نشت دادههای مجله شارلی ابدو توسط گروه APT ایرانی NEPTUNIUM
اخبار داغ فناوری اطلاعات و امنیت شبکه
پس از اینکه مجله فکاهی فرانسوی شارلی ابدو مسابقهای توهینآمیز برای تمسخر جمهوری اسلامی ایران راه اندازی کرد، حال محققین مایکروسافت ادعا کردهاند که یک واحد سایبری تحت حمایت دولت ایران با یک کمپین هک و افشاگری (Hack-and-Leak) که برای ایجاد ترس با ادعای سرقت پایگاه داده بزرگ مشترکین طراحی شده بود، به این اقدام موهن پاسخ داده است.
این غول فناوری در وبلاگی که روز گذشته منتشر شد، گفت : "FBI همان اپراتورهای سایبری ایرانی، Emennet Pasargad یا ایمننت پاسارگاد را به دلیل عملیات نفوذی که بهدنبال مداخله در انتخابات ریاستجمهوری ٢٠٢٠ آمریکا بود، مقصر میداند. ایران در سالهای اخیر حجم عملیات سایبری false-flag را بهعنوان ابزاری برای بیاعتبار کردن دشمنانش، افزایش داده است."
طبق ادعای مرکز تحلیل تهدیدات دیجیتال مایکروسافت، این گروه که خود را «ارواح مقدس یا Holy Souls» مینامد و خود را تحت عنوان یک گروه هکتیویست معرفی میکند، در اوایل ژانویه ادعا کرد که اطلاعات شخصی ٢٠٠٠٠٠ مشترک و خریدار خدمات Charlie Hebdo (شارلی ابدو) را بهدست آورده است.
در راستای اثبات سرقت دادهها، «هولی سولز» یک نمونه ٢٠٠ رکوردی شامل نام، شماره تلفن و آدرس خانه و ایمیل مشترکان شارلی ابدو منتشر کرد که طبق ادعای گزارش، «میتواند مشترکان مجله را در معرض خطر هدف حملات آنلاین یا فیزیکی» توسط افراطگرایان قرار دهد. سپس این گروه حافظه کش کامل داده را در چندین دارک وبسایت به قیمت ٣٤٠٠٠٠ دلار برای فروش تبلیغ کرد.
مایکروسافت گفت که نمیداند کسی این کش را خریداری کرده است یا خیر.
یکی از نمایندگان شارلی ابدو گفت که اینروزنامه در مورد تحقیقات مایکروسافت اظهار نظر نخواهد کرد. نمایندگی ایران در سازمان ملل متحد نیز به درخواست اظهارنظر در روز جمعه پاسخ نداد.
انتشار نمونه در ٤ ژانویه با انتشار شماره مسابقه کارتون چارلی ابدو همزمان شد. از شرکتکنندگان خواسته شد تا کاریکاتورهای توهین آمیزی از مقام معظم رهبری، آیتالله سید علی خامنهای بکشند.
مایکروسافت در ادامه ادعاهایش گفت که روزنامه فرانسوی لوموند چندین قربانی نشت نمونه را تایید کرده است. به گفته مایکروسافت، اپراتورهای سایبری ایرانی بهدنبال افزایش اخبار مربوط به عملیات هک و نشت و برانگیختن خشم نسبت به نسخ کارتونی، از طریق حسابهای جعلی فرانسوی اصطلاحا «جوراب عروسکی یا sock-puppet» در پلتفرمهای رسانههای اجتماعی ازجمله توییتر بودند.
این عملیات همزمان با حملات لفظی تهران در محکومیت «توهین» شارلی ابدو بود.
این مجله موهن و تحریکآمیز سابقه طولانی در انتشار کاریکاتورهای مبتذل دارد که منتقدان محتوای آن را توهین به مسلمانان میدانند. دو تن از افراطگرایان فرانسوی القاعده در سال ٢٠١۵ به دفتر این روزنامه حمله کردند و ١٢ کاریکاتوریست را کشتند؛ شارلی ابدو در طول سالها هدف حملات دیگری نیز قرارگرفته است.
این مجله، مسابقه کاریکاتور از رهبر معظم جمهوری اسلامی را به ادعای خود در راستای نمایش حمایت از اعتراضات سراسری که از اوایل مهرماه سالجاری در پی درگذشت مهسا امینی بهوقوع پیوست، اعلام کرد.
پس از انتشار این شماره کاریکاتور، دولت جمهوری اسلامی، یک موسسه تحقیقاتی فرانسوی با قدمت چند دهه را تعطیل کرد. همچنین جمهوری اسلامی هفته گذشته تحریمهایی را اعلام کرد که بیش از ٣٠ فرد و نهاد اروپایی ازجمله سه کارمند ارشد شارلی ابدو را هدف تحریم قرار میدهد. تحریمها سفر به ایران را ممنوع میکنند و به مقامات این کشور اجازه میدهند حسابهای بانکی آنها را مسدود کرده و اموالشان در ایران را مصادره کنند.
برچسب ها: sock-puppet, هولی سولز, Charlie Hebdo, ارواح مقدس, Holy Souls, NEPTUNIUM, مجله شارلی ابدو, ایمننت پاسارگاد, Emennet Pasargad, مقام معظم رهبری, Iran, APT, Microsoft, ایران, گروههای APT ایرانی, دفاع سایبری, تهدیدات سایبری, Cyber Security, مایکروسافت, هکر, امنیت سایبری, Cyber Attacks, حمله سایبری, news