یک گروه هکری مرتبط با جمهوری اسلامی با استفاده از یک بدافزار جدید، شبکههای سازمانهای دولتی و دفاعی در ایالات متحده و امارات متحده عربی را هدف قرار داده است.
به گفته محققان امنیتی مایکروسافت، این گروه هکری که «ایپیتی۳۳» نام دارد و مرتبط با سپاه پاسداران فعالیت میکند، این بدافزار جدید با نام «تیکلر» را بهعنوان بخشی از یک کمپین جمعآوری اطلاعات در بازه زمانی آوریل تا ژوئیه ۲۰۲۴ استفاده کرده است.
این گروه هکری با استفاده از حسابهای جعلی، زیرساخت مایکروسافت را تحت فرماندهی و کنترل خود درآورده و مورد بهرهبرداری قرار دادهاند.
این هکرها پس از اینکه در بازه زمانی آوریل تا ماه مه ۲۰۲۴ حملات گستردهای انجام دادند، توانستند در سازمانهای هدفگذاریشده در بخشهای دفاع، فضا، آموزش و دولت آمریکا نفوذ کنند.
در این حملات، آنها تلاش کردند با استفاده از تعدادی از رمزهای عبور معمولی به بسیاری از حسابها دسترسی پیدا کنند.
مایکروسافت اعلام کرده که از ۱۵ اکتبر، احراز هویت چندعاملی (که برای ورود به حسابهای کاربری نیاز به دو یا چند عامل احراز هویت دارد) برای همه تلاشهای ورود به حسابهای آژور الزامی خواهد شد تا حسابها در برابر تلاشهای فیشینگ و ربودن اطلاعات محافظت شوند.
این شرکت پیشتر اعلام کرده که احراز هویت چندعاملی به ۹۹.۹۹٪ از حسابهای فعالشده در برابر حملات هکری کمک کرده و خطر نفوذ را تا ۹۸.۵۶٪ کاهش میدهد.
در هفتههای گذشته محققان مایکروسافت گزارش دادند که هکرهای مرتبط با حکومت ایران در ماه ژوئن تلاش کردهاند به حساب یک «مقام ارشد» در کمپین ریاستجمهوری آمریکا نفوذ کنند.
کارکنان سنا نیز پیشتر اعلام کرده بودند که در ۲۷ سپتامبر سال گذشته مطلع شدهاند که طی حمله سایبری متمرکز بر مایکروسافت، در مجموع ۶۰ هزار ایمیل از وزارت خارجه ایالات متحده به دست هکرهای چینی افتاده است.
شرکت مایکروسافت اوایل ماه آوریل با انتشار گزارشی هشدار داده بود که انتظار میرود گروههای سایبری تحت حمایت دولت چین، انتخابات مهم سال ۲۰۲۴ در آمریکا، هند و کره جنوبی را هدف قرار دهند.
کمیته امنیت داخلی مجلس نمایندگان آمریکا نیز طی هفتههای گذشته از رئیس مایکروسافت، در مورد برنامههای این غول نرمافزاری برای بهبود امنیت پس از حملههای سایبری هکرهای چین، ایران، روسیه و کره شمالی انتقاد کرده بود.
شرکت مایکروسافت سال گذشته نیز هشدار داده بود که پیچیدگی حملات سایبری جمهوری اسلامی علیه شرکتهای خصوصی و دولتهای دیگر افزایش یافته است. این شرکت با انتشار بیانیهای اعلام کرده بود که یک گروه هکری وابسته به جمهوری اسلامی با هدف دسترسی به اطلاعات، شرکتهای ماهوارهای، دفاعی و دارویی در سراسر جهان را مورد هدف قرار داده است.
وزارت خارجه آمریکا طی هفتههای گذشته مبلغ ۱۰ میلیون دلار جایزه برای ارائه اطلاعاتی درباره شش مقام ارشد مرکز فرماندهی سپاه سایبری انقلاب اسلامی موسوم به گروه «سایبر اونجرز» تعیین کرد.
این وزارتخانه تحت برنامهای موسوم به «پاداش عدالت» با انتشار تصاویری در شبکه اجتماعی ایکس نوشت که این افراد از مقامات ارشد فرماندهی الکترونیک سایبری سپاه پاسداران انقلاب اسلامی هستند که فعالیتهای مخرب سایبری را علیه زیرساختهای حیاتی ایالات متحده هدایت میکنند.
اسامی اعضای ارشد فرماندهی سایبری – الکترونیکی سپاه پاسداران انقلاب اسلامی به این شرح اعلام شد؛ حمیدرضا لشگریان، رئیس فرماندهی سایبری-الکترونیکی سپاه و از اعضای نیروی قدس سپاه، حمید همایونفال، مهدی لشگریان، میلاد منصوری، محمدامین صابریان و محمد باقر شیرینکار.