ادعای آمازون: حملات سایبری ایران مقدمه‌ حملات موشکی است

جمعه 30 آبان 1404 - 12:04
مطالعه 2 دقیقه
هک ایران
آمازون مدعی شده که هکرهای وابسته به ایران با رصد دیجیتال کشتی‌ها و هک دوربین‌ها، اطلاعات لازم برای حملات موشکی واقعی را فراهم می‌کنند.

گروه‌های هکری وابسته به ایران در حال استفاده از جنگ سایبری برای تسهیل و تقویت حملات فیزیکی و نظامی در دنیای واقعی هستند. این گزارشی است که اخیرا آمازون ادعا کرده است.

بر اساس گزارشی که تیم اطلاعاتی غول فناوری آمازون تهیه کرده و وب‌سایت thehackernews.com آن را به اشتراک گذاشته، دیگر نمی‌توان تهدیدات دیجیتال و فیزیکی را دو حوزه جداگانه در نظر گرفت. به گفته سی‌جی موزس، مدیر ارشد امنیت یکپارچه آمازون، بازیگران دولتی با شناسایی سایبری، زمینه را برای حملات فیزیکی دقیق فراهم می‌کنند.

«این‌ها فقط حملات سایبری نیستند که اتفاقی منجر به آسیب فیزیکی شوند؛ بلکه کمپین‌های هماهنگی هستند که در آن عملیات دیجیتال به طور خاص برای پشتیبانی از اهداف نظامی فیزیکی طراحی شده است.»

آمازون مدعی است که گروه هکری «امپریال کیتن» (Imperial Kitten)، که با نام «لاک‌پشت» (Tortoiseshell) نیز شناخته می‌شود، بین آذر ۱۴۰۰ تا دی ۱۴۰۲ (دسامبر ۲۰۲۱ تا ژانویه ۲۰۲۴) درگیر یک عملیات شناسایی دیجیتال بوده است. این گروه با هدف قرار دادن پلتفرم سیستم شناسایی خودکار کشتی‌ها (AIS) و حتی دسترسی به دوربین‌های مداربسته یک شناور، اطلاعات بصری زنده‌ای را به دست آورده است.

این عملیات در تاریخ ۷ بهمن ۱۴۰۲ (۲۷ ژانویه ۲۰۲۴) وارد فاز جمع‌آوری اطلاعات هدفمند شد؛ زمانی که این گروه هکری به طور مشخص داده‌های مکانی AIS یک کشتی باری را جستجو کرد. تنها چند روز بعد، همین کشتی هدف یک حمله موشکی ناموفق از سوی حوثی‌های یمن قرار گرفت. حوثی‌ها در تاریخ ۱۲ بهمن ۱۴۰۲ (۱ فوریه ۲۰۲۴) مدعی شدند که یک کشتی تجاری آمریکایی به نام KOI را با چندین موشک دریایی هدف قرار داده‌اند.

در موردی دیگر در این گزارش ادعا شده است که گروه «مادی‌واتر» (MuddyWater) که به وزارت اطلاعات و امنیت ایران (MOIS) مرتبط است، در اردیبهشت ۱۴۰۴ (می ۲۰۲۵) زیرساختی برای یک عملیات سایبری ایجاد کرد. یک ماه بعد، در خرداد ۱۴۰۴ (ژوئن ۲۰۲۵)، از همین سرور برای دسترسی به یک سرور هک‌شده دیگر استفاده شد که حاوی تصاویر زنده دوربین‌های مداربسته از اورشلیم (بیت‌المقدس) بود. این اقدام همزمان با حملات گسترده موشکی ایران به این شهر در تاریخ ۲ تیر ۱۴۰۴ (۲۳ ژوئن ۲۰۲۵) رخ داد و اداره ملی سایبری اسرائیل نیز تایید کرد که «ایرانی‌ها در تلاش برای اتصال به دوربین‌ها بوده‌اند تا بفهمند موشک‌هایشان به کجا اصابت کرده و دقت خود را بهبود بخشند.»

طبق ادعای این گزارش، این گروه‌ها برای پنهان کردن هویت خود و پیچیده کردن ردیابی، ترافیک خود را از طریق سرویس‌های VPN ناشناس‌ساز هدایت کرده‌اند.

نظر شما درباره این شکل جدید از جنگ چیست؟ دیدگاه خود را با ما در میان بگذارید.

داغ‌ترین مطالب روز

نظرات