
گادتب: نهادهای اطلاعاتی بریتانیا با همکاری آمریکا و هلند، یک کارزار جاسوسی سایبری منتسب به جمهوری اسلامی را شناسایی کردهاند که مخالفان، فعالان و روزنامهنگاران را در کشورهای مختلف هدف قرار داده است.
بر اساس گزارش مرکز ملی امنیت سایبری بریتانیا، عوامل سایبری جمهوری اسلامی با جعل هویت مخاطبان قربانیان، ساخت اسناد جعلی و استفاده از بدافزاری به نام «چوزن بریک» تلاش کردهاند به پیامها، تصاویر صفحه، میکروفون، اطلاعات تماس و موقعیت مکانی اهداف خود دسترسی پیدا کنند.
افبیآی نیز وزارت اطلاعات جمهوری اسلامی را به استفاده از این بدافزار برای جمعآوری اطلاعات، انتشار دادههای سرقتشده و آسیب زدن به اعتبار قربانیان متهم کرده است. این گزارش سهشنبه ۲۴ شهریور ۱۴۰۵ منتشر شده است.
اسکای نیوز:
دستگاه اطلاعاتی بریتانیا یک کارزار جاسوسی جمهوری اسلامی را که برای سرقت اطلاعات حساس از اهدافی در سراسر جهان طراحی شده بود، شناسایی کرده است.
مرکز ملی امنیت سایبری وابسته به ستاد ارتباطات دولت بریتانیا اعلام کرد مخالفان، فعالان و روزنامهنگاران از جمله افرادی بودهاند که هدف این عملیات قرار گرفتهاند.
عوامل سایبری جمهوری اسلامی بنا بر گزارشها از جاسوسافزار برای جمعآوری اطلاعاتی از جمله تصاویر صفحه نمایش و سوابق پیامرسانی استفاده کردهاند.
جاسوسان بریتانیایی این عملیات را به همراه متحدان خود در آمریکا و هلند شناسایی کردند.
مرکز ملی امنیت سایبری بریتانیا اعلام کرد فعالیت هکرهای دولتی جمهوری اسلامی را زیر نظر داشته است که تلاش میکردند اهداف خود را فریب دهند تا نرمافزاری را دانلود کنند که قادر به ردیابی رفتوآمد آنهاست.
این عوامل همچنین در سرویسهایی مانند واتساپ خود را به جای مخاطبان قربانیان جا میزدند، بهتدریج اعتماد آنها را جلب میکردند و سپس از جاسوسافزاری به نام «چوزن بریک» برای سرقت اطلاعات حساس استفاده میکردند.
مرکز ملی امنیت سایبری اعلام کرد این جاسوسافزار به مهاجمان امکان میدهد اطلاعات مربوط به مخاطبان هدف، از جمله ایمیلها و پیامهای شبکههای اجتماعی را سرقت کنند.
این ابزار همچنین میتواند محتوای صفحه نمایش را ثبت کرده و به میکروفون دستگاه دسترسی پیدا کند.
مهاجمان اغلب روش خود را متناسب با هر هدف تنظیم میکردند. به گفته مرکز ملی امنیت سایبری، در برخی موارد از اسناد جعلی، از جمله نتایج ساختگی آزمایش امآرآی، برای متقاعد کردن قربانیان به دانلود بدافزار استفاده شده است.
این نهاد اعلام کرد توصیههای امنیتی تازهای برای افرادی که در معرض خطر قرار دارند منتشر میکند.
سفارت جمهوری اسلامی در لندن بلافاصله به درخواست اظهارنظر پاسخ نداد.
افبیآی در هشدار جداگانه خود اعلام کرد وزارت اطلاعات و امنیت جمهوری اسلامی از این بدافزار برای «جمعآوری اطلاعات، انجام افشای دادهها و وارد کردن آسیب اعتباری به اهداف مورد نظر خود» استفاده میکند.
این نهاد آمریکایی نیز بلافاصله به درخواست برای ارائه جزئیات بیشتر درباره شمار افرادی که با این بدافزار هدف قرار گرفتهاند یا محل زندگی آنها پاسخ نداد.
مرکز ملی امنیت سایبری بریتانیا، افبیآی و سرویس اطلاعاتی هلند اعلام کردند که تهران «تقریباً با قطعیت» از عملیات سایبری برای کمک به سرکوب افرادی استفاده میکند که آنها را تهدید تلقی میکند.
هشدار افبیآی بهروزرسانی هشدار ماه مارس ۲۰۲۶ بود که در آن تلاشهای منتسب به وزارت اطلاعات برای استفاده از این بدافزار جهت جمعآوری اطلاعات از اهداف تشریح شده بود؛ دادههایی که سپس توسط یک شخصیت هکری با نام «حنظله هک» در فضای آنلاین منتشر میشد.
«حنظله» از زمان آغاز جنگ ایران، چندین شرکت و شخص آمریکایی را هدف قرار داده است؛ از جمله یک حمله سایبری مخرب علیه شرکت تجهیزات و خدمات پزشکی «استرایکر» مستقر در میشیگان در ماه مارس و همچنین افشای ایمیلهای شخصی کش پاتل، مدیر افبیآی، در همان ماه.
ادتاج اتحادیه دمکراتیک ترک آذربایجان جنوبی