رویترز: هکرهای ایرانی یک شبکه استخدام جعلی برای جذب مقامات امنیتی راه اندازی کرده اند

hackers-india-startup.jpg

اپلیکیشین رادیو اس بی اس را دریافت کنید

راه های دیگر شنیدن

بر اساس تحقیقات جدید شرکت امنیت سایبری آمریکایی ماندیانت (Mandiant) که بخشی از Google Cloud در شرکت آلفابت است، یک گروه هکر ایرانی یک تجارت استخدام حرفه ای جعلی را برای جذب مقامات امنیت ملی در سراسر ایران، سوریه و لبنان به تله جاسوسی سایبری راه اندازی کرده است.


نکات مهم
  • یک گروه هکر ایرانی یک تجارت استخدام حرفه ای جعلی را برای جذب مقامات امنیت ملی در سراسر ایران، سوریه و لبنان به تله جاسوسی سایبری راه اندازی کرده است.
  • نمایندگی ایران در سازمان ملل متحد در نیویورک روز چهارشنبه ۲۸ آگوست گفت که شورشیان حوثی یمن با یک آتش‌بس موقت موافقت کرده‌اند تا قایق‌های یدک‌کش و شناورهای امدادرسان به نفتکش آسیب‌دیده یونانی در دریای سرخ برسند
  • دنی دانون سفیر جدید اسرائیل روز چهارشنبه ۲۸ آگوست در سازمان ملل متحد گفت بخشی از راه حل برخورد با گروه‌های مسلح در خاورمیانه، باید برخورد با جمهوری اسلامی ایران باشد.
بر اساس تحقیقات جدید شرکت امنیت سایبری آمریکایی ماندیانت (Mandiant) که بخشی از Google Cloud در شرکت آلفابت است، یک گروه هکر ایرانی یک تجارت استخدام حرفه ای جعلی را برای جذب مقامات امنیت ملی در سراسر ایران، سوریه و لبنان به تله جاسوسی سایبری راه اندازی کرده است.

به گزارش ماندیانت، محققان می گویند هکرها ارتباط ضعیفی با گروهی به نام APT42 یا Charming Kitten دارند که اخیرا متهم به هک کردن کارزار ریاست جمهوری دانلد ترامپ نامزد جمهوری خواه در انتخابات آتی ریاست جمهوری آمریکا شده است.

گروه APT42 به طور گسترده به یک بخش اطلاعاتی سپاه پاسداران ایران نسبت داده می شود.

مقامات اف بی آی گفته اند که در حال بررسی تلاش های مداوم گروه APT42 برای مداخله در انتخابات ۲۰۲۴ ایالات متحده هستند.

رویترز نوشته است که ماموریت کشف شده توسط شرکت Mandiant حداقل به سال ۲۰۱۷ برمی گردد و تا همین اواخر فعال بوده است.

این خبرگزاری نوشته است که ایرانی ها در مقاطع مختلف عملیات خود را طوری جلوه می دادند که گویی توسط اسرائیلی ها کنترل می شود. تحلیلگران می گویند که هدف احتمالی این جعل هویت، شناسایی افرادی در خاورمیانه بوده که مایل به فروش اسرار به اسرائیل و دیگر دولت های غربی بودند تا کارکنان نظامی و اطلاعاتی مرتبط با متحدان ایران در منطقه را هدف قرار دهد.

این در حالی است که شرکت متا نیز به تازگی حساب‌های جاسوسی سایبری ایران را که جو بایدن رئیس‌جمهور آمریکا و دانلد ترامپ رئیس‌جمهور پیشین این کشور را هدف قرار می‌دهند در واتس‌اپ مسدود کرده است.

در گزارش Mandiant آمده است: «داده‌های جمع‌آوری‌شده توسط این کارزار ممکن است به دستگاه اطلاعاتی ایران در شناسایی افرادی که علاقه‌مند به همکاری با کشورهای متخاصم ایران هستند، کمک کند.»

به گزارش رویترز، نمایندگی ایران در سازمان ملل متحد به درخواست این خبرگزاری برای اظهار نظر پاسخ نداده است.

ماندیانت همچنین دریافته است که جاسوسان دیجیتال از شبکه‌ای از وب‌سایت‌ها که جعل هویت شرکت‌های منابع انسانی بودند برای فریب اهداف فارسی‌ زبان استفاده کردند.

این شرکت‌های جعلی که VIP Human Solutions نام‌گذاری شده اند همچنین با نام‌های VIP Recruitment، Optima HR و Kandovan HR نیز شناخته می‌شوند.

آنها از ده ها پروفایل آنلاین غیر معتبر در شبکه های تلگرام، ایکس، یوتیوب و پلتفرم رسانه های اجتماعی Virasty که در ایران محبوب است، برای تبلیغ شرکت های پیشرو استفاده کردند. اگرچه تقریباً کلیه حساب‌های اینترنتی مرتبط از آن زمان حذف شده‌اند.

در بیانیه‌ای در یکی از این وب‌سایت‌ها آمده است: «VIP Recruitment، مرکزی برای جذب پرسنل نظامی محترم در ارتش، سرویس‌های امنیتی و اطلاعاتی سوریه و حزب‌الله لبنان است. به ما بپیوندید تا به یکدیگر کمک کنیم تا بر جهان تأثیر بگذاریم. وظیفه ما حفظ حریم خصوصی شماست.»

نمایندگی ایران در سازمان ملل متحد در نیویورک روز چهارشنبه ۲۸ آگوست گفت که شورشیان حوثی یمن با یک آتش‌بس موقت موافقت کرده‌اند تا قایق‌های یدک‌کش و شناورهای امدادرسان به نفتکش آسیب‌دیده یونانی در دریای سرخ برسند.

این در حالی است که حوثی‌ها روز چهارشنبه در واکنش به بیانیه دفتر نمایندگی ایران در سازمان ملل گفته‌اند که تنها اجازه کمک‌رسانی به نفتکش یونانی آسیب‌دیده را داده‌اند و آتش‌بس موقتی در کار نیست.
Sounion tanker attacked by Houthis appears to be leaking oil in the Red Sea
در این عکس که توسط EUNAVFOR Aspides در دسترس قرار گرفته است نشان می دهد که دود از یک نفتکش با پرچم یونان به نام سونیون پس از حملات حوثی های یمن در دریای سرخ بلند شده است. این نفتکش که با پرچم یونان در حرکت بوده است از ۲۳ آگوست آتش گرفته است. سخنگوی پنتاگون در آمریکا می گوید اکنون به نظر می‌رسد نفت در حال نشت از این کشتی است. یحیی سریع، سخنگوی ارتش حوثی ها در بیانیه ای گفت، حوثی های یمن مسئولیت حمله دو قایق کوچک و سه پرتابه به نفتکش سونیون در دریای سرخ در نزدیکی یمن را در ۲۱ آگوست ۲۰۲۴ بر عهده گرفته اند. Credit: EUNAVFOR ASPIDES HANDOUT/EPA/AAP Image
نفتکش سونیون متعلق به یونان که با پرچم این کشور تردد می‌کرد هفته پیش در پی حملات حوثی‌ها آتش گرفت.

در همین حال یکی از سخنگوهای پنتاگون روز سه‌شنبه گفته بود که نفتکش یونانی سونیون همچنان دچار حریق است و به نظر می‌رسد که نفت آن در حال نشت به دریاست.

دنی دانون سفیر جدید اسرائیل روز چهارشنبه ۲۸ آگوست در سازمان ملل متحد گفت بخشی از راه حل برخورد با گروه‌های مسلح در خاورمیانه، باید برخورد با جمهوری اسلامی ایران باشد.

آقای دانون به «فاکس نیوز دیجیتال» گفت که قطعنامه ۱۷۰۱ شورای امنیت "به وضوح می گوید که هیچ نیروی نظامی در جنوب لبنان به جز ارتش لبنان وجود نخواهد داشت، اما ببینید از سال ۲۰۰۶ چه اتفاقی افتاده است.»

او گفت: «حزب‌الله زمام امور را در دست گرفت، آن‌ها منطقه را کنترل کردند و با ده‌ها هزار موشک این منطقه را به مرکز تروریسم تبدیل کردند که متأسفانه در چند ماه گذشته ما این توانایی‌ها را احساس کردیم. من فکر می‌کنم اگر سازمان ملل قادر به اجرای قطعنامه نباشد، باید قطعنامه را اجرا کنیم و حزب‌الله را از جامعه خود در شمال دور کنیم.»

وی تاکید کرد که بخشی از مقابله با گروه‌های مختلف در خاورمیانه مانند حماس در غزه، حزب‌الله لبنان یا حوثی‌ها در یمن، مستلزم برخورد با ایران است.

سفیر جدید اسرائیل در سازمان ملل گفت: «فکر می‌کنم زمان آن فرا رسیده است که نه تنها اسرائیل با ایران برخورد کند، بلکه دموکراسی‌های غربی متوجه شوند که باید بر ایران فشار بیاورند، باید فعال باشند تا از دستیابی ایران به توانمندی‌های هسته‌ای جلوگیری کنند.»

آقای دانون جایگزین گیلاد اردان شده است که در ماه مه تصمیم به پایان دوره تصدی خود به عنوان نماینده دائم اسرائیل در سازمان ملل متحد گرفت.

همرسانی کنید