سایت تحقیقات سایبری زد.دی.نت روز پنجشنبه ۷ بهمنماه خبر داد، FBI هشداری درباره جزئیات ابزارها، تکنیکها و تاکتیکهای یک گروه ایرانی به نام ایمن نت صادر کرده و به سازمانهای آمریکایی نکاتی را برای دفاع در برابر فعالیتهای مخرب سایبری آن ارائه کرده است.
طبق گفته این منبع، اطلاعات سازمان تحقیقات فدرال آمریکا نشان میدهد ایمن نت یک تهدید امنیت سایبری گستردهتر، خارج از عملیات اطلاعاتی است.
در اکتبر ۲۰۲۱، دادگاه منطقه ای ناحیه جنوبی نیویورک، دو شهروند ایرانی شاغل در شرکت ایمن نت پاسارگاد (Emennet Pasargad) را به اتهام نفوذ رایانه ای، تقلب رایانه ای، ارعاب رأی دهندگان، تهدیدهای بین ایالتی، و جرایم توطئه متهم کرد. کمپینی با هدف تأثیرگذاری و دخالت در انتخابات ریاست جمهوری ۲۰۲۰ آمریکا.
اداره کنترل دارایی های خارجی اداره خزانه داری، ایمن نت را به همراه چهار تن از اعضای مدیریت شرکت و دو کارمند را به تلاش برای نفوذ در انتخابات متهم کرد. برنامه پاداش برای عدالت وزارت امور خارجه همچنین ۱۰میلیون دلار برای اطلاعات در مورد این دو متهم ارائه کرد.
اما اطلاعات FBI نشان میدهد که ایمن.نت یک تهدید امنیت سایبری گستردهتر خارج از عملیات اطلاعاتی است.
اف.ب.آی میگوید، از سال ۲۰۱۸، ایمن نت فعالیت های سنتی بهره برداری سایبری را با هدف قرار دادن چندین بخش، از جمله اخبار، کشتیرانی، مسافرت (هتل ها و خطوط هوایی)، نفت و پتروشیمی، مالی و مخابرات، در ایالات متحده، اروپا و خاورمیانه انجام داده است.
ایمن نت به استفاده از خدمات شبکه خصوصی مجازی (VPN) TorGuard، CyberGhost، NordVPN و دسترسی به اینترنت خصوصی معروف است. این گروه همچنین از جستجوی وب برای شناسایی برندهای تجاری پیشرو در ایالات متحده استفاده میکند و سپس وبسایتهای آنها را برای آسیبپذیری برای سوءاستفاده اسکن میکند. در برخی از موارد، اما نه همه موارد، تلاشهای سوءاستفاده مورد هدف قرار گرفتند و گروه همچنین سعی در شناسایی خدمات هاستینگ و کو-هاستینگ داشت.
ایمن نت به ویژه به یافتن صفحات وب دارای کد PHP و شناسایی بانکهای اطلاعاتی MySQL در دسترس خارجی، به ویژه phpMyAdmin علاقه مند بود. آنها همچنین علاقه زیادی به وردپرس و همچنین دروپال و آپاچی تامکت داشتند.
“هنگام انجام تحقیقات، ایمن نت تلاش کرد تا رمزهای عبور پیشفرض را برای برنامههای خاصی که ممکن است مورد استفاده قرار دهد شناسایی کند، و سعی کرد صفحات مدیریت و/یا ورود به سیستم مرتبط با همان وبسایتهای هدف را شناسایی کند. باید فرض شود که ایمن نت ممکن است رمزهای عبور متن ساده را برای هر ورود به سیستم امتحان کند.
همچنین بنا به این گزارش، این گروه تلاش کرده است تا از نفوذهای سایبری انجام شده توسط سایر بازیگران هکری به نفع خود استفاده کند، به عنوان مثال جستجو برای داده های هک شده و افشا شده توسط سایر هکرها، و تلاش برای شناسایی پوسته های وب که ممکن است توسط سایر بازیگران سایبری مورد استفاده قرار گرفته شده باشد.
این گروه همچنین از طیف وسیعی از ابزارهای تست نفوذ و تحقیق اوپن سورس از جمله SQLmap استفاده می کند و احتمالاً از ابزارهای اضافی استفاده می کند، مانند: DefenceCode Web Security ، Wappalyzer، Dnsdumpster، Tiny mce scanner، Netsparker، اسکنر امنیتی وردپرس (wpscan) و البته موتور جستجوی Shodan
در این رابطه بخوانید:
کشف و خنثی سازی جاسوسی اینترنتی رژیم و سپاه پاسداران توسط شرکت امنیت سایبری پروفپوینت
تهدیدهای سایبری و تروریستی رژیم ایران – گزارش مؤسسه HJS انگلستان
تهدیدتروریستی جاسوسی رژیم ایران وعواملش درسایبری، گزارش وزارت امنیت داخلی امریکا
افشای روشهای فریبکارانه سایبری رژیم ایران توسط «سایت زد دی نت»
آژانس اتحادیه اروپا اعلام کرد: رژیم ایران جاسوسی سایبری را تشدید میکند
