روزنامهی سوئدی Dagens Nyheter در گزارشی افشاگرانه فاش کرد هکرهای وابسته به دستگاههای اطلاعاتی رژیم ایران با جعل هویت شرکتهای نرمافزاری سوئدی، عملیات جاسوسی سایبری مخفیانهای را علیه شرکتها و نهادهای اروپایی به اجرا گذاشتهاند؛ عملیاتی که از بهار گذشته آغاز شده و بدون اطلاع شرکتهای سوئدی مورد سوءاستفاده، پیش رفته است.
بر اساس این گزارش، هکرهای وابسته به نهادهای امنیتی ـ اطلاعاتی رژیم ایران دستکم دو شرکت کوچک نرمافزاری سوئدی را بهعنوان پوشش فنی و هویتی برای پیشبرد این عملیات سایبری انتخاب کردهاند. نام و هویت دیجیتال این شرکتها بدون اطلاع مالکان آنها مورد استفاده قرار گرفته است.
کارشناسان امنیت سایبری که Dagens Nyheter به آنها استناد کرده، اعلام کردهاند مهاجمان با جعل گواهیهای دیجیتال رسمی به نام این شرکتهای سوئدی، بدافزارها و نرمافزارهای جاسوسی خود را بهگونهای طراحی کردهاند که برای سیستمها و کاربران، کاملاً معتبر و قانونی جلوه کند. این روش باعث شده بسیاری از سامانههای امنیتی نتوانند بهراحتی این فایلها را شناسایی و مسدود کنند.
طبق این گزارش، بدافزارهای مورد استفاده با هدف نفوذ به شبکههای سازمانی، جمعآوری اطلاعات حساس و ایجاد دسترسی پنهان بلندمدت طراحی شده بودند و اهداف آنها شرکتها و نهادهایی در چند کشور اروپایی بودهاند.
مالکان شرکتهای سوئدی که نام آنها در این عملیات مورد سوءاستفاده قرار گرفته، تأکید کردهاند که هیچگونه اطلاعی از این فعالیتها نداشتهاند و تنها پس از هشدار نهادهای ذیربط امنیتی از ماجرا مطلع شدهاند.
منابع کارشناسی تأکید کردهاند بررسی زیرساختها، شیوههای فنی و الگوهای عملیاتی این حملات نشان میدهد که این فعالیتها با عملیاتهای پیشین منتسب به دستگاههای اطلاعاتی رژیم ایران همخوانی دارد. بهگفتهی این منابع، چنین اقداماتی بخشی از راهبرد مستمر رژیم ایران برای جاسوسی سایبری، نفوذ اطلاعاتی و دور زدن سازوکارهای امنیتی غرب به شمار میرود.
عملیات جاسوسی هکرهای وابسته به رژیم ایران با جعل هویت شرکتهای سوئدی









