Loader
ما را پیدا کنید
آگهی

جایزه ۱۰ میلیون دلاری آمریکا برای اطلاعات درباره پنج هکر ایرانی؛ از کارزار حملات سایبری «مبنا» چه می‌دانیم؟

هکر
هکر Copyright  تولید‌شده با استفاده از ChatGPT
Copyright تولید‌شده با استفاده از ChatGPT
نگارش از Farhad Mirmohammadsadeghi
تاریخ انتشار
همرسانی نظرها یورونیوز را در گوگل دنبال کنید
همرسانی Close Button

وزارت دادگستری آمریکا روز سه‌شنبه از صدور کیفرخواست علیه ۱۷ عضو «موسسه مبنا» به علت ایفای نقش در کارزار نفوذ سایبری هماهنگ علیه صدها دانشگاه،‌ نهاد و شرکت مستقر در آمریکا و دیگر کشورها خبر داد. وزارت خارجه آمریکا نیز برای اطلاعات درباره پنج هکر عضو این موسسه تا سقف ۱۰ میلیون دلار جایزه تعیین کرد.

بنابر کیفرخواست منتشرشده، «موسسه مبنا» متهم است که دست‌کم از سال ۲۰۱۳ تاکنون کارزاری هماهنگ را برای نفوذ سایبری به سامانه‌های رایانه‌ای ۱۴۴ دانشگاه در آمریکا، ۱۷۸ دانشگاه در دیگر کشورها، دست‌کم ۴۲ شرکت خصوصی در آمریکا، حداقل ۱۱ شرکت خصوصی در دیگر کشورها، دست‌کم پنج نهاد دولتی فدرال و ایالتی آمریکا و حداقل دو سازمان غیردولتی اجرا کرده است.

آگهی
آگهی

در این کیفرخواست آمده است: «موسسه مبنا بیش از ۳۱ ترابایت داده دانشگاهی و مالکیت فکری را از این دانشگاه‌ها سرقت کرده و همچنین به حساب‌های ایمیل کارکنان شرکت‌های خصوصی، سازمان‌های دولتی و سازمان‌های غیردولتی دسترسی یافته است.»

این ۱۷ عضو موسسه مبنا متهم‌اند که بسیاری از این نفوذها را به نمایندگی از سپاه پاسداران و همچنین دیگر مشتریان دولتی و دانشگاهی ایرانی انجام داده‌اند.

در کیفرخواست منتشرشده، ۱۴ فقره اتهام، از جمله «تبانی برای نفوذ رایانه‌ای، تبانی برای کلاهبرداری از طریق ارتباطات الکترونیکی، کلاهبرداری رایانه‌ای و سرقت هویت مشدد» علیه این افراد مطرح شده است.

جایزه ۱۰ میلیون دلاری برای اطلاعات درباره پنج هکر ایرانی

وزارت خارجه آمریکا روز سه‌شنبه برای اطلاعاتی که به شناسایی یا مکان‌یابی پنج نفر از این متهمان یعنی بهزاد مصری با نام مستعار «سکوت وحشت»، آرمان کهزادیان با نام مستعار «اسکیتر»، صابر شهبازی بالوجه، کیوان فیاض قره‌بلاغ با نام مستعار «هاریکن و آشیل» و مجتبی قلعه‌کوهی منجر شود، تا سقف ۱۰ میلیون دلار جایزه تعیین کرد.

وزارت خارجه آمریکا این افراد را اعضای «موسسه مبنا» و مرتبط با نهادهایی از جمله واحد ۲۰۰۰ سازمان اطلاعات سپاه، نیروی قدس سپاه، فرماندهی سایبری‌ـ‌الکترونیکی سپاه و وزارت اطلاعات معرفی کرده است.

از «موسسه مبنا» چه می‌دانیم؟

بنابر اعلام وزارت دادگستری آمریکا، غلامرضا رفعت‌نژاد و احسان محمدی، دو تن از متهمان این پرونده، حدود سال ۲۰۱۳ با هدف فراهم کردن دسترسی غیرقانونی دانشگاه‌ها و سازمان‌های علمی و پژوهشی ایران به منابع علمی غیرایرانی، «موسسه مبنا» را تاسیس کردند.

این موسسه برای اجرای نفوذهای سایبری و سرقت داده‌های دانشگاهی، مالکیت فکری، صندوق‌های ایمیل و دیگر داده‌های اختصاصی، هکرهایی را به‌صورت پروژه‌ای و قراردادی به خدمت گرفت. این هکرها عبارتند از:

عبدالله کریما با نام مستعار «وحید کریما»، مصطفی صادقی، علی میرکرمی، محمدرضا صباحی، روزبه صباحی، ابوذر گوهری مقدم، سجاد طهماسبی، سعید هوشیار، بهزاد مصری، منوچهر هاشملو، کیوان فیاض، امیر براتی، صابر شهبازی بالوجه، آرمان کهزادیان و مجتبی قلعه‌کوهی.

به گفته وزارت دادگستری آمریکا، موسسه مبنا با نهاد‌های دولتی و خصوصی ایران برای انجام عملیات هک قرارداد امضا می‌کرد و کارزار فیشینگ هدفمند علیه دانشگاه‌ها را مشخصا به نمایندگی از سپاه پاسداران انجام می‌داد.

کارزار هک دانشگاه‌ها

بنابر اعلام وزارت دادگستری آمریکا، موسسه مبنا از طریق فعالیت متهمان، بیش از ۱۰۰ هزار حساب کاربری اساتید دانشگاه‌ها را در سراسر جهان هدف قرار داد. اعضای این موسسه موفق شدند حدود هشت هزار حساب ایمیل اساتید را در ۱۴۴ دانشگاه در آمریکا و ۱۷۸ دانشگاه در کشورهای دیگری از جمله استرالیا، کانادا، چین، دانمارک، فنلاند، آلمان، ایرلند، اسرائیل، ایتالیا، ژاپن، مالزی، هلند، نروژ، لهستان، عربستان سعودی، سنگاپور، کره جنوبی، اسپانیا، سوئد، سوئیس، ترکیه و بریتانیا هک کنند.

این کارزار حدود سال ۲۰۱۳ آغاز شد، دست‌کم تا دسامبر ۲۰۱۷ ادامه یافت و به‌طور گسترده انواع داده‌های دانشگاهی و مالکیت فکری موجود در سامانه‌های دانشگاه‌های هک‌شده را هدف قرار داد. دانشگاه‌های آمریکایی در دوره اجرای این توطئه، بیش از ۳.۴ میلیارد دلار برای تهیه و دسترسی به این داده‌ها و مالکیت فکری هزینه کرده بودند.

اعضای این شبکه با استفاده از اطلاعات ورود سرقت‌شده به حساب‌های اساتید قربانی دسترسی پیدا می‌کردند. آن‌ها از این حساب‌ها برای سرقت پژوهش‌ها و دیگر داده‌ها و اسناد دانشگاهی، از جمله نشریات علمی، پایان‌نامه‌ها، رساله‌های دکتری و کتاب‌های الکترونیکی استفاده می‌کردند.

متهمان داده‌های مربوط به تمامی حوزه‌های پژوهشی و رشته‌های دانشگاهی، از جمله علوم و فناوری، مهندسی، علوم اجتماعی، پزشکی و دیگر حوزه‌های تخصصی را هدف قرار دادند.

آن‌ها دست‌کم حدود ۳۱.۵ ترابایت داده دانشگاهی و مالکیت فکری را سرقت کرده و به سرورهایی در خارج از آمریکا انتقال دادند که تحت کنترل اعضای این موسسه قرار داشت.

متهمان علاوه بر سرقت داده‌های دانشگاهی و اطلاعات ورود به حساب‌ها به سود حکومت ایران، داده‌های سرقت‌شده را از طریق دو وب‌سایت «مگاپیپر» و «گیگاپیپر» می‌فروختند.

وب‌سایت مگاپیپر را شرکت «فالینوس» که تحت کنترل عبدالله کریما بود، اداره می‌کرد و گیگاپیپر نیز با آقای کریما ارتباط داشت. مگاپیپر منابع دانشگاهی سرقت‌شده را به مشتریانی در ایران، از جمله دانشگاه‌ها و موسسات دولتی، می‌فروخت. گیگاپیپر نیز خدماتی را به مشتریان ایرانی عرضه می‌کرد که خریداران با استفاده از آن می‌توانستند از طریق حساب‌های هک‌شده اساتید، مستقیما به سامانه‌های کتابخانه آنلاین برخی دانشگاه‌ها در آمریکا و دیگر کشورها دسترسی پیدا کنند.

کارزارهای هک بخش خصوصی، نهادهای دولتی و سازمان‌های غیردولتی

بنابر اعلام وزارت دادگستری آمریکا، متهمان علاوه بر هدف قرار دادن دانشگاه‌ها، حساب‌های ایمیل کارکنان دست‌کم پنج نهاد دولتی فدرال و ایالتی آمریکا، دست‌کم ۴۲ شرکت خصوصی آمریکایی، حدود ۱۱ شرکت مستقر در آلمان، ایتالیا، سوئیس، سوئد و بریتانیا و همچنین چندین نهاد دولتی و غیردولتی در آمریکا را هدف قرار دادند، هک کردند و اطلاعات آن‌ها را به سرقت بردند.

وزارت کار آمریکا، کمیسیون فدرال تنظیم مقررات انرژی، دولت‌های ایالتی هاوایی و ایندیانا، سازمان ملل متحد و صندوق کودکان ملل متحد، یونیسف، از جمله این اهداف بودند.

رفتن به میانبرهای دسترسی
همرسانی نظرها یورونیوز را در گوگل دنبال کنید

مطالب مرتبط

مامور ضد جاسوسی آمریکا که «سلاح مخفی ایران» شد؛ مونیکا الفرید ویت کیست؟

قرنطینه دیجیتال از بیم هکرهای چینی؛ ترامپ بدون تلفن همراه محبوبش به پکن سفر کرد

ادعای گروه هکری مرتبط با ایران: در خودرو دانشمند هسته‌ای اسرائيل دسته‌گل و پیام گذاشتیم