کد خبر: ۷۵۷

از هک ۸ هزار حساب دانشگاهی تا HBO؛ جزئیات پرونده سایبری ۱۷ ایرانی

جزئیات تازه پرونده ۱۷ ایرانی متهم‌شده از سوی آمریکا؛ هدف‌گیری بیش از ۱۰۰ هزار حساب استادان دانشگاه، نفوذ به HBO و ادعای سرقت ۳۱.۵ ترابایت داده. بهراد یوسفی

جزئیات تازه پرونده ۱۷ ایرانی متهم‌شده از سوی آمریکا؛ هدف‌گیری بیش از ۱۰۰ هزار حساب استادان دانشگاه، نفوذ به HBO و ادعای سرقت ۳۱.۵ ترابایت داده.

گزارش جدیدی درباره پرونده ۱۷ ایرانی متهم‌شده از سوی آمریکا، جزئیات تازه‌ای از ابعاد عملیات سایبری ادعایی علیه دانشگاه‌ها، شرکت‌ها و نهادهای دولتی منتشر کرده است؛ از هدف‌گیری بیش از ۱۰۰ هزار حساب استادان دانشگاه تا نفوذ به HBO.

در ادامه انتشار جزئیات پرونده سایبری ۱۷ فرد ایرانی، گزارش جدیدی در ۲۳ اوت ۲۰۲۶ ابعاد گسترده‌تری از عملیات مورد ادعای وزارت دادگستری آمریکا را تشریح کرده است.

بر اساس این گزارش، مهاجمان بیش از ۱۰۰ هزار حساب کاربری استادان دانشگاه را هدف قرار داده‌اند که طبق ادعای وزارت دادگستری آمریکا، حدود ۸ هزار حساب از این تعداد به‌طور موفقیت‌آمیز به خطر افتاده است.

این پرونده مربوط به یک حمله سایبری جدید در سال ۲۰۲۶ نیست و بخش اصلی فعالیت‌های مورد ادعا به سال‌های ۲۰۱۳ تا ۲۰۱۷ بازمی‌گردد. اقدام جدید آمریکا، انتشار یک کیفرخواست اصلاح‌شده است که هشت متهم دیگر را به ۹ متهم قبلی اضافه کرده است.

از دانشگاه‌ها تا HBO؛ دامنه اهداف گسترده‌تر از آن چیزی است که تصور می‌شد

طبق اطلاعات منتشرشده، عملیات مورد ادعا تنها دانشگاه‌ها را هدف نگرفته بود. نام سازمان‌ها و نهادهایی مانند وزارت کار آمریکا، کمیسیون تنظیم مقررات انرژی فدرال (FERC)، سازمان ملل متحد، UNICEF و شرکت HBO نیز در میان اهداف مطرح‌شده قرار دارد.

در مجموع، آمریکا مدعی است این عملیات ۱۴۴ دانشگاه در ایالات متحده و ۱۷۸ دانشگاه در سایر کشورها را هدف قرار داده است.

همچنین حداقل ۴۲ شرکت آمریکایی، ۱۱ شرکت خارجی و پنج نهاد دولتی آمریکا در فهرست اهداف ادعایی قرار دارند.

۸ هزار حساب دانشگاهی به خطر افتاد

یکی از مهم‌ترین جزئیات جدید، تفاوت میان تعداد حساب‌های هدف‌گذاری‌شده و حساب‌هایی است که طبق ادعای آمریکا واقعاً به خطر افتاده‌اند.

شاخص رقم ادعایی
حساب‌های استادان هدف‌گذاری‌شده بیش از ۱۰۰ هزار
حساب‌های به خطر افتاده حدود ۸ هزار
دانشگاه‌های آمریکا ۱۴۴
دانشگاه‌های خارج از آمریکا ۱۷۸
داده‌های ادعایی سرقت‌شده حداقل ۳۱.۵ ترابایت

به گفته وزارت دادگستری آمریکا، مهاجمان از اعتبارنامه‌های سرقت‌شده برای ورود به سامانه‌های دانشگاهی و دسترسی به مقالات، پایان‌نامه‌ها، رساله‌ها، مجلات علمی و سایر داده‌های مالکیت فکری استفاده کرده‌اند.

در صورت مقایسه دو رقم ۱۰۰ هزار و ۸ هزار، حدود ۸ درصد از حساب‌های هدف‌گذاری‌شده طبق ادعای مطرح‌شده، در نهایت به خطر افتاده‌اند.

ارتباط پرونده با حمله سال ۲۰۱۷ به HBO

یکی از بخش‌های قابل توجه گزارش جدید، اشاره به HBO است.

طبق ادعای وزارت دادگستری آمریکا، چند نفر از متهمان جدید در حمله سال ۲۰۱۷ به این شرکت نقش داشته‌اند. در آن حادثه، هکر Behzad Mesri متهم شده بود که اطلاعات اختصاصی HBO را سرقت کرده و برای بازگرداندن داده‌ها حدود ۶ میلیون دلار بیت‌کوین درخواست کرده است.

این موضوع نشان می‌دهد دامنه پرونده تنها به سرقت منابع علمی محدود نبوده و شرکت‌های بزرگ حوزه فناوری و سرگرمی نیز در میان اهداف ادعایی قرار داشته‌اند.

حمله‌ای که فقط به سرقت داده محدود نبود

پرونده مورد اشاره آمریکا از این جهت اهمیت دارد که مهاجمان، طبق ادعاهای مطرح‌شده، از یک الگوی چندمرحله‌ای استفاده کرده‌اند.

در این الگو، ابتدا کاربران و پژوهشگران هدف قرار می‌گرفتند و سپس با سرقت اعتبارنامه‌ها، مهاجمان می‌توانستند از حساب‌های معتبر کاربران برای دسترسی به منابع دانشگاهی و داده‌های حساس استفاده کنند.

این روش از نظر امنیت سایبری همچنان اهمیت دارد؛ زیرا سرقت هویت دیجیتال یک کاربر می‌تواند مهاجم را بدون نیاز به کشف یک آسیب‌پذیری پیچیده، وارد محیط‌های محافظت‌شده کند.

چرا این جزئیات مهم است؟

عدد ۸ هزار حساب به خطر افتاده در کنار بیش از ۱۰۰ هزار حساب هدف‌گذاری‌شده، نشان می‌دهد مقیاس عملیات ادعایی تنها به چند حمله محدود نبوده است.

از طرف دیگر، ترکیب قربانیان ــ از دانشگاه‌ها و شرکت‌های خصوصی گرفته تا سازمان‌های دولتی و نهادهای بین‌المللی ــ نشان‌دهنده گستردگی اهداف مورد ادعای آمریکا است.

با این حال، باید تأکید کرد که تمام این موارد بر اساس اتهامات مطرح‌شده در کیفرخواست وزارت دادگستری آمریکا هستند و نباید آنها را به‌عنوان جرم اثبات‌شده درباره افراد یا مجموعه‌های مورد اشاره بازنشر کرد.

یک پرونده قدیمی که همچنان درس‌های امنیتی دارد

اگرچه فعالیت‌های مورد ادعا به بیش از یک دهه قبل بازمی‌گردند، تکنیک‌هایی مانند Spear-phishing، سرقت اعتبارنامه، صفحات ورود جعلی و سوءاستفاده از حساب‌های معتبر همچنان در حملات سایبری امروزی کاربرد دارند.

درس اصلی این پرونده برای سازمان‌ها نیز روشن است: امنیت تنها به محافظت از سرورها و نرم‌افزارها محدود نمی‌شود. حساب کاربری یک استاد، کارمند یا مدیر نیز می‌تواند نقطه ورود مهاجم به حجم بزرگی از داده‌های حساس باشد.

به همین دلیل، استفاده از احراز هویت چندمرحله‌ای مقاوم در برابر فیشینگ، مدیریت دقیق دسترسی‌ها، پایش فعالیت حساب‌ها و آموزش کاربران همچنان از مهم‌ترین لایه‌های دفاعی در برابر چنین حملاتی محسوب می‌شود.

جمع‌بندی

گزارش جدید درباره پرونده ۱۷ ایرانی، جزئیات بیشتری از عملیات سایبری مورد ادعای آمریکا ارائه کرده است؛ عملیاتی که طبق کیفرخواست، بیش از ۱۰۰ هزار حساب استادان دانشگاه را هدف قرار داده و حدود ۸ هزار حساب را به خطر انداخته است.

در کنار بیش از ۳۱.۵ ترابایت داده ادعایی سرقت‌شده، نام دانشگاه‌ها، شرکت‌های خصوصی، نهادهای دولتی، سازمان ملل، UNICEF و HBO نیز در میان اهداف مطرح‌شده قرار دارد.

با وجود اهمیت این ارقام، این پرونده را نباید با یک حمله سایبری جدید در سال ۲۰۲۶ اشتباه گرفت. بخش اصلی فعالیت‌های مورد ادعا مربوط به ۲۰۱۳ تا ۲۰۱۷ است و تحول جدید، گسترش پرونده قضایی آمریکا با انتشار کیفرخواست اصلاح‌شده است.


گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث