هکرهای ایرانی مذاکرات آزادی گروگانها را مختل کردند
یک شرکت اسرائیلی فعال در حوزه هوش مصنوعی، مدعی شد از یک حمله سایبری ایران، پرده برداشته است. این حمله، به مذاکرات دیپلماتیک در قاهره نفوذ کرده و مقاماتی از مصر، آمریکا و قطر را هدف قرار داده بود.
به گزارش عصر ارتباط رسانه صهیونیستی جروزالم پست در گزارشی مدعی شد، با تمرکز بر موضوعات خاورمیانه، امنیت، سیاست و تحولات منطقهای، این عملیات سایبری ایرانی، به شبکههای دیپلماتیک در خاورمیانه نفوذ کرد، مذاکرات آتشبس را در قاهره هدف گرفت و ارتباطات حساس بینالمللی را به خطر انداخت.
شرکت امنیت سایبری «دریم» (Dream) که بهتازگی، این موضوع را طرح کرد، در زمینه حفاظت مبتنی بر هوش مصنوعی از زیرساختهای ملی و نهادهای دولتی تخصص دارد. این شرکت مدعیست، کارزار پیچیدهای را شناسایی کرده که از ایران آغاز شده و به سطح بالای فرایندهای دیپلماتیک رسیده است.
در چارچوب این عملیات، مهاجمان به حساب ایمیل واقعی یکی از کارکنان سفارت عمان در پاریس، دسترسی یافتهاند و سپس ایمیلهایی ارسال کردهاند که ظاهراً مکاتبات دیپلماتیک واقعی به نظر میرسیده است.
این پیامها حاوی بدافزاری بودند که در فایلهای وردِ (word) ظاهراً بیضرر جاسازی شده بود. پس از باز شدن این پیوستها، بدافزار، فعال میشد و به هکرهای ایرانی، امکان دسترسی به گفتگوهای حساس را میداد. مقامات مصری که درگیر میانجیگری آتشبس بودند و نیز نمایندگانی از ایالات متحده و قطر، در بین گیرندگان این ایمیلها حضور داشتند.
شرکت «دریم» اعلام کرد که توانسته با استفاده از ابزارهای اختصاصی مبتنی بر «مدلهای زبانی سایبری» و «عاملهای خودکار هوش مصنوعی»، کل ابعاد این حمله را ردیابی کند. ابزارهای تحقیقاتی این شرکت، در هر دو فضای وب باز و وب تاریک فعالیت میکنند. یک عامل هوش مصنوعی به جستوجوی نشانههای فعالیت مخرب پرداخته، در حالیکه عامل دیگر به تحلیل پیوندهای فنی میان دامنهها، سرورها و زیرساختهای فرماندهی و کنترل، مشغول بوده است.
این شرکت افزود که سامانههایش توانستند حمله را بهصورت آنی شناسایی کنند، گروه تهدیدکننده پشت این کارزار را شناسایی نمایند و کل فرایند آلودگی را ترسیم کنند. طبق اعلام «دریم»، یافتهها میتواند به مقامات کمک کنند عملیات گروه تهدیدکننده را مختل یا حتی متوقف سازند.
- افزایش حملات ایران علیه تلاشهای دیپلماتیک
به گفته شرکت دریم، آنچه این عملیات را متمایز میکند، فقط شیوه اجرای فنی آن نیست، بلکه هدف قرار دادن «اعتماد دیپلماتیک»، بهعنوان هدف راهبردی است. این حادثه، شباهتهایی به حمله سایبری سال ۲۰۲۳ در آلبانی دارد که آن حمله نیز به بازیگران ایرانی نسبت داده شده بود. این موضوع، الگوی ژئوپلیتیک گستردهتری را نشان میدهد که در آن، ابزارهای سایبری برای برهم زدن تعاملات دیپلماتیک به کار گرفته میشوند.
افشای این کارزار، تغییر در چشمانداز جهانی تهدیدات سایبری را برجسته میکند؛ بهگونهای که بازیگران تحت حمایت دولتها، دیگر فقط بر سرقت داده یا ایجاد اختلال تمرکز ندارند، بلکه در پی تضعیف فرایندهای دیپلماتیک نیز هستند. شرکت دریم هشدار داد امنیت سایبری باید از این پس بهعنوان یکی از ارکان ثبات بینالمللی دیده شود.
شالِو هولیو، بنیانگذار و مدیرعامل دریم گفت: «ما با این درک، شرکت را تأسیس کردیم که امنیت ملی باید شامل دفاع سایبری ملی هم باشد. این کشف، که کاملاً از طریق ابزارهای هوش مصنوعی و مدلهای زبانی سایبری به دست آمد، بار دیگر ثابت میکند مناقشات خاورمیانه، نهتنها روی زمین، بلکه در عرصه دیجیتال نیز جریان دارند. از روز نخست، هدف ما این بوده که این لایه محافظتی را به دولتها ارائه دهیم و امنیت سایبری و تابآوری را در برابر حملات پیچیده دولتی تضمین کنیم.»
تال فیالکو، معاون هوش مصنوعی و امنیت سایبری دریم نیز اظهار داشت: «در جهانی که تا امروز هوش مصنوعی، عمدتاً بهوسیله دولتها بهعنوان ابزار حملات سایبری استفاده شده، دریم، برای نخستین بار استفاده معکوس، در قالب عاملهای هوش مصنوعی که کل یک حمله دولتی را در زمان واقعی، بررسی و نقشهبرداری میکنند، ارائه میدهد. این، به معنای توانایی بیسابقه برای تحلیل حجم عظیمی از دادهها، افشای روشهای عملیات و اعطای برتری دفاعی آشکار به کشورها در برابر کارزارهای پیچیده سایبری است.»