آشیانه؛ از بزرگترین انجمن هک ایران تا تحریم یکی از بنیانگذاران توسط اتحادیه اروپا
نیما صالحی، از بنیانگذاران گروه سایبری آشیانه، در فهرست تحریمهای جدید اتحادیه اروپا قرار گرفت. در این گزارش، سوابق آشیانه، حملات منتسب به این گروه و دلایل تحریم بررسی شده است.
گروه «آشیانه» دوباره زیر ذرهبین اتحادیه اروپا
اتحادیه اروپا در روز ۲۴ ژوئیه (دوم مردادماه ۱۴۰۵)، اتحادیه اروپا شش شهروند را به دلیل آنچه «نقض جدی حقوق بشر در ایران» عنوان کرده است، در فهرست تحریمهای خود قرار داد. در بین این شش نفر، نامی آشنا در حوزه سایبری دیده میشود: نیما صالحی. او مهندس کامپیوتر و از چهرههای شناختهشده گروه سایبری آشیانه است. بر اساس ادعای اتحادیه اروپا، صالحی که از بنیانگذاران گروه سایبری آشیانه است، با همکاری نزدیک با پلیس فتا و نهادهای امنیتی ایران، در حملات سایبری علیه مخالفان داخلی، فعالان سیاسی و برخی نهادهای خارجی نقش داشته است. بر اساس این اقدامات که از سوی اتحادیه اروپا «نقض جدی حقوق بشر در ایران» خوانده شده، داراییهای نیما صالحی در کشورهای عضو اتحادیه مسدود میشود، ورود یا عبور او از قلمرو اتحادیه ممنوع خواهد بود و هیچگونه منابع اقتصادی از سوی اشخاص و شرکتهای اروپایی به صالحی ارائه نمیشود.
این تحریمها در راستای سازوکار اتحادیه اروپا برای تحریمهای حقوق بشری علیه ایران است که از سال ۲۰۱۱ آغاز شده و هر سال تمدید میشود. با احتساب شش فرد تحریمشده، تعداد افراد و نهادهای مشمول تحریمهای این اتحادیه به ۲۶۹ فرد و ۵۳ نهاد رسیده است. با این حال، این نخستین بار نیست که اتحادیه اروپا فردی مرتبط با گروه آشیانه را در فهرست تحریمهای خود قرار میدهد. پیش از این، اتحادیه اروپا در سال ۲۰۱۱، بهروز کمالیان، بنیانگذار آشیانه را به اتهام مشارکت در حملات سایبری علیه مخالفان و کمک به سرکوب معترضان تحریم کرده بود.
داستان گروه آشیانه؛ از آموزش امنیت تا اتهام حملات سایبری
گروه «آشیانه» یکی از گروههای هکری قدیمی است که فعالیت آن را منتسب به دستگاههای امنیتی ایران میدانند. این گروه در حوزههای آموزش امنیت اطلاعات، انتشار مقالات آموزشی، برگزاری دورههای هک و امنیت، کشف و گزارش آسیبپذیریها و تولید ابزارهای امنیتی فعالیت دارد. تا جایی که وبسایت آشیانه در دهه ۸۰ و اوایل دهه ۹۰ بهعنوان یکی از بزرگترین انجمنهای فارسی آموزش امنیت و هک شناخته میشد. از طرف دیگر، در برخی گزارشهای شرکتهای امنیتی و گزارشهای حقوق بشری نیز نام آشیانه در کنار گروههای سایبری ایرانی ذکر شده است. بررسی منابع معتبر نشان میدهد که این گروه مسئولیت برخی رخدادها و حملات سایبری را بر عهده گرفته و سایر حملات نیز به آن نسبت داده شده است.
حمله به ۵۰۰ وبسایت اسرائیلی؛ معروفترین عملیات منتسب به آشیانه
حملات سایبری گسترده به وبسایتهای اسرائیلی در جریان جنگ غزه در سال ۲۰۰۹، یکی از معروفترین عملیاتهایی است که مسئولیت آن به آشیانه نسبت داده شده است. در جریان این حملات که از نوع Website Defacement بودند و نه سرقت اطلاعات، حدود ۵۰۰ وبسایت اسرائیلی هدف قرار گرفتند و پیامهای سیاسی و پرچم ایران در صفحات اصلی این سایتها نمایش داده شدند.
حملات Website Defacement به حملاتی گفته میشود که مهاجمان از طریق آن صرفاً ظاهر یک وبسایت را هک و صفحه آن را دستکاری میکنند. هکرها معمولاً در این حملات ممکن است یک یا چند مورد زیر را در وبسایت مورد حمله انجام دهند:
- صفحه اصلی (Homepage) سایت را تغییر دهند.
- پیام سیاسی، تبلیغاتی یا اعتراضی خود را نمایش دهند.
- نام یا لوگوی گروه هکری را روی سایت قرار دهند.
- گاهی تصاویر، پرچم یا شعارهای خاص را جایگزین محتوای اصلی سایت کنند.
از هک هزار وبسایت غربی تا ادعای حمله به ناسا و موساد؛ کارنامه گروه آشیانه
حمله به بیش از هزار وبسایت آمریکا، انگلیس و فرانسه در سال ۲۰۱۰ نیز از مشهورترین ادعاهای آشیانه است. این گروه در آن سال اعلام کرد که حدود هزار وبسایت در آمریکا، انگلیس و فرانسه را به دلیل حمایت آنها از گروههای ضدایرانی هک کرده است. در سال ۲۰۱۴ نیز گزارشهایی درباره حملات Defacement آشیانه به چند وبسایت دولتی هند و تایلند منتشر شد.
پیش از این نیز، شرکت Recorded Future در سال ۲۰۰۸ گزارشی درباره حملات آشیانه به وبسایتهای عربستان و گروههای وهابی منتشر کرد. بر اساس آن گزارش، آشیانه در پاسخ به حملات گروههای وهابی به وبسایتهای شیعی، حدود ۳۰۰ وبسایت عربی را هدف حمله قرار داد.
این گروه هکری در سالهای ابتدایی فعالیت خود، بارها ادعا کرده بود که صدها وبسایت متعلق به ناسا، موساد و سایر نهادهای دولتی آمریکا و اسرائیل را هدف قرار داده است. با این حال، بررسیهای شرکت Recorded Future نشان داده که در بسیاری از موارد، منظور وبسایتهای وابسته یا زیرمجموعه بوده است، نه لزوماً سامانههای اصلی این سازمانها.
رد پای آشیانه در هزاران حمله تغییر ظاهر وبسایتها
بررسی گزارشهای Recorded Future، Scientific American و آرشیو Zone-H نشان میدهد که بخش عمده فعالیتهای شناختهشده و علنی گروه آشیانه در دهه ۱۳۸۰ و اوایل دهه ۱۳۹۰ از نوع Website Defacement (تغییر ظاهر وبسایتها) بوده است. تا جایی که بر اساس آمار آرشیو بینالمللی حملات «تغییر ظاهر وبسایت» (Zone-H)، تا اوایل سال ۲۰۰۸، تعداد ۳۷۶۳ حمله Website Defacement به نام آشیانه ثبت شده بود و این رقم در سال ۲۰۱۱ به ۲۳ هزار و ۵۳۲ حمله رسید. اما در سالهای بعد، آمار رسمی و بهروزشدهای درباره تعداد حملات منتسب به این گروه منتشر نشده است.
با این حال، فعالیتهای این گروه صرفاً به حملات مبتنی بر تغییر ظاهر وبسایتها محدود نبوده است. گفته میشود که آشیانه در آموزش هک در ایران نقش مهمی داشته و در عملیاتهای منتسب به ایران نیز نقشآفرینی کرده است.
چند مؤسسه امنیتی از جمله Recorded Future، Carnegie Endowment و برخی گزارشهای پژوهشی معتقدند آشیانه در سالهای بعد با برخی پیمانکاران یا نهادهای وابسته به حکومت ایران ارتباط پیدا کرد. اما نکته مهم این است که هیچ دادگاه یا سند عمومی منتشرشدهای مسئولیت مستقیم بسیاری از حملات APT معروف (مانند Shamoon، APT33 یا OilRig) را به خود این گروه هکری نسبت نداده است.