شرکت مایکروسافت در یک هشدار تازه خبر داد که گروههای هکری وابسته به جمهوری اسلامی با سو استفاده از یک نقص مهم در نرمافزار مدیریت چاپ ادارات به نام «پیپرکات» (PaperCut)، حملات جدیدی به شرکتها و ادارات کشورهای دیگر ترتیب دادهاند.
مایکروسافت با انتشار یکرشته توییت که گروه هکری وابسته به جمهوری اسلامی با نامهای «طوفان شنی انبهای» (Mango Sandstorm و مرتبط با وزارت اطلاعات جمهوری اسلامی) و گروه دیگری به نام «طوفان شنی نعنایی» (Mint Sandstorm و وابسته به سپاه پاسداران انقلاب اسلامی) اکنون به حملهها علیه «پیپرکات» پیوستهاند و مایکروسافت آنها را ردیابی کرده است.
More actors are exploiting unpatched CVE-2023-27350 in print management software Papercut since we last reported on Lace Tempest. Microsoft has now observed Iranian state-sponsored threat actors Mint Sandstorm (PHOSPHORUS) & Mango Sandstorm (MERCURY) exploiting CVE-2023-27350.
— Microsoft Threat Intelligence (@MsftSecIntel) May 5, 2023
نرمافزار مدیریت چاپ «پیپر کات» (PaperCut) بهطور گسترده از سوی سازمانهای دولتی، دانشگاهها و شرکتهای بزرگ در سراسر جهان مورد استفاده قرار میگیرد و بیش از ۱۰۰ میلیون کاربر در بیش از ۷۰ هزار شرکت و سازمان دولتی در جهان از این نرمافزار دستگاههای چاپ استفاده میکنند.
در حال حاضر تعدادی از گروههای هکری با استفاده از یک اشکال فنی در این نرمافزار در حال نصب باجافزار در آن و باجخواهی از شرکتها و ادارات هستند.
البته مایکروسافت در هشدار خود عنوان کرد که عوامل تهدید هکری از سوی جمهوری اسلامی تلاش کردند که فعالیت خود در این زمینه را به عنوان یک کمپین باجافزار استاندارد نشان دهند، اقدامات آنها نشان میدهد که هدف نهایی عملیات آنها تخریب و اختلال بوده است.
هشدار جدید مایکروسافت در حالی منتشر شد که این شرکت در ۱۳ اردیبهشتماه نیز با انتشار گزارشی درباره افزایش فعالیتهای سایبری هکرهای وابسته به جمهوری اسلامی هشدار داد و گفته بود که این گروهها به طرز چشمگیری فعالیت خود را در زمینه انتشار «اطلاعات نادرست» گسترش دادهاند.
در این گزارش تأکید شده که پیشتر فعالیت هکرهای وابسته به جمهوری اسلامی عمدتاً بر حملههای مخرب سایبری متمرکز بود اما اکنون جمهوری اسلامی از عملیات نفوذ سایبری، برای تضعیف شتاب اعتراضهای سراسری مردم ایران استفاده و تلاش میکند با انتشار اطلاعات نادرست، چهرههای برجسته مخالف جمهوری اسلامی را تخریب کند.