حمله هکرهای روس در پوشش جاسوسان ایرانی
سرویسهای اطلاعاتی آمریکا و بریتانیا فاش کردند هکرهای وابسته به روسیه در پوشش جاسوسان سایبری ایرانی تعدادی از کشورها از جمله بریتانیا را هدف قرار دادهاند.
به گزارش شبکه تلویزیونی اسکاینیوز، سرویسهای اطلاعاتی فوق گروه تورلا را که گفته میشود در روسیه مستقر است متهم کردند با نفوذ در ابزار و زیر ساختهای سایبری یک گروه جاسوسی سایبری ایرانی، این گروه ایرانی را مقصر حملات هکری خود جلوه دادند.
بنا بر این گزارش، هکرهای وابسته به روسیه به اسرار تعدادی از دولتها و نهادها که عمدتا در منطقه خاورمیانه واقع شدهاند دست یافتند.
به گفته مرکز امنیت سایبری ملی بریتانیا، این هکرها به قدری در روشهای خود ماهرانه عمل کردند که موفق شدند در پوشش جاسوسان ایرانی، که با نام APT34 و OilRig ردیابی شدهاند، حملات سایبری خود را پیش ببرند.
از این رو، قربانیان این حملات که خواستار تحقیق از هکرها شده بودند انگشت اتهام را به سمت ایران نشانه رفتند در حالی که این حملات از سوی گروه تورلا انجام شده بود.
پل چیچستر، مدیر عملیات مرکز امنیت سایبری ملی بریتانیا،گفت: «شناسایی عاملان حملات بسیار مشکل است اما شواهد موجود گروه تورلا را عامل این حرکت قلمداد میکند.»
او اضافه کرد: «پیام روشن ما این است که حتی وقتی فعالان سایبری هویت خود را مخفی میکنند ما این توانایی را داریم که بالاخره آنها را شناسایی کنیم.»
به گزارش اسکاینیوز، ترولا با دسترسی به «ابزارهای ایرانی» موفق شد از آنها برای «پیشبرد اهداف خود بهره ببرد».
یکی از اهداف این حملات، نهاد دانشگاهی در بریتانیا بوده که نام آن فاش نشده است.
اسکاینیوز این اقدام را «هک شدن هکرهای ایرانی از سوی روسها» توصیف کرد و چیچستر این عملیات را از جنبه پیچیدگی و ظرافت،«بینظیر» خواند.
به نوشته اسکاینیوز، مرکز امنیت سایبری ملی بریتانیا با همکاری آژانس امنیت ملی آمریکا از اواخر سال ۲۰۱۷ تحقیقات خود را آغاز کردند.
تورلا معمولا در جمعآوری اطلاعات از طریق حملات سایبری به نهادهای دولتی، نظامی، انرژی، فناوری و تجاری دست داشته است.
به گفته چیچستر، مشخص نیست آیا ایرانیها از نفوذ تورالا باخبر بودهاند یا خیر.