هشدار FBI به سازمانهای آمریکایی نسبت به فعالیتهای مخرب ایمن نت گروه هکر رژیم ایران

هشدار FBI به سازمانهای آمریکایی نسبت به فعالیتهای مخرب ایمن نت گروه هکر رژیم ایران

هشدار FBI به سازمانهای آمریکایی نسبت به فعالیتهای مخرب ایمن نت گروه هکر رژیم ایران

سایت تحقیقات سایبری زد.دی.نت روز پنجشنبه ۷ بهمن‌ماه خبر داد، FBI هشداری درباره جزئیات ابزارها، تکنیک‌ها و تاکتیک‌های یک گروه ایرانی به نام ایمن نت صادر کرده و به سازمان‌های آمریکایی نکاتی را برای دفاع در برابر فعالیت‌های مخرب سایبری آن ارائه کرده است.

طبق گفته این منبع، اطلاعات سازمان تحقیقات فدرال آمریکا نشان می‌دهد ایمن نت یک تهدید امنیت سایبری گسترده‌تر، خارج از عملیات اطلاعاتی است.

در اکتبر ۲۰۲۱، دادگاه منطقه ای ناحیه جنوبی نیویورک، دو شهروند ایرانی شاغل در شرکت ایمن نت پاسارگاد (Emennet Pasargad) را به اتهام نفوذ رایانه ای، تقلب رایانه ای، ارعاب رأی دهندگان، تهدیدهای بین ایالتی، و جرایم توطئه متهم کرد. کمپینی با هدف تأثیرگذاری و دخالت در انتخابات ریاست جمهوری ۲۰۲۰ آمریکا.

اداره کنترل دارایی های خارجی اداره خزانه داری، ایمن نت را به همراه چهار تن از اعضای مدیریت شرکت و دو کارمند را به تلاش برای نفوذ در انتخابات متهم کرد. برنامه پاداش برای عدالت وزارت امور خارجه همچنین ۱۰میلیون دلار برای اطلاعات در مورد این دو متهم ارائه کرد.

اما اطلاعات FBI نشان می‌دهد که ایمن.نت یک تهدید امنیت سایبری گسترده‌تر خارج از عملیات اطلاعاتی است.

اف.ب.آی می‌گوید، از سال ۲۰۱۸، ایمن نت فعالیت های سنتی بهره برداری سایبری را با هدف قرار دادن چندین بخش، از جمله اخبار، کشتیرانی، مسافرت (هتل ها و خطوط هوایی)، نفت و پتروشیمی، مالی و مخابرات، در ایالات متحده، اروپا و خاورمیانه انجام داده است.

ایمن نت به استفاده از خدمات شبکه خصوصی مجازی (VPN) TorGuard، CyberGhost، NordVPN و دسترسی به اینترنت خصوصی معروف است. این گروه همچنین از جستجوی وب برای شناسایی برندهای تجاری پیشرو در ایالات متحده استفاده می‌کند و سپس وب‌سایت‌های آن‌ها را برای آسیب‌پذیری برای سوءاستفاده اسکن می‌کند. در برخی از موارد، اما نه همه موارد، تلاش‌های سوءاستفاده مورد هدف قرار گرفتند و گروه همچنین سعی در شناسایی خدمات هاستینگ و کو-هاستینگ داشت.

ایمن نت به ویژه به یافتن صفحات وب دارای کد PHP و شناسایی بانک‌های اطلاعاتی MySQL در دسترس خارجی، به ویژه phpMyAdmin علاقه مند بود. آنها همچنین علاقه زیادی به وردپرس و همچنین دروپال و آپاچی تامکت داشتند.

“هنگام انجام تحقیقات، ایمن نت تلاش کرد تا رمزهای عبور پیش‌فرض را برای برنامه‌های خاصی که ممکن است مورد استفاده قرار دهد شناسایی کند، و سعی کرد صفحات مدیریت و/یا ورود به سیستم مرتبط با همان وب‌سایت‌های هدف را شناسایی کند. باید فرض شود که ایمن نت ممکن است رمزهای عبور متن ساده را برای هر ورود به سیستم امتحان کند.

همچنین بنا به این گزارش، این گروه تلاش کرده است تا از نفوذهای سایبری انجام شده توسط سایر بازیگران هکری به نفع خود استفاده کند، به عنوان مثال جستجو برای داده های هک شده و افشا شده توسط سایر هکرها، و تلاش برای شناسایی پوسته های وب که ممکن است توسط سایر بازیگران سایبری مورد استفاده قرار گرفته شده باشد.

این گروه همچنین از طیف وسیعی از ابزارهای تست نفوذ و تحقیق اوپن سورس از جمله SQLmap استفاده می کند و احتمالاً از ابزارهای اضافی استفاده می کند، مانند: DefenceCode Web Security ، Wappalyzer، Dnsdumpster، Tiny mce scanner، Netsparker، اسکنر امنیتی وردپرس (wpscan) و البته موتور جستجوی Shodan

در این رابطه بخوانید:

کشف و خنثی سازی جاسوسی اینترنتی رژیم و سپاه پاسداران توسط شرکت امنیت سایبری پروف‌پوینت

اهداف جاسوسی سایبری رژیم ایران مخالفان و دشمنان شناخته شده رژیم هستند – گزارش شرکت امنیت اینترنتی پورتسویگر

تهدیدهای سایبری و تروریستی رژیم ایران – گزارش مؤسسه HJS انگلستان

تهدیدتروریستی جاسوسی رژیم ایران وعواملش درسایبری، گزارش وزارت امنیت داخلی امریکا

افشای روشهای فریبکارانه سایبری رژیم ایران توسط «سایت زد دی نت»

آژانس اتحادیه اروپا اعلام کرد: رژیم ایران جاسوسی سایبری را تشدید میکند

هشدار FBI به سازمانهای آمریکایی نسبت به فعالیتهای مخرب ایمن نت گروه هکر رژیم ایران برگرفته از سایت تحقیقات سایبری زد.دی.نت

خروج از نسخه موبایل