نقش هکرهای وابسته به جمهوری اسلامی در حمله سایبری به شبکه حملونقل لسآنجلس
خبرگزاری رویترز به نقل از پژوهشگران اسرائیلی گزارش داد هکرهای وابسته به جمهوری اسلامی در حمله سایبری اسفندماه به سامانه حملونقل عمومی لسآنجلس دست داشتند. رویدادی که منجر به اختلال در فعالیت بخشی از شبکه ترابری این کلانشهر شد.
شرکت امنیت سایبری «گمبیت سکیوریتی»، مستقر در تلآویو، سهشنبه پنجم خرداد گزارش داد هکرها بیش از ۷۰۰ گیگابایت داده شامل ایمیلها، نسخههای پشتیبان و فایلهای داخلی «سازمان حملونقل کلانشهر لسآنجلس» را به سرقت بردند.
این شرکت افزود دادههای ربودهشده را پس از آنکه به اشتباه در فضای آنلاین انتشار یافته بود، کشف کرده است.
به گزارش گمبیت سکیوریتی، شواهد دیجیتال موجود، سرور میزبان این اطلاعات را به یک گروه هکری مرتبط میکند که پیشتر از سوی مقامهای اسرائیلی به تهران نسبت داده شده بود.
مقامهای رسمی جمهوری اسلامی، اسرائیل و ایالات متحده، تاکنون به گزارش رویترز واکنشی نشان ندادهاند.
مقامهای سازمان حملونقل لسآنجلس ماه گذشته در بیانیهای اعلام کردند در حال همکاری با نیروهای انتظامی و متخصصان امنیت سایبری هستند تا سامانههای خود را دوباره به حالت عادی بازگردانند.
در این بیانیه آمده بود: «شناسایی عامل حمله بخشی از روند تحقیقات است و ما در این خصوص گمانهزنی نخواهیم کرد.»
پیشتر در مهرماه ۱۴۰۴، شرکت مایکروسافت گزارش داده بود جمهوری اسلامی در کنار روسیه، چین و کره شمالی، بهطور گسترده از هوش مصنوعی برای پیشبرد حملات سایبری خود بهره میبرد.
نقش گروه هکری «ابابیل میناب»
رویترز در ادامه نوشت از زمانی که یک گروه ناشناخته طرفدار تهران با نام «ابابیل میناب» مسئولیت عملیات علیه سامانه حملونقل لسآنجلس را بر عهده گرفت، متخصصان امنیت دیجیتال به دست داشتن جمهوری اسلامی در این رویداد مشکوک شدند.
افزون بر این، ادبیات و شیوه عملکرد «ابابیل میناب» با ویژگیهای گروههای هکری خودخواندهای همخوانی دارد که به باور پژوهشگران آمریکایی و اسرائیلی، در واقع «پوششی برای جاسوسان ایرانی» هستند.
ایال سلا، مدیر بخش اطلاعات تهدید در شرکت گمبیت، گفت ارتباط میان گروه ابابیل و حکومت ایران از مدتها پیش یکی از فرضیههای اصلی تحقیقات بوده است.
او افزود: «یافتههای جدید ما شواهد جرمشناسانهای ارائه میدهد که این فرضیه را تقویت میکند.»
گمبیت یک استارتاپ امنیتی است که در میان بنیانگذاران آن، شماری از اعضای سابق یگان ۸۲۰۰ اسرائیل دیده میشوند.
این یگان، واحد اطلاعات سایبری و شنود ارتش اسرائیل است و نقشی مشابه آژانس امنیت ملی آمریکا در عملیات اطلاعاتی و جنگ الکترونیک دارد.
حمله سایبری به سامانه حملونقل لسآنجلس ۲۵ اسفند ۱۴۰۴ رخ داد و گروه هکری ابابیل حدود دو هفته بعد مسئولیت آن را بر عهده گرفت.
اگرچه مقامهای لسآنجلس اعلام کردند این نفوذ باعث توقف حرکت قطارها یا اتوبوسها نشد، رسانههای محلی گزارش دادند دستکم برخی نمایشگرهای زمان رسیدن وسایل نقلیه از کار افتاد و شهروندان نتوانستند کارتهای حملونقل خود را شارژ کنند.
ردپای «ابابیل میناب» در سایر حملات سایبری
گروه ابابیل همچنین مسئولیت حمله سایبری به سامانه قطار شهری «تری-ریل» در جنوب فلوریدا، شرکت ردیابی خودرو «وینکس» و شرکت زیرساختی سعودی «یونیمک» را پذیرفته است.
شرکت اسرائیلی گمبیت در ادامه گزارش داد گروه هکری ابابیل چندین سازمان دیگر را نیز هدف قرار داده، اما هویت آنها تاکنون فاش نشده است.
به گفته این شرکت، بررسی دادههای منتشرشده از سوی مهاجمان نشان میدهد یک رسانه و یک مرکز آموزشی در اسرائیل، همراه با یک شرکت کارگزاری بیمه در ترکیه، از جمله قربانیان این حملات بودهاند. با این حال، جزییات بیشتری درباره این نهادها منتشر نشده است.
از زمان آغاز کارزار نظامی آمریکا و اسرائیل علیه جمهوری اسلامی در ۹ اسفند ۱۴۰۴، مجموعهای از عملیات سایبری به هکرهای وابسته به تهران نسبت داده شده است؛ از جمله حمله مخرب به شرکت تجهیزات پزشکی «استرایکر» و افشای ایمیلهای شخصی کش پاتل، رییس افبیآی.
پیشتر شبکه سیانان گزارش داده بود هکرهای ایرانی مظنون به دستکاری از راه دور در نشانگرهای سوخت برخی پمپبنزینها هستند.
جمهوری اسلامی در اقدامی تازه صفحه اینستاگرام برند پوشاک «جین وست» را در پی برگزاری جشنی مختلط، از دسترس خارج و یکی از شعبههای آن را در تهران پلمب کرد. چند کافهدار و شهروند به ایراناینترنشنال گفتند حکومت با سیاست پلمب درصدد کنترل شهروندان، اعمال فشار بر آنان و انتقامگیری است.
برخی رسانهها در ایران گزارش دادند فروشگاه جینوست در خیابان فرشته تهران، شنبه ۱۹ مهر و پس از برگزاری جشنی در ۱۸ مهر و انتشار ویدیوهای آن، بهدست نیروی انتظامی پلمب شد.
وبسایت خبری «آسیانیوز ایران» با اشاره به این اقدام نوشت که به نظر میرسد این برخورد، صرفا یک واکنش مقطعی نیست، بلکه بخشی از یک کارزار بزرگتر برای «کنترل بیشتر بر فضای اجتماعی، مقابله با نمایش ثروت و اجرای سختگیرانهتر قوانین» است.
بسیاری از کسبوکارها نگران تاثیر این سیاست تازه بر معیشت، سلامت روان شهروندان و زندگی اجتماعی آنها هستند.
فشار اقتصادی حکومت بر مردم و استفاده از آنها برای سرکوب
در هفتههای اخیر فشار حکومت بر کسبوکارها و شهروندان به دلیل سرپیچی از قانون حجاب اجباری، رقص و سرو مشروبات الکلی افزایش چشمگیری پیدا کرده است. از جمله، در پی انتشار ویدیوهایی از برگزاری جشنی در جزیره کیش با عنوان «قهوهپارتی» در رسانههای اجتماعی، دادستان عمومی و انقلاب کیش، از تشکیل پرونده و بازداشت برگزارکنندگان آن خبر داد.
یکی از زنان کافهداری که تجربه برخورد عوامل انتظامی با چنین جشنهایی را دارد به ایراناینترنشنال گفت شاهد بوده که مقامات در بعضی موارد از افراد بازداشتشده - بدون توجه به موقعیت مالیشان - وثیقه چند میلیاردی دریافت کرده و آنها را از کار کردن منع کردهاند.
او افزود بر اساس مشاهداتش بر این باور است که حساسیت بیشتری روی تجمعات تفریحی با حضور جوانها و نسل زد وجود دارد و نیروهای امنیتی با چنین رویدادهایی خشنتر برخورد میکنند.
مقامهای جمهوری اسلامی همواره چنین جشنهایی را «برخلاف شئونات اسلامی» و «هنجارشکنی» توصیف کرده و به نظر میرسد نگران الگوبرداری کسبوکارها از یکدیگر در این زمینهاند.
در ماههای اخیر ویدیوهایی از صاحبان چندین کافه در دزفول و قم در رسانههای اجتماعی منتشر شده که در آن در سخنانی شبیه به اعتراف اجباری یا به دلیل برگزاری جشن همراه با رقص و موسیقی، از مسئولان عذرخواهی و ابراز ندامت میکنند یا از مشتریان خود میخواهند برای جلوگیری از پلمب شدن، حجاب را رعایت کنند.
کارمند یک کافه در تهران به ایراناینترنشنال گفت مقامهای جمهوری اسلامی تلاش میکنند با فشار بر صاحبان کسبوکارها و تهدید به برخورد و پلمب اماکن، مردم را در برابر هم قرار دهند و از آنها به عنوان وسیلهای برای سرکوب و سانسور خودشان و زنان استفاده کنند.
پلمب به مثابه ابزار فشار سیاسی
از طرف دیگر، شواهد و گزارشهای رسیده حاکی است حکومت از بستن کسبوکارها برای انتقامگیری از مخالفانش هم استفاده میکند.
اطلاعات و گزارشهای رسیده به ایراناینترنشنال نشان میدهند دستکم در دو مورد، کسبوکار شهروندان به دلیل فعالیت سیاسی خود آنها یا نزدیکانشان و با هدف اعمال فشار بر افراد، به دستور نهادهای حکومتی در تهران پلمب شدهاند.
این برخورد در گذشته هم سابقه داشته و به عنوان مثال در آذر ۱۴۰۱ و همزمان با اعتراضات سراسری در خیزش «زن، زندگی، آزادی»، اداره اماکن برای توقف اعتصاب در شهرهای مختلف کردستان و نیز در ایلام و کرمانشاه، مغازه کسبهای را که در اعتصاب شرکت کرده بودند، پلمب کردند.
کارمند یک کافه در مشهد به ایراناینترنشنال گفت حکومت فکر میکند با پلمب و بازداشت، باقی رستورانها و کافهها را «از برگزاری ایونت» بازمیدارد اما تعداد این رخدادها روز به روز بیشتر میشود و در نهایت حتی پلمب هم کارگر نیست و مراسم بسیاری از چشمش در میرود.
او افزود: «غول از چراغ جادو بیرون آمده و دیگر به آن برنمیگردد.»
رسانههای اجتماعی از جمله ایکس و اینستاگرام سرشار از روایت شهروندان از پلمب شدن کسبوکارها و فشار اجتماعی بر زنان برای حجاب اجباریاند.
گروهی از زنان با اشاره به پلمب کافه و رستورانها و جریمههای موجود، بر این باورند تنها زمانی میتوان گفت حجاب اجباری در ایران برچیده شده که زنان بتوانند آزادانه با پوشش دلخواه خود در مدرسه، دانشگاه، محل کار و اماکن دولتی حاضر شوند و مدارک هویتی بدون حجاب اجباری داشته باشند.
برخی دیگر از زنان هم با اشاره به فشار موجود بر آنها در محل کار برای حجاب اجباری، میگویند حجاب آزاد نشده، بلکه حکومت بهدلیل شجاعت زنها در سرپیچی از قانون حجاب اجباری و همچنین ترس از اعتراضات مردم بهخاطر فشارهای اجتماعی و شرایط سخت معیشتی، مستاصل شده است.
در کشوری با فرهنگ طولانی قهوهخانهداری در کنار نبود فضاهای تفریحی کافی و آزادیهای اجتماعی، کافهها جزو معدود مکانهای مورد علاقه جوانها برای جمع شدن و تنفساند.
فشار بر کافهها و رستورانها بر سر حجاب و بگیر و ببند زنان، ممکن است باعث جرقه خوردن دور جدید اعتراضات ضدحکومتی در ایران بشود.