کرده‌اند، اما این گزارش به‌تنهایی برای اثبات اینکه APT IRAN مستقیماً یک نهاد رسمی دولتی است کافی نیست.

جایزه تعیین‌شده برای آمریکایی‌ها چقدر است؟

طبق گزارش Threat Beat، برای تحویل زنده یک فرد تا ۱۵ هزار دلار و برای فرد کشته‌شده ۲۵۰۰ دلار اعلام شده است. همچنین برای گزارش فعالیت مشکوک، هزار دلار پاداش مطرح شده است.

آیا این اقدام یک حمله سایبری محسوب می‌شود؟

خود پیام، حمله سایبری محسوب نمی‌شود؛ بلکه بخشی از فعالیت تهدیدآمیز و اطلاعاتی یک گروه سایبری است. ارتباط آن با حملات سایبری قبلی این گروه باعث شده در فضای امنیت سایبری مورد توجه قرار بگیرد.

آیا حملات APT IRAN به زیرساخت‌های آمریکا تأیید شده‌اند؟

همه ادعاهای این گروه تأیید نشده‌اند. برای مثال، AT&T ادعای این گروه درباره یک اختلال در شبکه خود را تأیید نکرده است.


گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث