به گزارش
گرداب، روز گذشته مایکروسافت مدعی شد که شواهدی پیدا کرده است که هکرهای ایرانی (هکرهایی با موقعیت مکانی ایران) تلاش کردهاند به حسابهای ایمیل متعلق به یک نامزد انتخابات ریاست جمهوری سال 2020 آمریکا دسترسی پیدا کنند.
در گزارش مذکور که شرح کامل آن از طریق این لینک قابل دسترس است، آمده که یک گروه از هکرهای ایرانی که مایکروسافت آنها را فسفر (Phosphorus) نامیده و با نامهای دیگری همچون APT 35 و بچهگربه دلربا نیز شناخته میشوند، در یک دوره 30 روزه در شهریورماه به 2700 مورد تلاش برای شناسایی حسابهای مشترکان مایکروسافت مربوط به ستادهای انتخاباتی آمریکا یا مقامهای سابق و کنونی آمریکایی دست زدهاند.
حمله هکرهای ایرانی ساده اما گسترده بوده است
این گروه توانسته ماهیت 241 حساب را کشف و به 4 حساب دسترسی پیدا کند. نکته جالب آنکه هکرهای ایرانی از شیوههای مرسومی همچون پی بردن به شماره تلفن همراه یا دسترسی به ایمیل پشتیبان برای دسترسی به این اکانت ها استفاده کردهاند و نه یک حمله تمام عیار سایبری.
به گفته Tom Burt، مدیر بخش امنیت مایکروسافت، این حملات "از لحاظ فنی پیچیده نبودند” اما سعی در استفاده از "مقدار قابل توجهی اطلاعات شخصی” برای شناسایی و رخنه به حسابها شده است. او مدعی است که هکرهای ایرانی از منابع انسانی و فنی زیادی استفاده کردهاند، از این رو بعید به نظر میرسد با گروهی بدون پشتوانه دولتی سر و کار داشته باشیم.
هرچند ردموندیها هیچ اطلاعاتی پیرامون ماهیت افراد مورد حمله منتشر نکردهاند، با این حال از بین تمام کسانی که در ماه اوت و سپتامبر نامزد انتخابات ریاست جمهوری بودند، فقط ترامپ و مارک سانفورد از اوتلوک به عنوان سرویس ایمیل خود استفاده کردهاند.
لازم به یادآوریست که این گروه از هکرهای ایرانی پیش از این نیز بارها به تلاش برای رخنه به ایمیل آدرس و دسترسی به اطلاعات ایرانیهای مقیم ایالات متحده و فعالان و روزنامهنگاران ایرانی متهم شدهاند. مایکروسافت مدعی است که سال گذشته کنترل چندین دامین که فسفر برای حمله به اهداف خود از آنها استفاده کرده را به دست گرفته است. FBI این گروه از هکرهای ایرانی که ادعا میشود با مأمور سابق اطلاعات امنیت نیروی هوایی ایالات متحده Monica Witt، در ارتباط هستند را تحت تعقیب قرار داده است.