پلیس فدرال آمریکا، افبیآی هشدار داده است که هکرهای ایرانی به دنبال دستیابی به اطلاعات حساس سرقت شده از سازمانها و شرکتهای آمریکایی و خارجی از وبسایتهای مجرمان سایبری هستند.
شبکه خبری سیانان پنجشنبه در گزارشی اعلام کرد که یک نسخه از این هشدار که هشتم نوامبر (سه روز پیش) برای شرکتهای آمریکایی ارسال شده را در اختیار دارد که در آن تصریح شده است، هکرهای ایرانی احتمالا از اطلاعات حساس سرقت شده در حملات آینده خود استفاده خواهند کرد.
بولتن افبیآی در این خصوص به شرکت های آمریکایی توصیه کرده است: « اگر اطلاعات سازمان یا نهاد شما قبلاً به سرقت رفته است، افبیآی توصیه میکند این مساله در نظر بگیرید که چگونه میتوان از دادههای دزدیده شده برای انجام فعالیتهای مخرب بیشتر علیه شبکهتان استفاده کرد.»
سیانان میگوید، افبیآی در توصیه خود به شرکتهای آمریکایی مشخص نکرده است که کدام گروه از هکرهای ایرانی پشت این اقدامات قرار دارند و نگفته است که آیا آنها با حکومت ایران مرتبط هستند یا خیر.
در همین زمینه٬ آدام مایرز، از شرکت امنیتی کرود استرایک، به سیانان گفت که هکرهای مرتبط با حکومت ایران به طور فزایندهای در فعالیتهای مجرمانه سایبری مانند باجافزارها دست دارند تا از این طریق مرز بین عملیات سایبری دولتی و غیردولتی را مخدوش میکنند.
آدام مایرز اضافه کرده است٬ هکرهای ایرانی به راحتی قادرند، در صورتی که منافع آنها ایجاب کند، امکان دسترسی به شبکههایی که در اختیار مجرمان سایبری است را بخرند.
سنتنیال وان٬ یک شرکت امنیت سایبری دیگر، نیز گفته است٬ یکی از گروههای هکری ایران در سال جاری در حالیکه مشغول انجام عملیات حمله باج افزاری برای باجگیری بود٬ همزمان این گروه حملات سایبری به سازمانهای اسرائیلی انجام داد.
سیانان میگوید٬ به رغم این که تحلیلگران اغلب ایران را از نظر قابلیتهای سایبری پس از روسیه و چین در رتبه سوم قرار میدهند٬ جمهوری اسلامی همچنان مجموعهای از تیمهای هکری در اختیار دارد که میتواند برای نفوذ به شبکههای سازمانهای خصوصی و نهادهای دولتی آمریکا از آنها استفاده کند.
مقامهای اطلاعاتی آمریکا آبان سال گذشته در جریان انتخابات ریاست جمهوری ۲۰۲۰ اعلام کردند که هکرهای ایران عامل ارسال ایمیلهای تهدید آمیز برای ایجاد ترس و وحشت در رای دهندگان ایالتهای مختلف آمریکا هستند.
در همین زمینه، دو شرکت امنیت اینترنتی دو روز پیش گزارش دادند که یک «گروه هکری ایرانی» با نام «لیسیوم» سایتهایی در اسرائیل، عربستان و برخی کشورهای آفریقایی از جمله مراکش و تونس را هدف حمله سایبری قرار دادهاند.
شرکت خدمات فناوری و امنیت «اکسنچر ایرلند» که در اسرائیل نیز دفتر دارد همراه با شرکت امنیت اینترنتی «پروایلیون» آمریکا روز سهشنبه گزارش دادند که حملات این گروه هکری ایرانی در دوره زمانی ماههای ژوئیه تا اکتبر (ماه گذشته) انجام شده است.
اخیرا شرکتهای امنیت اینترنتی «کلییر اسکای» و «کاسپرسکی» نیز گزارشهایی از فعالیتهای هکری گروه «لیسیوم» در ماه اوت منتشر کرده بودند.
این شرکتها تمرکز خود را بر فعالیتهای هکری ایران برای نفوذ در شبکه مخابرات کشورهای خاورمیانه گذاشته بودند، اما مطالعات جدید نشان میدهد دامنه حملات سایبری ایران گسترده بوده و از شرکتهای خدمات اینترنتی تا نهادهای دولتی را شامل شده است.