تحریمهای جدید ایران فقط نفتی نیست؛ آمریکا سراغ فناوری و داراییهای دیجیتال رفت
آمریکا در عملیات Economic Outcast بخشهای فناوری و داراییهای دیجیتال ایران را هدف گرفت و برخی بازیگران مرتبط با فعالیت سایبری را تحریم کرد. جزئیات را بخوانید.
آمریکا در تازهترین مرحله فشار علیه ایران، دامنه تحریمها را از شبکههای مالی و نفتی فراتر برده و بخشهایی مانند داراییهای دیجیتال، فناوری، هوانوردی و کشتیرانی را هدف قرار داده است. در میان افراد و نهادهای تحریمشده نیز واشنگتن از شبکههایی نام برده که به ادعای این کشور در فعالیتهای سایبری، تأمین فناوری و ایجاد درآمد برای ایران نقش داشتهاند.
وزارت خزانهداری آمریکا روز دوشنبه ۲۴ اوت ۲۰۲۶ از آغاز کارزاری با عنوان Operation Economic Outcast یا «عملیات مطرودسازی اقتصادی» علیه ایران خبر داد؛ کارزاری که هدف اعلامشده آن، قطع مسیرهای مالی و تجاری مورد استفاده تهران در خارج از کشور است.
اسکات بسنت، وزیر خزانهداری آمریکا، این طرح را یک عملیات گسترده اقتصادی توصیف کرد و گفت واشنگتن قصد دارد شبکههایی را که به گفته آمریکا منابع مالی حکومت ایران را تأمین میکنند، در نقاط مختلف جهان هدف قرار دهد.
اما نکتهای که این خبر را برای حوزه فناوری و امنیت سایبری مهم میکند، فقط تحریم نفت و کشتیرانی نیست؛ خزانهداری آمریکا برای نخستین بار در این بسته جدید، داراییهای دیجیتال و فناوری را بهعنوان دو بخش مهم در فشار اقتصادی علیه ایران برجسته کرده و همزمان از تحریم بازیگرانی مرتبط با فعالیتهای سایبری خبر داده است.
آمریکا دقیقاً چه چیزی را هدف گرفته است؟
بر اساس اعلام رسمی وزارت خزانهداری آمریکا، در نخستین مرحله این عملیات، نزدیک به ۶۰ فرد، شرکت و شناور در حوزههای مختلف تحریم شدهاند.
در کنار این تحریمها، آمریکا پنج حوزه را بهعنوان بخشهایی که میتوانند در معرض تحریمهای گستردهتر قرار بگیرند مشخص کرده است:
- داراییهای دیجیتال
- فناوری
- طلا
- هوانوردی
- کشتیرانی
خزانهداری آمریکا میگوید هدف از این اقدام، افزایش ریسک تحریمهای ثانویه برای اشخاص و شرکتهای خارجی است که همچنان با بخشهای مشخصشده اقتصاد ایران همکاری میکنند.
به بیان ساده، واشنگتن فقط شرکت یا فرد ایرانی را هدف نگرفته است؛ بلکه میخواهد شرکتها، واسطهها و ارائهدهندگان خدمات خارجی را نیز در صورت همکاری با شبکههای تحریمشده ایران، در معرض تحریم قرار دهد.
پای رمزارز و داراییهای دیجیتال به تحریمهای ایران باز شد
یکی از مهمترین بخشهای این بسته برای فعالان فناوری، ورود رسمیتر داراییهای دیجیتال به چارچوب فشار جدید آمریکاست.
خزانهداری آمریکا مدعی است حکومت ایران در سالهای اخیر از داراییهای دیجیتال بهعنوان یکی از ابزارهای دور زدن تحریمها و انتقال منابع مالی استفاده کرده است.
این موضوع اهمیت زیادی دارد؛ زیرا رمزارزها، صرافیهای دیجیتال، کیفپولها و واسطههای انتقال دارایی میتوانند بخشی از همان شبکه مالی فرامرزی باشند که تحریمکنندگان تلاش میکنند آن را شناسایی و مسدود کنند.
البته این اقدام به معنای «ممنوع شدن تمام رمزارزها برای ایرانیان» نیست. آنچه در اطلاعیه آمریکا مطرح شده، گسترش دامنه ریسک تحریم در بخش داراییهای دیجیتال مرتبط با اقتصاد و شبکههای مورد هدف ایران است.
یک پرونده سرقت بیتکوین در میان تحریمشدهها
در میان افراد هدف تحریم، پروندهای مرتبط با سرقت دارایی دیجیتال نیز مطرح شده است.
طبق اعلام وزارت خزانهداری آمریکا، Arman Kahzadian در تابستان ۲۰۲۳ بهصورت غیرقانونی کنترل یک کیف پول حاوی بیش از ۳۰ هزار دلار بیتکوین را به دست آورده است.
خزانهداری آمریکا Kahzadian را علاوه بر ارتباط با فعالیتهای سایبری، به استفاده از داراییها و اطلاعات بهدستآمده از طریق فعالیتهای سایبری برای سود مالی شخصی نیز مرتبط دانسته است.
این بخش از پرونده نشان میدهد که در روایت آمریکا، برخی فعالیتهای منتسب به این شبکه صرفاً با هدف جاسوسی یا جمعآوری اطلاعات انجام نشده و انگیزه مالی و سرقت دارایی دیجیتال نیز در میان آنها وجود داشته است.
بخش مهمتر برای امنیت سایبری: آمریکا از «فعالیتهای سایبری» نام برد
اما بخش سایبری ماجرا حتی مهمتر است.
وزارت خزانهداری آمریکا در توضیح تحریمهای جدید اعلام کرده است که برخی از افراد و نهادهای هدف، به ادعای واشنگتن، در شبکههایی فعالیت داشتهاند که علاوه بر تأمین فناوری و درآمد نفتی، با عملیات سایبری نیز ارتباط داشتهاند.
خزانهداری همچنین اعلام کرده که یکی از اقدامات جدید، یک گروه سایبری منتسب به وزارت اطلاعات ایران را هدف گرفته است؛ گروهی که آمریکا آن را مسئول نفوذهای گسترده به زیرساختهای حیاتی آمریکا و سرقتهای مالی سایبری معرفی کرده است.
این بخش، خبر را از یک گزارش صرفاً اقتصادی به موضوعی قابل توجه برای جامعه امنیت سایبری تبدیل میکند.
چه کسانی در شبکه سایبری مورد تحریم قرار گرفتند؟
وزارت خزانهداری آمریکا در اطلاعیه خود نام چند فرد را که آنها را به فعالیتهای سایبری مرتبط با وزارت اطلاعات و امنیت ایران (MOIS) نسبت داده، اعلام کرده است. بر اساس ادعای واشنگتن، Mojtaba Ghal’eh-Kuhi و Behzad Mesri از سال ۲۰۲۳ رهبری گروهی از عوامل سایبری را بر عهده داشتهاند.
در این شبکه همچنین نام Keyvan Fayyaz Ghareh Blagh، Saber Shahbazi Balujeh، Mohammad Reza Kadkhoda’i و Arman Kahzadian مطرح شده است.
خزانهداری آمریکا مدعی است این افراد در مجموعهای از عملیات نفوذ به شبکههای رایانهای، استخراج داده و در برخی موارد سرقت داراییهای دیجیتال نقش داشتهاند. تحریم این افراد به ادعای آمریکا در چارچوب مقابله با فعالیتهای سایبری مخربی انجام شده که میتواند امنیت ملی و زیرساختهای حیاتی ایالات متحده را تهدید کند.
لازم به ذکر است که این اتهامات و انتسابها، روایت رسمی دولت آمریکا درباره این افراد است و در این گزارش بهعنوان ادعای مقام آمریکایی نقل میشود.
آمریکا از نفوذ به چندین بخش زیرساختی خبر میدهد
وزارت خزانهداری آمریکا مدعی است اعضای این گروه از اواخر سال ۲۰۲۳ به چندین شرکت آمریکایی در بخشهای مختلف نفوذ کرده و از برخی از آنها داده استخراج کردهاند.
طبق این اعلامیه، اهداف مورد ادعا شامل شرکتهای فعال در انرژی، دفاع، سلامت، فناوری اطلاعات و خدمات مالی بودهاند. واشنگتن همچنین میگوید این گروه در تابستان ۲۰۲۴ چندین دفتر دولتی در سطوح محلی، ایالتی و فدرال آمریکا را نیز هدف قرار داده است.
خزانهداری آمریکا این فعالیتها را بخشی از عملیات نفوذ شبکهای علیه سازمانهایی میداند که ارائه خدمات آنها میتواند برای امنیت و اقتصاد آمریکا اهمیت داشته باشد.
با این حال، جزئیات فنی درباره نحوه نفوذ، آسیبپذیریهای مورد استفاده یا ابزارهای بدافزاری این حملات در اطلاعیه خزانهداری آمریکا منتشر نشده است.
ادعای هک یک شرکت مخابراتی ایرانی
یکی از جزئیات قابل توجه در اطلاعیه جدید آمریکا، ادعای حمله به یک شرکت مخابراتی در ایران است.
وزارت خزانهداری آمریکا اعلام کرده است که Mojtaba Ghal’eh-Kuhi و Saber Shahbazi Balujeh در بهار ۲۰۲۵ یک شرکت مخابراتی ایرانی را به خطر انداخته و دادههای آن را استخراج کردهاند.
خزانهداری نام این شرکت مخابراتی را در اطلاعیه خود اعلام نکرده است و جزئیات فنی درباره نحوه دسترسی مهاجمان، نوع دادههای خارجشده یا میزان خسارت احتمالی نیز ارائه نشده است.
این ادعا از آن جهت قابل توجه است که نشان میدهد، طبق روایت دولت آمریکا، فعالیت این گروه تنها به اهداف آمریکایی محدود نبوده و یک مجموعه مخابراتی در داخل ایران نیز در میان اهداف آن قرار داشته است.
البته تاکنون در متن اعلامیه خزانهداری آمریکا، شواهد فنی مستقلی درباره این رخداد یا جزئیات عملیات منتشر نشده است.
اما آیا آمریکا ایران را تحریم سایبری کرده است؟
نه به این معنا که یک «حمله سایبری جدید» علیه ایران رخ داده باشد.
آنچه در این خبر اتفاق افتاده، اعمال تحریمهای اقتصادی و حقوقی علیه بازیگران و بخشهایی است که آمریکا آنها را با فعالیتهای مختلف، از جمله فعالیت سایبری، مرتبط میداند.
وزارت خزانهداری آمریکا برای بخشی از این اقدامات از اختیارات قانونی مرتبط با فعالیتهای سایبری مخرب نیز استفاده کرده است.
بنابراین تفاوت مهمی وجود دارد:
این خبر درباره یک حمله سایبری جدید نیست؛ درباره استفاده از ابزار تحریم برای ضربه زدن به شبکههایی است که واشنگتن آنها را با فعالیتهای سایبری ایران مرتبط میداند.
ارتباط تحریمهای جدید با پرونده ۱۷ عامل سایبری ایرانی
اقدام جدید وزارت خزانهداری آمریکا در حالی انجام شده که چند روز پیش، وزارت دادگستری این کشور نیز از تشکیل پرونده علیه ۱۷ عامل سایبری ایرانی خبر داده بود.
وزارت خزانهداری اعلام کرده است که اقدام جدید در هماهنگی نزدیک با FBI انجام شده و چهار نفر از افرادی که در این مرحله تحریم شدهاند، در پرونده مرتبط با فعالیتهای سایبری ایران نیز مورد توجه قرار گرفتهاند.
وزارت دادگستری آمریکا در ۱۸ اوت ۲۰۲۶ اعلام کرده بود که اتهاماتی علیه ۱۷ عامل سایبری ایرانی در ارتباط با یک کارزار گسترده سرقت سایبری مطرح شده است.
در نتیجه، تحریمهای ۲۴ اوت را میتوان بخشی از فشار هماهنگ دولت آمریکا علیه شبکههایی دانست که واشنگتن آنها را به فعالیتهای سایبری منتسب به ایران مرتبط میکند.
تحریم عوامل سایبری بر اساس چه قانونی انجام شد؟
وزارت خزانهداری آمریکا اعلام کرده است که تحریم چهار نفر از اعضای اصلی این شبکه بر اساس فرمان اجرایی 13694 و اصلاحات بعدی آن اعمال شده است.
این چارچوب حقوقی، فعالیتهای سایبری مخربی را هدف قرار میدهد که به ادعای دولت آمریکا میتوانند امنیت ملی، سیاست خارجی یا سلامت اقتصادی و ثبات مالی ایالات متحده را تهدید کنند.
خزانهداری آمریکا در اطلاعیه خود این افراد را به فعالیتهایی از جمله نفوذ به شبکههای رایانهای پشتیبان بخشهای زیرساخت حیاتی و استخراج اطلاعات از سازمانهای هدف مرتبط کرده است.
بنابراین، بخش سایبری این بسته صرفاً یک تحریم اقتصادی عمومی نیست؛ آمریکا برای برخی افراد مشخص از چارچوب تحریمی اختصاصی مرتبط با فعالیتهای سایبری مخرب نیز استفاده کرده است.
فناوری؛ دومین قطعه پازل جدید آمریکا
حوزه دیگری که برای صنعت فناوری اهمیت دارد، تحریم بخش فناوری است.
خزانهداری آمریکا اعلام کرده ایران برای دستیابی به فناوریهای پیشرفته و استفاده از آنها در برنامههای داخلی خود تلاش میکند و به همین دلیل، بخش فناوری نیز در چارچوب جدید تحریمهای بخشی قرار گرفته است.
در اطلاعیه خزانهداری همچنین به یک شبکه بیش از ۲۰ فرد و نهاد در خاورمیانه و شرق آسیا اشاره شده که به ادعای آمریکا در تأمین تجهیزات و فناوریهای حساس برای برنامههای موشکی و هستهای ایران نقش داشتهاند.
واشنگتن میگوید این شبکه از شرکتهای پوششی، کانالهای مالی و واسطههای لجستیکی برای پنهان کردن مقصد نهایی تجهیزات و دور زدن محدودیتهای صادراتی استفاده کرده است.
این بخش از ماجرا یک نکته مهم امنیتی دارد: زنجیره تأمین فناوری به یکی از میدانهای اصلی مقابله میان تحریمکنندگان و ایران تبدیل شده است.
ناوگان سایه فقط مسئله نفت نیست
تحریم بخش کشتیرانی نیز در ظاهر موضوعی اقتصادی است، اما در عمل با فناوری ارتباط نزدیکی دارد.
شبکههای حملونقل مدرن به سامانههای دیجیتال متعددی برای مسیریابی، مدیریت محموله، ارتباطات، بیمه، پرداخت و هماهنگی بندری وابسته هستند.
هرچه فشار تحریمی بر این شبکهها افزایش پیدا کند، احتمال استفاده بیشتر از شرکتهای واسطه، ساختارهای مالکیتی پیچیده، مسیرهای غیرشفاف و روشهای مختلف پنهانسازی فعالیت نیز افزایش مییابد.
از طرف دیگر، چنین شرایطی میتواند سطح ریسک امنیت سایبری شرکتهای فعال در زنجیره تأمین را نیز بالا ببرد؛ زیرا اطلاعات مربوط به کشتیها، محمولهها، مالکیت، مسیرها و تراکنشها برای شبکههای تحریمگریز ارزش بالایی دارند.
البته این یک پیامد امنیتی قابل بررسی است و نباید آن را با ادعای وقوع حمله سایبری در کشتیرانی ایران یا خلیج فارس اشتباه گرفت.
تنگه هرمز؛ جایی که امنیت فیزیکی و دیجیتال به هم میرسند
همزمان با اعلام تحریمهای آمریکا، تنش بر سر تنگه هرمز نیز افزایش یافته است.
مقامات ایرانی هشدار دادهاند که در صورت ادامه فشار اقتصادی، صادرات نفت از مسیر تنگه هرمز میتواند متوقف شود. همزمان گزارشهایی درباره مقررات جدید عبور کشتیها و تهدید به جریمه، توقیف یا مصادره برخی شناورها منتشر شده است.
این موضوع فقط یک مسئله نفتی نیست.
تنگه هرمز به مجموعهای از زیرساختهای دیجیتال و ارتباطی متکی است؛ از سیستمهای ناوبری و ارتباطات دریایی گرفته تا سامانههای بندری، لجستیک، بیمه و مدیریت زنجیره تأمین.
به همین دلیل، هرگونه تشدید تنش در این منطقه میتواند سطح ریسک سایبری برای زیرساختهای دریایی و شرکتهای مرتبط با انرژی و حملونقل را نیز افزایش دهد.
اما در شرایط فعلی، هیچ مبنایی برای نسبت دادن یک حمله سایبری مشخص به این تحولات وجود ندارد.
چرا این خبر برای امنیت سایبری ایران مهم است؟
اهمیت این اتفاق را میتوان در سه لایه دید.
۱. فشار روی زیرساخت مالی دیجیتال
گسترش تحریمها به داراییهای دیجیتال نشان میدهد که رمزارز و خدمات مرتبط با آن دیگر فقط یک موضوع مالی یا فناوری نیستند و میتوانند به بخشی از میدان تقابل ژئوپلیتیکی تبدیل شوند.
۲. فشار روی زنجیره تأمین فناوری
وقتی فناوری، تجهیزات و شرکتهای واسطه هدف قرار میگیرند، مسیر تأمین سختافزار، نرمافزار و تجهیزات تخصصی برای سازمانهای ایرانی پیچیدهتر میشود.
۳. افزایش اهمیت عملیات سایبری
وقتی دو طرف در فضای اقتصادی و سیاسی تحت فشار قرار میگیرند، اهمیت عملیات سایبری، اطلاعاتی و جمعآوری اطلاعات نیز میتواند افزایش پیدا کند.
این موضوع بهخصوص برای سازمانهایی که با زیرساختهای حیاتی، انرژی، حملونقل، بانکداری و ارتباطات سروکار دارند اهمیت دارد.
تحلیل ۲۴نیوز؛ جنگ تحریمها وارد مرحله دیجیتال شده است؟
اهمیت این بسته تحریمی برای جامعه فناوری را نباید فقط در عدد افراد و شرکتهای تحریمشده جستوجو کرد. در سالهای گذشته، تحریم اقتصادی عمدتاً با بانک، نفت، بیمه و حملونقل شناخته میشد؛ اما اکنون داده، فناوری، دارایی دیجیتال و شبکههای سایبری نیز بخشی از همان میدان فشار شدهاند.
نکته مهم این است که تحریم فناوری لزوماً به معنای قطع کامل دسترسی ایران به فناوری نیست. شبکههای تأمین غیرمستقیم، شرکتهای واسطه و مسیرهای چندلایه همچنان وجود دارند؛ اما هزینه، پیچیدگی و ریسک آنها افزایش پیدا میکند.
از منظر امنیت سایبری نیز باید انتظار داشت که در چنین شرایطی، سازمانهای ایرانی بیش از گذشته با تلاش برای شناسایی زنجیره تأمین، جمعآوری اطلاعات، مهندسی اجتماعی، حملات هدفمند و عملیات نفوذ مواجه شوند.
با این حال، نباید هر افزایش فعالیت سایبری علیه ایران را مستقیماً به این تحریمها نسبت داد. برای انتساب یک عملیات سایبری به یک دولت یا گروه خاص، شواهد فنی و اطلاعات تهدید مستقل مورد نیاز است.
آیا باید منتظر حملات سایبری بیشتری باشیم؟
احتمال افزایش ریسک وجود دارد، اما پیشبینی قطعی یک حمله مشخص ممکن نیست.
اگر تنش میان ایران و آمریکا افزایش پیدا کند، بخشهایی مانند:
- انرژی
- بانکداری و پرداخت
- مخابرات
- حملونقل
- بنادر
- زنجیره تأمین فناوری
- زیرساختهای حیاتی
میتوانند از منظر امنیت سایبری اهمیت بیشتری پیدا کنند.
برای سازمانها، پیام اصلی این وضعیت روشن است: امنیت سایبری دیگر فقط مسئله دفاع از شبکه نیست؛ باید ارتباط آن با زنجیره تأمین، تحریم، ژئوپلیتیک و زیرساختهای حیاتی نیز در نظر گرفته شود.
جمعبندی
«عملیات مطرودسازی اقتصادی» آمریکا را نمیتوان یک حمله سایبری به ایران دانست؛ اما این عملیات نشان میدهد که فناوری و داراییهای دیجیتال به بخش جدیتری از میدان فشار علیه ایران تبدیل شدهاند.
واشنگتن در کنار نفت، طلا، هوانوردی و کشتیرانی، اکنون ریسک تحریم را به بخشهایی از فناوری و داراییهای دیجیتال گسترش داده و همزمان برخی بازیگران مرتبط با فعالیتهای سایبری را نیز هدف قرار داده است.
اگر این روند ادامه پیدا کند، مرز میان امنیت اقتصادی، امنیت فناوری و امنیت سایبری بیش از گذشته کمرنگ خواهد شد؛ موضوعی که برای شرکتهای ایرانی، بهویژه سازمانهای فعال در انرژی، بانکداری، مخابرات و زیرساختهای حیاتی، اهمیت ویژهای دارد.
منبع
وزارت خزانهداری آمریکا – Operation Economic Outcast