جایزه ۱۰ میلیون دلاری آمریکا برای اطلاعات درباره پنج هکر ایرانی؛ از کارزار حملات سایبری «مبنا» چه می‌دانیم؟

وزارت دادگستری آمریکا روز سه‌شنبه از صدور کیفرخواست علیه ۱۷ عضو «موسسه مبنا» به علت ایفای نقش در کارزار نفوذ سایبری هماهنگ علیه صدها دانشگاه،‌ نهاد و شرکت مستقر در آمریکا و دیگر کشورها خبر داد. وزارت خارجه آمریکا نیز برای اطلاعات درباره پنج هکر عضو این موسسه تا سقف ۱۰ میلیون دلار جایزه تعیین کرد.

به گزارش خبرآنلاین، بنابر کیفرخواست منتشرشده، «موسسه مبنا» متهم است که دست‌کم از سال ۲۰۱۳ تاکنون کارزاری هماهنگ را برای نفوذ سایبری به سامانه‌های رایانه‌ای ۱۴۴ دانشگاه در آمریکا، ۱۷۸ دانشگاه در دیگر کشورها، دست‌کم ۴۲ شرکت خصوصی در آمریکا، حداقل ۱۱ شرکت خصوصی در دیگر کشورها، دست‌کم پنج نهاد دولتی فدرال و ایالتی آمریکا و حداقل دو سازمان غیردولتی اجرا کرده است.

به روایت یورونیوز؛ در این کیفرخواست ادعا شده است: «موسسه مبنا بیش از ۳۱ ترابایت داده دانشگاهی و مالکیت فکری را از این دانشگاه‌ها سرقت کرده و همچنین به حساب‌های ایمیل کارکنان شرکت‌های خصوصی، سازمان‌های دولتی و سازمان‌های غیردولتی دسترسی یافته است.»

در این گزارش ادعا شده است که این ۱۷ عضو موسسه مبنا متهم‌اند که بسیاری از این نفوذها را به نمایندگی از سپاه پاسداران و همچنین دیگر مشتریان دولتی و دانشگاهی ایرانی انجام داده‌اند.

در کیفرخواست ادعا شده ۱۴ فقره اتهام، از جمله «تبانی برای نفوذ رایانه‌ای، تبانی برای کلاهبرداری از طریق ارتباطات الکترونیکی، کلاهبرداری رایانه‌ای و سرقت هویت مشدد» علیه این افراد مطرح شده است.


جایزه ۱۰ میلیون دلاری برای اطلاعات درباره پنج هکر ایرانی

وزارت خارجه آمریکا روز سه‌شنبه برای اطلاعاتی که به شناسایی یا مکان‌یابی پنج نفر از این متهمان یعنی بهزاد مصری با نام مستعار «سکوت وحشت»، آرمان کهزادیان با نام مستعار «اسکیتر»، صابر شهبازی بالوجه، کیوان فیاض قره‌بلاغ با نام مستعار «هاریکن و آشیل» و مجتبی قلعه‌کوهی منجر شود، تا سقف ۱۰ میلیون دلار جایزه تعیین کرد.

وزارت خارجه آمریکا مدعی شده است که این افراد را اعضای «موسسه مبنا» و مرتبط با نهادهایی از جمله واحد ۲۰۰۰ سازمان اطلاعات سپاه، نیروی قدس سپاه، فرماندهی سایبری‌ـ‌الکترونیکی سپاه و وزارت اطلاعات معرفی کرده است.

از «موسسه مبنا» چه می‌دانیم؟

بنابر ادعای وزارت دادگستری آمریکا، غلامرضا رفعت‌نژاد و احسان محمدی، دو تن از متهمان این پرونده، حدود سال ۲۰۱۳ با هدف فراهم کردن دسترسی غیرقانونی دانشگاه‌ها و سازمان‌های علمی و پژوهشی ایران به منابع علمی غیرایرانی، «موسسه مبنا» را تاسیس کردند.

این موسسه برای اجرای نفوذهای سایبری و سرقت داده‌های دانشگاهی، مالکیت فکری، صندوق‌های ایمیل و دیگر داده‌های اختصاصی، هکرهایی را به‌صورت پروژه‌ای و قراردادی به خدمت گرفت. در این گزارش ادعا شده است که این هکرها عبارتند از: 

عبدالله کریما با نام مستعار «وحید کریما»، مصطفی صادقی، علی میرکرمی، محمدرضا صباحی، روزبه صباحی، ابوذر گوهری مقدم، سجاد طهماسبی، سعید هوشیار، بهزاد مصری، منوچهر هاشملو، کیوان فیاض، امیر براتی، صابر شهبازی بالوجه، آرمان کهزادیان و مجتبی قلعه‌کوهی.

به ادعای وزارت دادگستری آمریکا، موسسه مبنا با نهادهای دولتی و خصوصی ایران برای انجام عملیات هک قرارداد امضا می‌کرد و کارزار فیشینگ هدفمند علیه دانشگاه‌ها را مشخصا به نمایندگی از سپاه پاسداران انجام می‌داد.

کارزار هک دانشگاه‌ها

بنابر ادعای وزارت دادگستری آمریکا، موسسه مبنا از طریق فعالیت متهمان، بیش از ۱۰۰ هزار حساب کاربری اساتید دانشگاه‌ها را در سراسر جهان هدف قرار داد. اعضای این موسسه موفق شدند حدود هشت هزار حساب ایمیل اساتید را در ۱۴۴ دانشگاه در آمریکا و ۱۷۸ دانشگاه در کشورهای دیگری از جمله استرالیا، کانادا، چین، دانمارک، فنلاند، آلمان، ایرلند، اسرائیل، ایتالیا، ژاپن، مالزی، هلند، نروژ، لهستان، عربستان سعودی، سنگاپور، کره جنوبی، اسپانیا، سوئد، سوئیس، ترکیه و بریتانیا هک کنند.

این کارزار حدود سال ۲۰۱۳ آغاز شد، دست‌کم تا دسامبر ۲۰۱۷ ادامه یافت و به‌طور گسترده انواع داده‌های دانشگاهی و مالکیت فکری موجود در سامانه‌های دانشگاه‌های هک‌شده را هدف قرار داد. دانشگاه‌های آمریکایی در دوره اجرای این توطئه، بیش از ۳.۴ میلیارد دلار برای تهیه و دسترسی به این داده‌ها و مالکیت فکری هزینه کرده بودند.

اعضای این شبکه با استفاده از اطلاعات ورود سرقت‌شده به حساب‌های اساتید قربانی دسترسی پیدا می‌کردند. آن‌ها از این حساب‌ها برای سرقت پژوهش‌ها و دیگر داده‌ها و اسناد دانشگاهی، از جمله نشریات علمی، پایان‌نامه‌ها، رساله‌های دکتری و کتاب‌های الکترونیکی استفاده می‌کردند.

متهمان داده‌های مربوط به تمامی حوزه‌های پژوهشی و رشته‌های دانشگاهی، از جمله علوم و فناوری، مهندسی، علوم اجتماعی، پزشکی و دیگر حوزه‌های تخصصی را هدف قرار دادند.

آن‌ها دست‌کم حدود ۳۱.۵ ترابایت داده دانشگاهی و مالکیت فکری را سرقت کرده و به سرورهایی در خارج از آمریکا انتقال دادند که تحت کنترل اعضای این موسسه قرار داشت.

متهمان علاوه بر سرقت داده‌های دانشگاهی و اطلاعات ورود به حساب‌ها به سود حکومت ایران، داده‌های سرقت‌شده را از طریق دو وب‌سایت «مگاپیپر» و «گیگاپیپر» می‌فروختند.

وب‌سایت مگاپیپر را شرکت «فالینوس» که تحت کنترل عبدالله کریما بود، اداره می‌کرد و گیگاپیپر نیز با آقای کریما ارتباط داشت. مگاپیپر منابع دانشگاهی سرقت‌شده را به مشتریانی در ایران، از جمله دانشگاه‌ها و موسسات دولتی، می‌فروخت. گیگاپیپر نیز خدماتی را به مشتریان ایرانی عرضه می‌کرد که خریداران با استفاده از آن می‌توانستند از طریق حساب‌های هک‌شده اساتید، مستقیما به سامانه‌های کتابخانه آنلاین برخی دانشگاه‌ها در آمریکا و دیگر کشورها دسترسی پیدا کنند.

کارزارهای هک بخش خصوصی، نهادهای دولتی و سازمان‌های غیردولتی

بنابر ادعای وزارت دادگستری آمریکا، متهمان علاوه بر هدف قرار دادن دانشگاه‌ها، حساب‌های ایمیل کارکنان دست‌کم پنج نهاد دولتی فدرال و ایالتی آمریکا، دست‌کم ۴۲ شرکت خصوصی آمریکایی، حدود ۱۱ شرکت مستقر در آلمان، ایتالیا، سوئیس، سوئد و بریتانیا و همچنین چندین نهاد دولتی و غیردولتی در آمریکا را هدف قرار دادند، هک کردند و اطلاعات آن‌ها را به سرقت بردند.

وزارت کار آمریکا، کمیسیون فدرال تنظیم مقررات انرژی، دولت‌های ایالتی هاوایی و ایندیانا، سازمان ملل متحد و صندوق کودکان ملل متحد، یونیسف، از جمله این اهداف بودند.

315

کد مطلب 2262416

برچسب‌ها

نظر شما

شما در حال پاسخ به نظر «» هستید.
3 + 3 =

آخرین اخبار

پربیننده‌ترین