از هک ۸ هزار حساب دانشگاهی تا HBO؛ جزئیات پرونده سایبری ۱۷ ایرانی
جزئیات تازه پرونده ۱۷ ایرانی متهمشده از سوی آمریکا؛ هدفگیری بیش از ۱۰۰ هزار حساب استادان دانشگاه، نفوذ به HBO و ادعای سرقت ۳۱.۵ ترابایت داده.
گزارش جدیدی درباره پرونده ۱۷ ایرانی متهمشده از سوی آمریکا، جزئیات تازهای از ابعاد عملیات سایبری ادعایی علیه دانشگاهها، شرکتها و نهادهای دولتی منتشر کرده است؛ از هدفگیری بیش از ۱۰۰ هزار حساب استادان دانشگاه تا نفوذ به HBO.
در ادامه انتشار جزئیات پرونده سایبری ۱۷ فرد ایرانی، گزارش جدیدی در ۲۳ اوت ۲۰۲۶ ابعاد گستردهتری از عملیات مورد ادعای وزارت دادگستری آمریکا را تشریح کرده است.
بر اساس این گزارش، مهاجمان بیش از ۱۰۰ هزار حساب کاربری استادان دانشگاه را هدف قرار دادهاند که طبق ادعای وزارت دادگستری آمریکا، حدود ۸ هزار حساب از این تعداد بهطور موفقیتآمیز به خطر افتاده است.
این پرونده مربوط به یک حمله سایبری جدید در سال ۲۰۲۶ نیست و بخش اصلی فعالیتهای مورد ادعا به سالهای ۲۰۱۳ تا ۲۰۱۷ بازمیگردد. اقدام جدید آمریکا، انتشار یک کیفرخواست اصلاحشده است که هشت متهم دیگر را به ۹ متهم قبلی اضافه کرده است.
از دانشگاهها تا HBO؛ دامنه اهداف گستردهتر از آن چیزی است که تصور میشد
طبق اطلاعات منتشرشده، عملیات مورد ادعا تنها دانشگاهها را هدف نگرفته بود. نام سازمانها و نهادهایی مانند وزارت کار آمریکا، کمیسیون تنظیم مقررات انرژی فدرال (FERC)، سازمان ملل متحد، UNICEF و شرکت HBO نیز در میان اهداف مطرحشده قرار دارد.
در مجموع، آمریکا مدعی است این عملیات ۱۴۴ دانشگاه در ایالات متحده و ۱۷۸ دانشگاه در سایر کشورها را هدف قرار داده است.
همچنین حداقل ۴۲ شرکت آمریکایی، ۱۱ شرکت خارجی و پنج نهاد دولتی آمریکا در فهرست اهداف ادعایی قرار دارند.
۸ هزار حساب دانشگاهی به خطر افتاد
یکی از مهمترین جزئیات جدید، تفاوت میان تعداد حسابهای هدفگذاریشده و حسابهایی است که طبق ادعای آمریکا واقعاً به خطر افتادهاند.
| شاخص | رقم ادعایی |
|---|---|
| حسابهای استادان هدفگذاریشده | بیش از ۱۰۰ هزار |
| حسابهای به خطر افتاده | حدود ۸ هزار |
| دانشگاههای آمریکا | ۱۴۴ |
| دانشگاههای خارج از آمریکا | ۱۷۸ |
| دادههای ادعایی سرقتشده | حداقل ۳۱.۵ ترابایت |
به گفته وزارت دادگستری آمریکا، مهاجمان از اعتبارنامههای سرقتشده برای ورود به سامانههای دانشگاهی و دسترسی به مقالات، پایاننامهها، رسالهها، مجلات علمی و سایر دادههای مالکیت فکری استفاده کردهاند.
در صورت مقایسه دو رقم ۱۰۰ هزار و ۸ هزار، حدود ۸ درصد از حسابهای هدفگذاریشده طبق ادعای مطرحشده، در نهایت به خطر افتادهاند.
ارتباط پرونده با حمله سال ۲۰۱۷ به HBO
یکی از بخشهای قابل توجه گزارش جدید، اشاره به HBO است.
طبق ادعای وزارت دادگستری آمریکا، چند نفر از متهمان جدید در حمله سال ۲۰۱۷ به این شرکت نقش داشتهاند. در آن حادثه، هکر Behzad Mesri متهم شده بود که اطلاعات اختصاصی HBO را سرقت کرده و برای بازگرداندن دادهها حدود ۶ میلیون دلار بیتکوین درخواست کرده است.
این موضوع نشان میدهد دامنه پرونده تنها به سرقت منابع علمی محدود نبوده و شرکتهای بزرگ حوزه فناوری و سرگرمی نیز در میان اهداف ادعایی قرار داشتهاند.
حملهای که فقط به سرقت داده محدود نبود
پرونده مورد اشاره آمریکا از این جهت اهمیت دارد که مهاجمان، طبق ادعاهای مطرحشده، از یک الگوی چندمرحلهای استفاده کردهاند.
در این الگو، ابتدا کاربران و پژوهشگران هدف قرار میگرفتند و سپس با سرقت اعتبارنامهها، مهاجمان میتوانستند از حسابهای معتبر کاربران برای دسترسی به منابع دانشگاهی و دادههای حساس استفاده کنند.
این روش از نظر امنیت سایبری همچنان اهمیت دارد؛ زیرا سرقت هویت دیجیتال یک کاربر میتواند مهاجم را بدون نیاز به کشف یک آسیبپذیری پیچیده، وارد محیطهای محافظتشده کند.
چرا این جزئیات مهم است؟
عدد ۸ هزار حساب به خطر افتاده در کنار بیش از ۱۰۰ هزار حساب هدفگذاریشده، نشان میدهد مقیاس عملیات ادعایی تنها به چند حمله محدود نبوده است.
از طرف دیگر، ترکیب قربانیان ــ از دانشگاهها و شرکتهای خصوصی گرفته تا سازمانهای دولتی و نهادهای بینالمللی ــ نشاندهنده گستردگی اهداف مورد ادعای آمریکا است.
با این حال، باید تأکید کرد که تمام این موارد بر اساس اتهامات مطرحشده در کیفرخواست وزارت دادگستری آمریکا هستند و نباید آنها را بهعنوان جرم اثباتشده درباره افراد یا مجموعههای مورد اشاره بازنشر کرد.
یک پرونده قدیمی که همچنان درسهای امنیتی دارد
اگرچه فعالیتهای مورد ادعا به بیش از یک دهه قبل بازمیگردند، تکنیکهایی مانند Spear-phishing، سرقت اعتبارنامه، صفحات ورود جعلی و سوءاستفاده از حسابهای معتبر همچنان در حملات سایبری امروزی کاربرد دارند.
درس اصلی این پرونده برای سازمانها نیز روشن است: امنیت تنها به محافظت از سرورها و نرمافزارها محدود نمیشود. حساب کاربری یک استاد، کارمند یا مدیر نیز میتواند نقطه ورود مهاجم به حجم بزرگی از دادههای حساس باشد.
به همین دلیل، استفاده از احراز هویت چندمرحلهای مقاوم در برابر فیشینگ، مدیریت دقیق دسترسیها، پایش فعالیت حسابها و آموزش کاربران همچنان از مهمترین لایههای دفاعی در برابر چنین حملاتی محسوب میشود.
جمعبندی
گزارش جدید درباره پرونده ۱۷ ایرانی، جزئیات بیشتری از عملیات سایبری مورد ادعای آمریکا ارائه کرده است؛ عملیاتی که طبق کیفرخواست، بیش از ۱۰۰ هزار حساب استادان دانشگاه را هدف قرار داده و حدود ۸ هزار حساب را به خطر انداخته است.
در کنار بیش از ۳۱.۵ ترابایت داده ادعایی سرقتشده، نام دانشگاهها، شرکتهای خصوصی، نهادهای دولتی، سازمان ملل، UNICEF و HBO نیز در میان اهداف مطرحشده قرار دارد.
با وجود اهمیت این ارقام، این پرونده را نباید با یک حمله سایبری جدید در سال ۲۰۲۶ اشتباه گرفت. بخش اصلی فعالیتهای مورد ادعا مربوط به ۲۰۱۳ تا ۲۰۱۷ است و تحول جدید، گسترش پرونده قضایی آمریکا با انتشار کیفرخواست اصلاحشده است.