امنیت سایبری و شبکه

استرداد عامل ایرانی به ایالات متحده؛ تحلیل ابعاد فنی و حقوقی نفوذ ۳.۴ میلیارد دلاری موسسه مبنا

در رویدادی که ناظران امنیت سایبری آن را یک پیروزی نادر برای دستگاه‌های قضایی بین‌المللی توصیف کرده‌اند، «امیر براتی» به اتهام مشارکت در یک کارزار گسترده جاسوسی سایبری و سرقت داده‌های آکادمیک و صنعتی به ایالات متحده مسترد شد. این پرونده که ابعاد اقتصادی آن بیش از ۳.۴ میلیارد دلار برآورد شده، یکی از بزرگترین نمونه‌های نفوذ سایبری دولتی است که منجر به تشکیل پرونده قضایی در حوزه قضایی جنوبی نیویورک شده است.

نگاهی به عملیات‌های مخرب موسسه مبنا (Mabna Institute)

طبق کیفرخواست منتشر شده توسط وزارت دادگستریال وزارت دادگستری ایالات متحده، گروهی متشکل از ۱۷ فرد با محوریت «موسسه مبنا» متهم شده‌اند که از سال ۲۰۱۳ میلادی (۱۳۹۲ خورشیدی) کارزاری پیچیده برای نفوذ به شبکه‌های دانشگاهی و تحقیقاتی را آغاز کرده‌اند. این گروه با بهره‌گیری از تکنیک‌های مهندسی اجتماعی و اکسپلویت‌های هدفمند، موفق به رخنه در ۸,۰۰۰ حساب ایمیل متعلق به اساتید برجسته در سراسر جهان شده‌اند.

از منظر فنی، این مهاجمان با هدف سرقت مالکیت فکری (IP) و داده‌های تحقیقاتی، بیش از ۳۱ ترابایت اطلاعات را از زیرساخت‌های علمی استخراج کرده‌اند. دامنه این نفوذ تنها به مراکز آموزشی محدود نمانده و ۱۴۴ دانشگاه در ایالات متحده و ۱۷۸ دانشگاه در سایر نقاط جهان را تحت تاثیر قرار داده است. در بخش تجاری نیز ۴۲ شرکت خصوصی و ۵ سازمان دولتی از جمله وزارت کار آمریکا و کمیسیون فدرال تنظیم مقررات انرژی هدف این عملیات بوده‌اند.

جزئیات فنی نفوذ و فرآیند هدف‌گذاری

طبق اسناد دادگاه، نقش متهم در این عملیات، رصد و پایش وضعیت نفوذ به دانشگاه‌های هدف و ایجاد «لیست‌های هدف‌گیری» برای بخش خصوصی بوده است. مهاجمان با دسترسی به ایمیل‌های دانشگاهی، توانستند اکانت‌های رسمی را به کنترل خود درآورده و از آن‌ها برای ارسال فیشینگ‌های ثانویه و دور زدن مکانیزم‌های احراز هویت استفاده کنند. این فرآیند که با عنوان تداوم دسترسی (Persistence) شناخته می‌شود، به آن‌ها اجازه می‌داد تا بدون جلب توجه سیستم‌های تشخیص نفوذ (IDS/IPS)، برای چندین سال در شبکه‌های حیاتی حضور داشته باشند.

مشخصات عملیاتی کارزار مذکور:

  • بازه زمانی فعالیت: آغاز از ۲۰۱۳ میلادی (۱۳۹۲ خورشیدی)
  • حجم داده‌های سرقت شده: بیش از ۳۱ ترابایت
  • تعداد دانشگاه‌های آسیب‌دیده: بیش از ۳۲۰ مرکز آموزش عالی
  • حساب‌های کاربری نقض شده: ۸,۰۰۰ حساب ایمیل آکادمیک
  • برآورد خسارات اقتصادی: ۳.۴ میلیارد دلار

چالش‌های ژئوپلیتیک و امنیت سایبری

استرداد براتی از کشور مونته‌نگرو در مهرماه ۱۴۰۵ (اکتبر ۲۰۲۴)، یک نقطه عطف در روابط حقوقی بین‌المللی محسوب می‌شود. از آنجا که عوامل منتسب به گروه‌های سایبری دولتی به ندرت در دادگاه‌های غربی محاکمه می‌شوند، این اتفاق نشان‌دهنده تقویت همکاری‌های اطلاعاتی میان کشورهای ثالث و پلیس فدرال آمریکا (FBI) است. پیش‌تر، در سال‌های اخیر فعالیت‌های مشابهی علیه زیرساخت‌های حیاتی مانند تامین‌کنندگان آب در شهرهای مختلف آمریکا به گروه‌های وابسته به ایران نسبت داده شده بود که نشان‌دهنده تغییر استراتژی از جاسوسی صرف به سمت خرابکاری در زیرساخت‌های فیزیکی است.

نتیجه‌گیری و اهمیت حفاظت از زیرساخت

پرونده موسسه مبنا به روشنی نشان می‌دهد که دانشگاه‌ها و مراکز تحقیقاتی به دلیل ماهیت بازِ اشتراک‌گذاری داده‌ها، ضعیف‌ترین حلقه در زنجیره امنیت سایبری هستند. برای جلوگیری از تکرار چنین حوادثی، پیاده‌سازی احراز هویت چندعاملی (MFA) مبتنی بر سخت‌افزار، رمزنگاری End-to-End برای تمامی مکاتبات آکادمیک و استفاده از ابزارهای پایش هوشمند ترافیک شبکه (مانند Snort یا Zeek) برای شناسایی رفتارهای ناهنجار (Anomalous Behavior) در محیط‌های تحقیقاتی امری ضروری است.

📌 منبع و مطالعه بیشتر: Tom’s Hardware: Iranian National Extradited in $3.4 Billion Hacking Case
حامد

حامد

مسئول مجله فناوری آسمان نقره‌ای