کد خبر: ۵۲۹

آشیانه؛ از بزرگ‌ترین انجمن هک ایران تا تحریم یکی از بنیان‌گذاران توسط اتحادیه اروپا

گروه آشیانه

نیما صالحی، از بنیان‌گذاران گروه سایبری آشیانه، در فهرست تحریم‌های جدید اتحادیه اروپا قرار گرفت. در این گزارش، سوابق آشیانه، حملات منتسب به این گروه و دلایل تحریم بررسی شده است.

مهسا طاعتی
خبرنگار:
مهسا طاعتی

گروه «آشیانه» دوباره زیر ذره‌بین اتحادیه اروپا 

اتحادیه اروپا در روز ۲۴ ژوئیه (دوم مردادماه ۱۴۰۵)، اتحادیه اروپا شش شهروند را به دلیل آنچه «نقض جدی حقوق بشر در ایران» عنوان کرده است، در فهرست تحریم‌های خود قرار داد. در بین این شش نفر، نامی آشنا در حوزه سایبری دیده می‌شود: نیما صالحی. او مهندس کامپیوتر و از چهره‌های شناخته‌شده گروه سایبری آشیانه است. بر اساس ادعای اتحادیه اروپا، صالحی که از بنیان‌گذاران گروه سایبری آشیانه است، با همکاری نزدیک با پلیس فتا و نهادهای امنیتی ایران، در حملات سایبری علیه مخالفان داخلی، فعالان سیاسی و برخی نهادهای خارجی نقش داشته است. بر اساس این اقدامات که از سوی اتحادیه اروپا «نقض جدی حقوق بشر در ایران» خوانده شده، دارایی‌های نیما صالحی در کشورهای عضو اتحادیه مسدود می‌شود، ورود یا عبور او از قلمرو اتحادیه ممنوع خواهد بود و هیچ‌گونه منابع اقتصادی از سوی اشخاص و شرکت‌های اروپایی به صالحی ارائه نمی‌شود.

این تحریم‌ها در راستای سازوکار اتحادیه اروپا برای تحریم‌های حقوق بشری علیه ایران است که از سال ۲۰۱۱ آغاز شده و هر سال تمدید می‌شود. با احتساب شش فرد تحریم‌شده، تعداد افراد و نهادهای مشمول تحریم‌های این اتحادیه به ۲۶۹ فرد و ۵۳ نهاد رسیده است. با این حال، این نخستین بار نیست که اتحادیه اروپا فردی مرتبط با گروه آشیانه را در فهرست تحریم‌های خود قرار می‌دهد. پیش از این، اتحادیه اروپا در سال ۲۰۱۱، بهروز کمالیان، بنیان‌گذار آشیانه را به اتهام مشارکت در حملات سایبری علیه مخالفان و کمک به سرکوب معترضان تحریم کرده بود.  

داستان گروه آشیانه؛ از آموزش امنیت تا اتهام حملات سایبری

گروه «آشیانه» یکی از گروه‌های هکری قدیمی است که فعالیت آن را منتسب به دستگاه‌های امنیتی ایران می‌دانند. این گروه در حوزه‌های آموزش امنیت اطلاعات، انتشار مقالات آموزشی، برگزاری دوره‌های هک و امنیت، کشف و گزارش آسیب‌پذیری‌ها و تولید ابزارهای امنیتی فعالیت دارد. تا جایی که وب‌سایت آشیانه در دهه ۸۰ و اوایل دهه ۹۰ به‌عنوان یکی از بزرگ‌ترین انجمن‌های فارسی آموزش امنیت و هک شناخته می‌شد. از طرف دیگر، در برخی گزارش‌های شرکت‌های امنیتی و گزارش‌های حقوق بشری نیز نام آشیانه در کنار گروه‌های سایبری ایرانی ذکر شده است. بررسی منابع معتبر نشان می‌دهد که این گروه مسئولیت برخی رخدادها و حملات سایبری را بر عهده گرفته و سایر حملات نیز به آن نسبت داده شده است.

حمله به ۵۰۰ وب‌سایت اسرائیلی؛ معروف‌ترین عملیات منتسب به آشیانه

حملات سایبری گسترده به وب‌سایت‌های اسرائیلی در جریان جنگ غزه در سال ۲۰۰۹، یکی از معروف‌ترین عملیات‌هایی است که مسئولیت آن به آشیانه نسبت داده شده است. در جریان این حملات که از نوع Website Defacement بودند و نه سرقت اطلاعات، حدود ۵۰۰ وب‌سایت اسرائیلی هدف قرار گرفتند و پیام‌های سیاسی و پرچم ایران در صفحات اصلی این سایت‌ها نمایش داده شدند.

حملات Website Defacement به حملاتی گفته می‌شود که مهاجمان از طریق آن صرفاً ظاهر یک وب‌سایت را هک و صفحه آن را دستکاری می‌کنند. هکرها معمولاً در این حملات ممکن است یک یا چند مورد زیر را در وب‌سایت مورد حمله انجام دهند:

  • صفحه اصلی (Homepage) سایت را تغییر دهند.
  • پیام سیاسی، تبلیغاتی یا اعتراضی خود را نمایش دهند.
  • نام یا لوگوی گروه هکری را روی سایت قرار دهند.
  • گاهی تصاویر، پرچم یا شعارهای خاص را جایگزین محتوای اصلی سایت کنند.

 

از هک هزار وب‌سایت غربی تا ادعای حمله به ناسا و موساد؛ کارنامه گروه آشیانه

حمله به بیش از هزار وب‌سایت آمریکا، انگلیس و فرانسه در سال ۲۰۱۰ نیز از مشهورترین ادعاهای آشیانه است. این گروه در آن سال اعلام کرد که حدود هزار وب‌سایت در آمریکا، انگلیس و فرانسه را به دلیل حمایت آن‌ها از گروه‌های ضدایرانی هک کرده است. در سال ۲۰۱۴ نیز گزارش‌هایی درباره حملات Defacement آشیانه به چند وب‌سایت دولتی هند و تایلند منتشر شد.

پیش از این نیز، شرکت Recorded Future در سال ۲۰۰۸ گزارشی درباره حملات آشیانه به وب‌سایت‌های عربستان و گروه‌های وهابی منتشر کرد. بر اساس آن گزارش، آشیانه در پاسخ به حملات گروه‌های وهابی به وب‌سایت‌های شیعی، حدود ۳۰۰ وب‌سایت عربی را هدف حمله قرار داد.

این گروه هکری در سال‌های ابتدایی فعالیت خود، بارها ادعا کرده بود که صدها وب‌سایت متعلق به ناسا، موساد و سایر نهادهای دولتی آمریکا و اسرائیل را هدف قرار داده است. با این حال، بررسی‌های شرکت Recorded Future نشان داده که در بسیاری از موارد، منظور وب‌سایت‌های وابسته یا زیرمجموعه بوده است، نه لزوماً سامانه‌های اصلی این سازمان‌ها.

رد پای آشیانه در هزاران حمله تغییر ظاهر وب‌سایت‌ها

بررسی گزارش‌های Recorded Future، Scientific American و آرشیو Zone-H نشان می‌دهد که بخش عمده فعالیت‌های شناخته‌شده و علنی گروه آشیانه در دهه ۱۳۸۰ و اوایل دهه ۱۳۹۰ از نوع Website Defacement (تغییر ظاهر وب‌سایت‌ها) بوده است. تا جایی که بر اساس آمار آرشیو بین‌المللی حملات «تغییر ظاهر وب‌سایت» (Zone-H)، تا اوایل سال ۲۰۰۸، تعداد ۳۷۶۳ حمله Website Defacement به نام آشیانه ثبت شده بود و این رقم در سال ۲۰۱۱ به ۲۳ هزار و ۵۳۲ حمله رسید. اما در سال‌های بعد، آمار رسمی و به‌روزشده‌ای درباره تعداد حملات منتسب به این گروه منتشر نشده است.

با این حال، فعالیت‌های این گروه صرفاً به حملات مبتنی بر تغییر ظاهر وب‌سایت‌ها محدود نبوده است. گفته می‌شود که آشیانه در آموزش هک در ایران نقش مهمی داشته و در عملیات‌های منتسب به ایران نیز نقش‌آفرینی کرده است.

 چند مؤسسه امنیتی از جمله Recorded Future، Carnegie Endowment و برخی گزارش‌های پژوهشی معتقدند آشیانه در سال‌های بعد با برخی پیمانکاران یا نهادهای وابسته به حکومت ایران ارتباط پیدا کرد. اما نکته مهم این است که هیچ دادگاه یا سند عمومی منتشرشده‌ای مسئولیت مستقیم بسیاری از حملات APT معروف (مانند Shamoon، APT33 یا OilRig) را به خود این گروه هکری نسبت نداده است.

 

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث