اخبار محرمانه
ادعای مایکروسافت درباره حمله سایبری ایران به ایمیل‌های مقامات آمریکا
شنبه 13 مهر 1398 - 09:35:57
اخبار محرمانه - به گزارش گرداب ، روز گذشته مایکروسافت مدعی شد که شواهدی پیدا کرده است که هکرهای ایرانی (هکرهایی با موقعیت مکانی ایران) تلاش کرده‌اند به حساب‌های ایمیل متعلق به یک نامزد انتخابات ریاست جمهوری سال 2020 آمریکا دسترسی پیدا کنند.
در گزارش مذکور که شرح کامل آن از طریق این لینک قابل دسترس است، آمده که یک گروه از هکرهای ایرانی که مایکروسافت آن‌ها را فسفر (Phosphorus) نامیده و با نام‌های دیگری همچون APT 35 و بچه‌گربه دلربا نیز شناخته می‌شوند، در یک دوره 30 روزه در شهریورماه به 2700 مورد تلاش برای شناسایی حساب‌های مشترکان مایکروسافت مربوط به ستادهای انتخاباتی آمریکا یا مقام‌های سابق و کنونی آمریکایی دست زده‌اند.
حمله هکرهای ایرانی ساده اما گسترده بوده است
این گروه توانسته ماهیت 241 حساب را کشف و به 4 حساب دسترسی پیدا کند. نکته جالب آنکه هکرهای ایرانی از شیوه‌های مرسومی همچون پی بردن به شماره تلفن همراه یا دسترسی به ایمیل پشتیبان برای دسترسی به این اکانت ها استفاده کرده‌اند و نه یک حمله تمام عیار سایبری.
به گفته Tom Burt، مدیر بخش امنیت مایکروسافت، این حملات "از لحاظ فنی پیچیده نبودند” اما سعی در استفاده از "مقدار قابل توجهی اطلاعات شخصی” برای شناسایی و رخنه به حساب‌ها شده است. او مدعی است که هکرهای ایرانی از منابع انسانی و فنی زیادی استفاده کرده‎اند، از این رو بعید به نظر می‌رسد با گروهی بدون پشتوانه دولتی سر و کار داشته باشیم.
هرچند ردموندی‌ها هیچ اطلاعاتی پیرامون ماهیت افراد مورد حمله منتشر نکرده‌اند، با این حال از بین تمام کسانی که در ماه اوت و سپتامبر نامزد انتخابات ریاست جمهوری بودند، فقط ترامپ و مارک سانفورد از اوت‌لوک به عنوان سرویس ایمیل خود استفاده کرده‌اند.
لازم به یادآوریست که این گروه از هکرهای ایرانی پیش از این نیز بارها به تلاش برای رخنه به ایمیل آدرس و دسترسی به اطلاعات ایرانی‌های مقیم ایالات متحده و فعالان و روزنامه‌نگاران ایرانی متهم شده‌اند. مایکروسافت مدعی است که سال گذشته کنترل چندین دامین که فسفر برای حمله به اهداف خود از آنها استفاده کرده را به دست گرفته است. FBI این گروه از هکرهای ایرانی که ادعا می‌شود با مأمور سابق اطلاعات امنیت نیروی هوایی ایالات متحده Monica Witt، در ارتباط هستند را تحت تعقیب قرار داده است.

http://www.SecretNews.ir/fa/News/177374/ادعای-مایکروسافت-درباره-حمله-سایبری-ایران-به-ایمیل‌های-مقامات-آمریکا
بستن   چاپ