جزئیات حمله هکرهای جمهوری اسلامی به دو روزنامه اسرائیلی

فرمانده سایبری سابق ارتش اسرائیل گفت هدف آن حمله تاثیر گذاشتن بر مذاکرات وین بوده است 

«دو طرف احتمالا دارند هر چه در توان دارند، انجام می‌دهند تا بر سیر رویدادها تاثیر بگذارند» - Reuters

روز دوشنبه، ۳ ژانویه ۲۰۲۲ (۱۳ دی)، دو رسانه اسرائیلی مورد حمله هکرهای طرفدار جمهوری اسلامی ایران قرار گرفتند. تارنمای روزنامه انگلیسی‌زبان «اورشلیم پست» هک شد و هکرها تصویری از تجهیزات هسته‌ای دیمونای اسرائیل را در آن منتشر کردند که کنار آن به فارسی و عبری نوشته شده بود، «ما آن جایی که شما فکرش را هم نمی‌کنید، نزدیک شما هستیم»، که به نظر می‌رسد تکرار یکی از گفته‌های قاسم سلیمانی، فرمانده سابق نیروی قدس سپاه پاسداران، باشد. آن هک ساعت ۲:۰۰ بامداد به وقت اسرائيل، و هم‌زمان با دومین سالگرد ترور سلیمانی صورت گرفت که در ۳ ژانویه ۲۰۲۰ در اثر حمله پهپادی آمریکا، در فرودگاه بین‌المللی بغداد کشته شد. یکی از مقامات نظامی اسرائیل اخیرا در گفت‌وگویی مطبوعاتی همکاری آن کشور در ترور سلیمانی را تایید کرد. 

تصویر هک‌شده یک موشک بالیستیکی را نشان می‌دهد که از دستی که به نظر می‌رسد دست سلیمانی است، فرود می‌آید. توییتی با همان عکس در صفحه روزنامه عبری‌زبان «معاریو» هم منتشر شده بود. تارنمای «اورشلیم پست» پس از چند ساعت موفق شد کنترل تارنمای خود را بار دیگر به‌دست آورد و در مورد آن حمله تحلیل‌ها و گزارش‌هایی منتشر کرده است. توییت مذکور هم از صفحه «معاریو» حذف شده است. صفحه «معاریو» در ضمن یکی از توییت‌های صفحه‌ای به نام «شیعه ایگل» (عقاب شیعه) را بازنشر کرده بود که در آن تصویری از سلیمانی و ابومهدی مهندس، فرمانده حشد شعبی عراق که کنار سلیمانی کشته شد، آمده بود. صفحه «شیعه ایگل» تابستان سال گذشته ایجاد شده بود و مدت کوتاهی پس از این هک تعلیق شد.

روزنامه «اورشلیم پست» نوشت: «هنوز معلوم نیست هکرها از ایران بودند یا حامیان‌شان در خارج از کشور و این‌ که آیا مورد حمایت دولتی بودند یا نه.»

این نخستین بار نیست که این روزنامه اسرائیلی مورد حمله هکرهای طرفدار حکومت ایران قرار می‌گیرد. در ماه مه ۲۰۲۰ نیز هکرها با حمله به آن روزنامه، تصویری از شهر تل‌آویو را که در حال سوختن بود، در صفحه اصلی آن قرار دادند. در آن تصویر بنیامین نتانیاهو، نخست‌وزیر وقت اسرائیل، در حال فرار از صحنه با شنا، به چشم می‌خورد. روی تصویر نوشته بود: «برای غافلگیری بزرگ آماده باشید.» در آن مقطع چند روزنامه دیگر اسرائيلی نیز مورد حمله قرار گرفتند. 

Read More

This section contains relevant reference points, placed in (Inner related node field)

گمانه‌زنی‌ها در مورد حمله روز دوشنبه، در رسانه‌های اسرائیل در جریان است. یارون روزن، سرتیپ بازنشسته و فرمانده سابق سازمان سایبری ارتش اسرائیل، گفت که حمله به «اورشلیم پست» بخشی از تلاش هکرهای طرفدار جمهوری اسلامی ایران برای تاثیر گذاشتن بر روند مذاکرات هسته‌ای در وین بوده است. سرتیپ روزن گفت، به‌رغم هم‌زمانی این حمله با سالگرد کشته شدن سلیمانی، موضوع اصلی آن آمال هسته‌ای و منطقه‌ای ایران بوده است. 

روزن که در حال حاضر رئیس یک شرکت اطلاعات سایبری به نام «توکا» است، گفت: «هر بخشی از رسانه‌های اسرائیل، چه چاپی، چه اینترنتی و چه رسانه‌ اجتماعی، بخشی از بلندگوی رسانه‌ای (دولت) محسوب می‌شوند که با مردم اسرائيل صحبت می‌کنند. ما در میانه گفت‌وگوهای هسته‌ای هستیم. دو طرف احتمالا دارند هر چه در توان دارند، انجام می‌دهند تا بر سیر رویدادها تاثیر بگذارند. این بخشی از عملیات تاثیرگذاری است.»

این مقام اسرائیلی افزود که این نوع حملات هکری ادامه خواهند یافت، چرا که «استفاده از فضای سایبری به عنوان صحنه مطلوب نبردی یک مرحله پایین‌تر از جنگ است.»

روزن تاکید کرد: «هیچ کس علنا اعلام جنگ نکرده است. موشکی شلیک نشده است. در سوریه، لبنان، و خیلی جاهای دیگر شاهد شلیک موشک هستیم، اما این‌ها همه یک مرحله پیش از جنگ است. یکی از سلاح‌های مطلوب در زرادخانه هر دو طرف، فضای سایبری است. ایرانی‌ها از این سلاح‌ها استفاده می‌کنند. ما هم احتمالا داریم همین کار را می‌کنیم. در آینده نزدیک بیشتر خواهیم دید.»

اما آیا حمله به روزنامه‌های «معاریو» و «اورشلیم پست» دلیل خاصی داشته است؟ روزن در پاسخ به این پرسش خبرنگار «اورشلیم پست»، گفت: «فکر نمی‌کنم معنای خاصی داشته باشد. شما بخشی از فضای رسانه‌ای اسرائیل هستید که خودش خیلی بزرگ نیست. هک کردن چند دست‌اندرکار عمده این صحنه، موثر خواهد بود. باید آماده باشید. به همه حمله خواهد شد.»

روزن در توضیح بیشتر سخنان خود، گفت به نظر می‌رسد که حمله روز دوشنبه «تنها (حمله) روانی بوده است و نه هیچ چیز دیگری.» او توضیح داد که حمله به روزنامه‌ها در مقایسه با حمله به زیرساخت‌های اصلی کشور، مانند حمل و نقل و انرژی، ارزش پایین‌تری دارد و افزود: «این حمله‌ای بسیار سطحی بود، اما باید انتظار بیشتر از این هم داشته باشیم.»

او تاکید کرد که اسرائیل باید «بسیار مواظب» حمله احتمالی به زیرساخت‌ها باشد، و افزود: «به نظرم هر دو طرف ارزش این اهداف را می‌دانند و خیلی به این حملات علاقه دارند.»

در سال جاری شاهد حملاتی سایبری در ایران و اسرائیل بوده‌ایم که به نظر می‌رسد رد پای دو کشور در آن‌ها دیده می‌شود؛ از جمله حمله سایبری به بیمارستانی در اسرائیل و حمله به پمپ بنزین‌ها در ایران. سرتیپ روزن با اشاره به حمله به بیمارستان مذکور، گفت: «سدها از بین رفته‌اند. متاسفانه زیرساخت‌های حیاتی مورد حمله قرار می‌گیرند. ما باید بر این موضوع تمرکز کنیم و نهادهای دولتی مثل اداره ملی سایبری اسرائيل، ارتش اسرائیل، و سایر نهادها می‌بایست همچنان با قدرت تمام به دفاع از زیرساخت‌های حیاتی بپردازند.» این تحلیل‌گر گفت، هکرها «همیشه ضعیف‌ترین حلقه را پیدا می‌کنند.»

سرتیپ روزن همچنین گفت وقتی حمله‌ای موفق شود، حملاتی به تقلید از آن انجام می‌شوند. مثل حمله سایبری به خط لوله «کولونیال» در آمریکا که «باعث الهام‌بخشی به گروه‌هایی در سراسر جهان شده است؛ از جمله گروه‌های دولتی، یا کسانی که با حمایت دولت‌ها دست به این گونه حملات می‌زنند.»

فرمانده سایبری سابق ارتش اسرائیل در ادامه افزود که انتظار دارد حملات باج‌افزاری نیز ادامه یابند و به‌ویژه به شرکت‌ها و بانک‌های اسرائیلی ضربات مالی بزنند. روزن گفت: «این نهادها همچنان هدف مطلوب هکرها و کشورهای مخالف ما، مانند ایران، خواهند بود.»

روزن انتظار دارد که سازمان‌های جنایی نیز بیش از پیش وارد فضای سایبری شوند. 

بین کارشناسان در مورد این‌که حملات باج‌افزاری مختلف به شرکت‌ها کار دولت‌ها هستند یا سازمان‌های بزهکار، اختلاف‌نظر وجود دارد.