مایکروسافت روز ۱۸ نوامبر ( ۲۷ آبان) در وبلاگ امنیتی خود در گزارش تحقیقی تهیه شده توسط مرکز اطلاعات تهدیدات مایکروسافت (MSTIC) و واحد امنیت دیجیتال (DSU) در رابطه با گسترش حملات هکرهای رژیم ایران نوشت:
عوامل تهدیدکننده رژیم ایران حملات خود را علیه شرکت های خدمات فناوری اطلاعات به عنوان راهی برای دسترسی به شبکه های مشتریان آنها افزایش داده اند. این فعالیت قابل توجه است زیرا هدف قرار دادن اشخاص ثالث پتانسیل بهره برداری از سازمان های حساس تر را با استفاده از اعتماد و دسترسی به شبکه (زنجیره تامین) را دارد.
مایکروسافت چندین عامل تهدیدکننده رژیم ایران را ردیابی کرده که بخش خدمات فناوری اطلاعات را در حملاتی با هدف سرقت اعتبارنامههای ورود به شبکههای مشتریان پایین دستی برای فعال کردن حملات بیشتر هدف قرار میدهند.
مرکز اطلاعات تهدیدات مایکروسافت (MSTIC) و واحد امنیت دیجیتال (DSU) ارزیابی میکنند که این بخشی از یک هدف جاسوسی گستردهتر برای به خطر انداختن سازمانهای مورد علاقه رژیم ایران است.
تا ژوئیه ۲۰۲۱، مایکروسافت سابقه نسبتا کمی از حمله هکرهای ایرانی به اهداف هندی را مشاهده کرده بود. همانطور که هند و سایر کشورها به عنوان مراکز اصلی خدمات فناوری اطلاعات در حال رشد هستند، هکرهای حکومتی بیشتری زنجیره تامین را دنبال می کنند تا مشتریان بخش دولتی و خصوصی این ارائه دهندگان را در سراسر جهان مطابق با منافع حکومت ایران هدف قرار دهند.
تا امروز در سال جاری، مایکروسافت بیش از ۱۶۰۰ اعلان برای بیش از ۴۰ شرکت فناوری اطلاعات در پاسخ به هدف گذاری رژیم ایران صادر کرده است، در مقایسه با ۴۸ اعلان در سال ۲۰۲۰، افزایش قابل توجهی را نسبت به سال های گذشته نشان می دهد (شکل ۱).

تمرکز چندین گروه هکرهای رژیم ایران بر بخش فناوری اطلاعات به ویژه در شش ماه گذشته افزایش یافته است.
تقریباً ۱۰ تا ۱۳ درصد از اعلانهای ما مربوط به فعالیت تهدید آمیز رژیم ایران در شش ماه گذشته بوده، در حالی که در شش ماه قبل از آن دو و نیم درصد بود. قبل (شکل ۲).

هدف های انتخاب شده بیشتر روی شرکت های خدمات فناوری اطلاعات مستقر در هند و همچنین چندین شرکت مستقر در اسرائیل و امارات متحده عربی متمرکز است. اگرچه از نظر تکنیک با سایر حملات زنجیره تامین اخیر متفاوت است، اما این حملات نمونه دیگری از این است که چگونه هکرهای حکومتی به طور فزاینده ای زنجیره تامین را به عنوان مسیر غیرمستقیم برای دستیابی به اهداف خود هدف قرار می دهند.
مرکز اطلاعات تهدیدات مایکروسافت (MSTIC) از اواسط ماه اوت افزایش قابل توجهی را در این گروهها و سایر گروههای ایرانی شناسایی کرد که شرکتهای فناوری اطلاعات مستقر در هند را هدف قرار میدهند.
مایکروسافت میگوید،از اواسط اوت تا اواخر سپتامبر، ما ۱۷۸۸ اعلان حکومتی (NSN) توسط عوامل رژیم ایران برای مشتریان سازمانی در هند صادر کردیم که تقریباً ۸۰ درصد آن به شرکتهای فناوری اطلاعات مربوط میشد که نسبت به ۱۰ اعلانی که درطی سه سال گذشته منتشر کرده بودیم افزایش چشمگیری داشت.
در مقایسه عملکرد عوامل سایبری رژیم ایران که قبلا به ندرت هند را هدف قرار دادهاند و فقدان مسائل ژئوپلیتیکی فوری که منجر به چنین تغییری شود، نشان میدهد که این هدفگیری برای دسترسی غیرمستقیم به شرکتهای تابعه و مشتریان خارج از هند است.









