جایزه 10 میلیون دلاری آمریکا برای اطلاعات درباره 5 هکر ایرانی؛ از کارزار حملات سایبری «مبنا» چه میدانیم؟
وزارت دادگستری آمریکا روز سهشنبه از صدور کیفرخواست علیه ۱۷ عضو «موسسه مبنا» به علت ایفای نقش در کارزار نفوذ سایبری هماهنگ علیه صدها دانشگاه، نهاد و شرکت مستقر در آمریکا و دیگر کشورها خبر داد. وزارت خارجه آمریکا نیز برای اطلاعات درباره پنج هکر عضو این موسسه تا سقف ۱۰ میلیون دلار جایزه تعیین کرد.
در این کیفرخواست ادعا شده است: «موسسه مبنا بیش از ۳۱ ترابایت داده دانشگاهی و مالکیت فکری را از این دانشگاهها سرقت کرده و همچنین به حسابهای ایمیل کارکنان شرکتهای خصوصی، سازمانهای دولتی و سازمانهای غیردولتی دسترسی یافته است.» در این گزارش ادعا شده است که این ۱۷ عضو موسسه مبنا متهماند که بسیاری از این نفوذها را به نمایندگی از سپاه پاسداران و همچنین دیگر مشتریان دولتی و دانشگاهی ایرانی انجام دادهاند. در کیفرخواست ادعا شده ۱۴ فقره اتهام، از جمله «تبانی برای نفوذ رایانهای، تبانی برای کلاهبرداری از طریق ارتباطات الکترونیکی، کلاهبرداری رایانهای و سرقت هویت مشدد» علیه این افراد مطرح شده است.
جایزه ۱۰ میلیون دلاری برای اطلاعات درباره پنج هکر ایرانی
وزارت خارجه آمریکا روز سهشنبه برای اطلاعاتی که به شناسایی یا مکانیابی پنج نفر از این متهمان یعنی بهزاد مصری با نام مستعار «سکوت وحشت»، آرمان کهزادیان با نام مستعار «اسکیتر»، صابر شهبازی بالوجه، کیوان فیاض قرهبلاغ با نام مستعار «هاریکن و آشیل» و مجتبی قلعهکوهی منجر شود، تا سقف ۱۰ میلیون دلار جایزه تعیین کرد.
وزارت خارجه آمریکا مدعی شده است که این افراد را اعضای «موسسه مبنا» و مرتبط با نهادهایی از جمله واحد ۲۰۰۰ سازمان اطلاعات سپاه، نیروی قدس سپاه، فرماندهی سایبریـالکترونیکی سپاه و وزارت اطلاعات معرفی کرده است.
از «موسسه مبنا» چه میدانیم؟
تاسیس کردند. این موسسه برای اجرای نفوذهای سایبری و سرقت دادههای دانشگاهی، مالکیت فکری، صندوقهای ایمیل و دیگر دادههای اختصاصی، هکرهایی را بهصورت پروژهای و قراردادی به خدمت گرفت. در این گزارش ادعا شده است که این هکرها عبارتند از:
عبدالله کریما با نام مستعار «وحید کریما»، مصطفی صادقی، علی میرکرمی، محمدرضا صباحی، روزبه صباحی، ابوذر گوهری مقدم، سجاد طهماسبی، سعید هوشیار، بهزاد مصری، منوچهر هاشملو، کیوان فیاض، امیر براتی، صابر شهبازی بالوجه، آرمان کهزادیان و مجتبی قلعهکوهی.
به ادعای وزارت دادگستری آمریکا، موسسه مبنا با نهادهای دولتی و خصوصی ایران برای انجام عملیات هک قرارداد امضا میکرد و کارزار فیشینگ هدفمند علیه دانشگاهها را مشخصا به نمایندگی از سپاه پاسداران انجام میداد.
کارزار هک دانشگاهها
اطلاعات ورود سرقتشده به حسابهای اساتید قربانی دسترسی پیدا میکردند. آنها از این حسابها برای سرقت پژوهشها و دیگر دادهها و اسناد دانشگاهی، از جمله نشریات علمی، پایاننامهها، رسالههای دکتری و کتابهای الکترونیکی استفاده میکردند. متهمان دادههای مربوط به تمامی حوزههای پژوهشی و رشتههای دانشگاهی، از جمله علوم و فناوری، مهندسی، علوم اجتماعی، پزشکی و دیگر حوزههای تخصصی را هدف قرار دادند. آنها دستکم حدود ۳۱.۵ ترابایت داده دانشگاهی و مالکیت فکری را سرقت کرده و به سرورهایی در خارج از آمریکا انتقال دادند که تحت کنترل اعضای این موسسه قرار داشت. متهمان علاوه بر سرقت دادههای دانشگاهی و اطلاعات ورود به حسابها به سود حکومت ایران، دادههای سرقتشده را از طریق دو وبسایت «مگاپیپر» و «گیگاپیپر» میفروختند. وبسایت مگاپیپر را شرکت «فالینوس» که تحت کنترل عبدالله کریما بود، اداره میکرد و گیگاپیپر نیز با آقای کریما ارتباط داشت. مگاپیپر منابع دانشگاهی سرقتشده را به مشتریانی در ایران، از جمله دانشگاهها و موسسات دولتی، میفروخت. گیگاپیپر نیز خدماتی را به مشتریان ایرانی عرضه میکرد که خریداران با استفاده از آن میتوانستند از طریق حسابهای هکشده اساتید، مستقیما به سامانههای کتابخانه آنلاین برخی دانشگاهها در آمریکا و دیگر کشورها دسترسی پیدا کنند.
کارزارهای هک بخش خصوصی، نهادهای دولتی و سازمانهای غیردولتی
رکنان دستکم پنج نهاد دولتی فدرال و ایالتی آمریکا، دستکم ۴۲ شرکت خصوصی آمریکایی، حدود ۱۱ شرکت مستقر در آلمان، ایتالیا، سوئیس، سوئد و بریتانیا و همچنین چندین نهاد دولتی و غیردولتی در آمریکا را هدف قرار دادند، هک کردند و اطلاعات آنها را به سرقت بردند. وزارت کار آمریکا، کمیسیون فدرال تنظیم مقررات انرژی، دولتهای ایالتی هاوایی و ایندیانا، سازمان ملل متحد و صندوق کودکان ملل متحد، یونیسف، از جمله این اهداف بودند.
با نظام زاویه دارم ولی خوب کاری کردند، دستشون درد نکنه.