Search
Asset 2

هشدار نهادهای امنیتی آمریکا درباره تلاش هکرهای جمهوری اسلامی و ارسال بدافزار

یک گروه هکری مرتبط با سپاه پاسداران که «ای‌پی‌تی۳۳» نام دارد با استفاده از یک بدافزار جدید با نام «تیکلر» شبکه‌های سازمان‌های دولتی و دفاعی در ایالات متحده و امارات متحده عربی را هدف قرار داده است.
(Freepik)

یک گروه هکری مرتبط با جمهوری اسلامی با استفاده از یک بدافزار جدید، شبکه‌های سازمان‌های دولتی و دفاعی در ایالات متحده و امارات متحده عربی را هدف قرار داده است.

به گفته محققان امنیتی مایکروسافت، این گروه هکری که «ای‌پی‌تی۳۳» نام دارد و مرتبط با سپاه پاسداران فعالیت می‌کند، این بدافزار جدید با نام «تیکلر» را به‌عنوان بخشی از یک کمپین جمع‌آوری اطلاعات در بازه زمانی آوریل تا ژوئیه ۲۰۲۴ استفاده کرده است.

این گروه هکری با استفاده از حساب‌های جعلی، زیرساخت مایکروسافت را تحت فرماندهی و کنترل خود درآورده و مورد بهره‌برداری قرار داده‌اند.

این هکرها پس از اینکه در بازه زمانی آوریل تا ماه مه ۲۰۲۴ حملات گسترده‌ای انجام دادند، توانستند در سازمان‌های هدف‌گذاری‌شده در بخش‌های دفاع، فضا، آموزش و دولت آمریکا نفوذ کنند.

در این حملات، آن‌ها تلاش کردند با استفاده از تعدادی از رمزهای عبور معمولی به بسیاری از حساب‌ها دسترسی پیدا کنند.

مایکروسافت اعلام کرده که از ۱۵ اکتبر، احراز هویت چندعاملی (که برای ورود به حساب‌های کاربری نیاز به دو یا چند عامل احراز هویت دارد) برای همه تلاش‌های ورود به حساب‌های آژور الزامی خواهد شد تا حساب‌ها در برابر تلاش‌های فیشینگ و ربودن اطلاعات محافظت شوند.

این شرکت پیش‌تر اعلام کرده که احراز هویت چندعاملی به ۹۹.۹۹٪ از حساب‌های فعال‌شده در برابر حملات هکری کمک کرده و خطر نفوذ را تا ۹۸.۵۶٪ کاهش می‌دهد.

در هفته‌های گذشته محققان مایکروسافت گزارش دادند که هکرهای مرتبط با حکومت ایران در ماه ژوئن تلاش کرده‌اند به حساب یک «مقام ارشد» در کمپین ریاست‌‌جمهوری آمریکا نفوذ کنند.

کارکنان سنا نیز پیشتر اعلام کرده بودند که در ۲۷ سپتامبر سال گذشته مطلع شده‌اند که طی حمله سایبری متمرکز بر مایکروسافت، در مجموع ۶۰ هزار ایمیل از وزارت خارجه ایالات متحده به دست هکرهای چینی افتاده است.

شرکت مایکروسافت اوایل ماه آوریل با انتشار گزارشی هشدار داده بود که انتظار می‌رود گروه‌های سایبری تحت حمایت دولت چین، انتخابات مهم سال ۲۰۲۴ در آمریکا، هند و کره جنوبی را هدف قرار دهند.

کمیته امنیت داخلی مجلس نمایندگان آمریکا نیز طی هفته‌های گذشته از رئیس مایکروسافت، در مورد برنامه‌های این غول نرم‌افزاری برای بهبود امنیت پس از حمله‌های سایبری هکرهای چین، ایران، روسیه و کره شمالی انتقاد کرده بود.

شرکت مایکروسافت سال گذشته نیز هشدار داده بود که پیچیدگی حملات سایبری جمهوری اسلامی علیه شرکت‌های خصوصی و دولت‌های دیگر افزایش یافته است. این شرکت با انتشار بیانیه‌ای اعلام کرده بود که یک گروه هکری وابسته به جمهوری اسلامی با هدف دسترسی به اطلاعات، شرکت‌های ماهواره‌ای، دفاعی و دارویی در سراسر جهان را مورد هدف قرار داده است.

وزارت خارجه آمریکا طی هفته‌های گذشته مبلغ ۱۰ میلیون دلار جایزه برای ارائه اطلاعاتی درباره شش مقام ارشد مرکز فرماندهی سپاه سایبری انقلاب اسلامی موسوم به گروه «سایبر اونجرز» تعیین کرد.

این وزارتخانه تحت برنامه‌ای موسوم به  «پاداش عدالت» با انتشار تصاویری در شبکه اجتماعی ایکس نوشت که این افراد از مقامات ارشد فرماندهی الکترونیک سایبری سپاه پاسداران انقلاب اسلامی هستند که فعالیت‌های مخرب سایبری را علیه زیرساخت‌های حیاتی ایالات متحده هدایت می‌کنند.

اسامی اعضای ارشد فرماندهی سایبری – الکترونیکی سپاه پاسداران انقلاب اسلامی به این شرح اعلام شد؛ حمیدرضا لشگریان، رئیس فرماندهی سایبری-الکترونیکی سپاه و از اعضای نیروی قدس سپاه، حمید همایونفال، مهدی لشگریان، میلاد منصوری، محمدامین صابریان و محمد باقر شیرین‌کار.

اخبار بیشتر

عضویت در خبرنامه اپک تایمز فارسی