توقیف بیش از ۱۰۰۰ دامنه پخش غیرقانونی جام جهانی توسط آمریکا
یک روز پس از پایان جام جهانی و قهرمانی اسپانیا، وزارت دادگستری آمریکا اعلام کرد که در طول برگزاری این رقابتها، ۱۰۰۰ دامنه اینترنتی که بهصورت غیرقانونی مسابقات جام جهانی را پخش میکردند، توقیف و از دسترس خارج شدهاند.
این دامنهها در قالب سه عملیات جداگانه توسط اداره تحقیقات امنیت داخلی آمریکا (Homeland Security Investigations – HSI) و مرکز هماهنگی حقوق مالکیت فکری ملی (National Intellectual Property Rights Coordination Center - IPR Center) شناسایی و مسدود شدند.
در ماه ژوئن، HSI اعلام کرده بود که نزدیک به ۴۰۰ دامنه مرتبط با پخش غیرمجاز مسابقات را توقیف کرده است. در آن زمان، مقامهای فدرال آمریکا اعلام کردند که سرورها و دامنههای مورد استفاده این شبکههای پخش غیرقانونی در بلغارستان و پرو، که از مراکز فعالیت اپراتورهای استریم غیرمجاز محسوب میشوند، هدف قرار گرفتهاند.
مقامهای آمریکایی اعلام کردند که این عملیات تنها با هدف حفاظت از حقوق مالکیت فکری انجام نشده، بلکه خطرات امنیت سایبری برای کاربران آمریکایی نیز یکی از دلایل اصلی این اقدام بوده است؛ زیرا بسیاری از سرویسهای استریم غیرقانونی حاوی بدافزارهای مخفی هستند.
متیو میلهالین (Matthew Millhollin)، معاون مدیر اجرایی اداره تحقیقات امنیت داخلی آمریکا، در بیانیهای گفت:
«پخش محتوا از وبسایتهای غیرقانونی، دستگاههای شما را در معرض خطرات ناشناخته قرار میدهد. مجرمانی که این پلتفرمهای غیرمجاز را اداره میکنند، زمانی که حاضرند قانون کپیرایت را با پخش غیرقانونی مسابقات جام جهانی نقض کنند، ممکن است برای تزریق بدافزار یا سرقت اطلاعات پرداخت کاربران نیز برنامه داشته باشند.»
بخش بینالمللی این تحقیقات باعث شد صدها سایت دیگر در کشورهای آرژانتین، اکوادور، پرو، برزیل، جمهوری دومینیکن و کلمبیا نیز از دسترس خارج شوند.
در اوایل ماه جاری میلادی، مقامهای کلمبیایی چهار عضو مظنون گروه سایبری Los Ciberinfiltrados را بازداشت کردند. طبق اعلام وزارت دادگستری آمریکا، اعضای این گروه از سال ۲۰۲۴ تاکنون متهم به دسترسی غیرمجاز به سیستمهای مخابراتی و فروش محتوای پخششده بهصورت غیرقانونی، از جمله مسابقات جام جهانی هستند.
این گروههای سایبری برای راهاندازی سرویسهای غیرقانونی از روشهایی مانند:
- استفاده از اطلاعات کاربری سرقتشده
- VPN های جعلی یا سوءاستفاده از VPNها
- رهگیری کدهای امنیتی
- تکنیکهای نفوذ به سامانههای مخابراتی
استفاده میکنند.
متیو میلهالین، معاون مدیر اجرایی HSI، هشدار داد: که کاربران این سرویسها ممکن است علاوه بر مشاهده محتوای غیرمجاز، هدف حملاتی مانند تزریق بدافزار یا سرقت اطلاعات مالی قرار گیرند.
نقش IPTV در اقتصاد جرائم سایبری
یکی از روشهای رایج برای دسترسی به مسابقات غیرقانونی، استفاده از سرویسهای IPTV غیرمجاز است.
این سرویسها با ارائه کانالهای تلویزیونی و مسابقات ورزشی بدون مجوز، یک بازار چندمیلیوندلاری برای گروههای غیرقانونی ایجاد کردهاند.
اما مشکل فقط نقض کپیرایت نیست؛ بسیاری از این شبکهها به دلیل مدل کسبوکار غیرشفاف، میتوانند بستری برای:
- توزیع بدافزار
- فروش اطلاعات کاربران
- فیشینگ
- سوءاستفاده از حسابهای کاربری
باشند.
بازداشت اعضای یک گروه سایبری در کلمبیا
در بخش دیگری از این تحقیقات، مقامهای کلمبیایی چهار عضو مظنون گروه سایبری Los Ciberinfiltrados را بازداشت کردند.
طبق اعلام وزارت دادگستری آمریکا، این گروه از سال ۲۰۲۴ به بعد با استفاده از روشهایی مانند اطلاعات کاربری سرقتشده، VPN، رهگیری کدهای امنیتی و دستکاری پروفایلهای سامانهها، به سیستمهای مخابراتی دسترسی پیدا کرده و محتوای پخش غیرقانونی را توزیع میکردند.
چرا کاربران باید نسبت به سایتهای استریم رایگان محتاط باشند؟
بسیاری از کاربران تصور میکنند مشاهده رایگان مسابقات ورزشی تنها یک تخلف کپیرایت است، اما در عمل این سایتها میتوانند بخشی از زنجیره حملات سایبری باشند.
کاربران باید نسبت به موارد زیر حساس باشند:
- درخواست نصب برنامه ناشناس برای مشاهده ویدئو
- ورود اطلاعات حساب یا کارت بانکی
- تبلیغات بازشونده مشکوک
- لینکهای کوتاه و ناشناس
- افزونههای مرورگر ناشناخته
جمعبندی
عملیات اخیر آمریکا علیه بیش از ۱۰۰۰ دامنه نشان میدهد که پخش غیرقانونی جام جهانی دیگر تنها یک مسئله حقوقی نیست، بلکه به یک چالش امنیت سایبری تبدیل شده است.
ترکیب جرائم مالکیت فکری، زیرساختهای IPTV، مهندسی اجتماعی و انتشار بدافزار نشان میدهد که کاربران باید سرویسهای آنلاین رایگان را با نگاه امنیتی بیشتری ارزیابی کنند.
منابع
- اطلاعیه رسمی وزارت دادگستری آمریکا درباره توقیف بیش از ۱۰۰۰ دامنه جام جهانی
- اطلاعیه وزارت دادگستری آمریکا درباره مرحله نخست توقیف دامنهها
- https://therecord.media/world-cup-illegal-streams-doj
این گزارش بر اساس اطلاعات منتشرشده توسط منابع فوق تهیه و با تحلیل و بازنویسی اختصاصی ۲۴ نیوز منتشر شده است.
اتاق تحلیل ۲۴ نیوز | دیدگاه تحلیلی بهراد یوسفی
در نگاه نخست، توقیف بیش از ۱۰۰۰ دامنه مرتبط با پخش غیرقانونی مسابقات جام جهانی یک عملیات ضدکپیرایت به نظر میرسد؛ اما لایه مهمتر این رویداد، تغییر ماهیت جرائم دیجیتال در اقتصاد امروز اینترنت است. مرز میان تخلف محتوایی، جرم سایبری و عملیات مالی غیرقانونی بیش از گذشته در حال از بین رفتن است.
سایتهای استریم غیرمجاز دیگر صرفاً صفحات سادهای برای نمایش ویدئو نیستند. بسیاری از این زیرساختها مانند یک پلتفرم توزیع دیجیتال عمل میکنند که میتواند همزمان برای کسب درآمد، جمعآوری داده، اجرای حملات فیشینگ و انتشار بدافزار مورد استفاده قرار گیرد. این موضوع نشان میدهد که امنیت کاربران نهایی به اندازه امنیت سازمانها اهمیت پیدا کرده است.
از منظر معماری امنیت، این اتفاق نمونهای از اهمیت مفهوم Defense in Depth است. کاربران، سازمانها و ارائهدهندگان خدمات باید فرض کنند که هر لایه دیجیتال میتواند هدف سوءاستفاده قرار گیرد؛ از دامنه و DNS گرفته تا مرورگر، هویت دیجیتال و اطلاعات پرداخت.
برای سازمانها، این نوع تهدید اهمیت ویژهای دارد. کارکنانی که از شبکه سازمانی برای دسترسی به سرویسهای ناشناس استفاده میکنند، میتوانند ناخواسته مسیر ورود بدافزار یا سرقت اعتبارنامهها را ایجاد کنند. به همین دلیل مفاهیمی مانند Zero Trust و Identity Security باید از سطح زیرساخت سازمانی به رفتار روزمره کاربران نیز گسترش پیدا کنند.
از سوی دیگر، عملیاتهایی مانند Operation Offsides نشان میدهد که مقابله با جرائم سایبری مدرن نیازمند همکاری چندجانبه میان دولتها، شرکتهای فناوری، صاحبان محتوا و تیمهای امنیتی است. هیچ سازمانی بهتنهایی قادر به مقابله با اکوسیستمهای توزیعشده جرائم دیجیتال نیست.
درس اصلی این رویداد برای آینده امنیت سایبری این است که «رایگان بودن» در فضای دیجیتال همیشه به معنای بدون هزینه بودن نیست. در بسیاری از موارد، هزینه واقعی یک سرویس رایگان میتواند داده شخصی، هویت دیجیتال یا امنیت دستگاه کاربر باشد. در سالهای آینده، افزایش سواد امنیتی کاربران و طراحی سرویسهای امنتر، بخش مهمی از تابآوری دیجیتال جوامع خواهد بود.