اشتراک
امنیت ملی امنیت سایبری روابط بین‌الملل

تهدید سایبری ایران علیه زیرساخت‌های آمریکا: جنگ نامتقارن در حال گسترش

در یک نگاه چکیدهٔ خودکار موتور هوش مصنوعی افق آبی

همزمان با تداوم تنش‌ها میان ایران، آمریکا و اسرائیل، تحلیلگران نسبت به گسترش راهبرد «جنگ نامتقارن» ایران در فضای سایبری هشدار می‌دهند. برخلاف برتری نظامی سنتی ایالات متحده، ایران با تکیه بر توانمندی‌های سایبری، به‌دنبال هدف قرار دادن نقاط آسیب‌پذیر زیرساخت‌های حیاتی آمریکا و متحدان منطقه‌ای آن است. این رویکرد که فراتر از میدان نبرد فیزیکی عمل می‌کند، با هدف تحمیل هزینه‌های اقتصادی، روانی و سیاسی طراحی شده است. ایران که از زمان حادثه «استاکس‌نت» به تقویت توانمندی‌های دفاعی و تهاجمی خود پرداخته، اکنون از طریق گروه‌های نیابتی و ابزارهای نوین، مراکزی نظیر تأسیسات آب، برق و مراکز داده را هدف قرار می‌دهد. کارشناسان بر این باورند که تهران از راهبردی دوگانه بهره می‌برد؛ نخست، جاسوسی و اخلال در زیرساخت‌های کلیدی برای تضعیف توان عملیاتی دشمن، و دوم، استفاده از عملیات روانی و هوش مصنوعی برای بزرگ‌نمایی حملات و ایجاد تفرقه در افکار عمومی جامعه آمریکا. هدف نهایی ایران از این اقداماتِ سایبری، نه لزوماً نابودی کامل زیرساخت‌ها، بلکه ایجاد حس عدم قطعیت و فرسایش روانی است تا بدین طریق، سیاست‌گذاران آمریکایی را تحت فشار قرار داده و هزینه‌های درگیری را برای آنان افزایش دهد. در این میان، سرعت تحول حملات سایبری و بهره‌گیری از هوش مصنوعی، نگرانی‌ها را از وقوع حوادثی که ممکن است به واکنش‌های نظامی منجر شود، دوچندان کرده است.

در حالی که جنگ آمریکا و اسرائیل علیه ایران به مرز شش ماهگی می‌رسد، جمهوری اسلامی همچنان گزینه‌های خطرناکی برای تحمیل هزینه‌های حتی بالاتر بر دشمنان برتر نظامی خود در اختیار دارد.

یک تاکتیک به‌ویژه نگرانی مقامات سابق و تحلیلگران را برانگیخته است.

در شرایطی که ایران با حملات موشکی و پهپادی خود به سایت‌های نظامی و زیرساخت‌های منطقه‌ای میلیاردها دلار خسارت وارد کرده و با محدود کردن تردد در تنگه هرمز، بازارهای جهانی انرژی را بر هم زده است، یک کارزار سایبری اختصاصی ایران می‌تواند قلب ایالات متحده را هدف قرار دهد و به‌طور بالقوه حتی برای امنیت ملی و زندگی روزمره اختلال‌آفرین‌تر باشد.

گزارش‌های اخیر ایران را به هک‌هایی در ماه ژوئیه مرتبط دانسته که منجر به تعطیلی یک نیروگاه برق در بریتانیا و تا ۳۰ سیستم آبی در سراسر آمریکا شد.

فرانک سیلوفو، مقام سابق وزارت امنیت داخلی که نقش اصلی در بازنگری امنیتی کاخ سفید بلافاصله پس از ۱۱ سپتامبر داشت، به نیوزویک گفت: «سایبر دقیقاً برای راهبرد نامتقارن ایران طراحی شده است.»

سیلوفو که اکنون مدیر مؤسسه مک‌کراری دانشگاه آبرن برای امنیت سایبری و زیرساخت‌های حیاتی است، گفت: «تهران نیازی ندارد که هواپیما به هواپیما یا کشتی به کشتی با ایالات متحده برابری کند. او می‌تواند به دنبال شکاف‌های نرم‌تر در اقتصاد و زیرساخت‌های حیاتی ما بگردد، هزینه‌هایی را دور از میدان نبرد تحمیل کند و در مورد زمان و مکان ضربه بعدی عدم قطعیت ایجاد کند.»

جنگ بر سر داده‌ها

از آغاز درگیری، ایران قبلاً توانایی خود را در تکمیل حملات به لجستیک نظامی و تجاری با هدف قرار دادن مراکز داده در منطقه خلیج فارس که نقش به همان اندازه حیاتی ایفا می‌کنند، نشان داده است.

به گفته سخنگوی سپاه پاسداران انقلاب اسلامی (IRGC)، سرتیپ حسین معبی، در کنفرانسی در روز دوشنبه، «وقتی ما یک مرکز داده آمازون را در بحرین نابود می‌کنیم، به این معنی نیست که یک شرکت یا مجموعه را نابود کرده‌ایم، بلکه به این معنی است که مغز پردازشگر عملیات را نابود و متلاشی کرده‌ایم.»

سیلوفو این راهبرد را «به‌ویژه آموزنده» خواند، زیرا نشان می‌دهد تهران از این آگاهی برخوردار است که «مراکز داده دیگر صرفاً تأسیسات تجاری نیستند، بلکه به طور فزاینده‌ای ستون فقرات اقتصادها، قابلیت‌های هوش مصنوعی و در برخی موارد، امنیت ملی هستند.»

سناریوی حتی وخیم‌تری که او به آن اشاره کرد می‌تواند شامل ترکیب توانمندی‌های پهپادی و موشکی متعارف ایران با یک مؤلفه سایبری اضافی، و احتمالاً حتی هوش مصنوعی، برای ایجاد فشار همزمان بر اهداف فیزیکی و دیجیتالی باشد.

سیلوفو هشدار داد که حتی «یک اختلال محدود» می‌تواند «از طریق اطلاعات نادرست و رسانه‌های اجتماعی بزرگ‌نمایی و تقویت شود تا تصور حمله بسیار بزرگ‌تری ایجاد کند.»

او گفت: «یک دشمن برای دستیابی به اثر راهبردی نیازی به نابودی زیرساخت‌های حیاتی ندارد. او می‌تواند یک اختلال تاکتیکی را به پیامدهای اقتصادی، روانی و سیاسی نامتناسب تبدیل کند.»

او افزود: «اشتباه این است که حمله سایبری ایران را چیزی جدا از یک درگیری گسترده‌تر بدانیم. تهران دهه‌ها صرف یادگیری نحوه عمل نامتقارن در حوزه‌های مختلف کرده است. سایبر ابزار دیگری به او می‌دهد تا فراتر از میدان نبرد برود و پیامدهای یک درگیری را مستقیماً به خاک اصلی بیاورد.»

ریشه‌های انقلاب سایبری ایران

در حالی که ایران به طور سنتی به عنوان کشوری با دسترسی به منابع یا قابلیت‌های مشابه رقبای برتر آمریکا یعنی چین و روسیه دیده نمی‌شود، که هر دو نیز در ده‌ها عملیات سایبری علیه ایالات متحده دست داشته‌اند، ایران سابقه طولانی در نبرد در این جبهه دارد.

تهران همچنین اغلب هدف نفوذ سایبری بوده است، یکی از اولین نمونه‌های بزرگ، کرم رایانه‌ای بدنام استاکس‌نت بود که در اواخر سال ۲۰۰۹ در میان سیستم‌های مرتبط با تأسیسات غنی‌سازی هسته‌ای ایران گسترش یافت و هزاران سیستم را تخریب یا از کار انداخت.

این رویداد فاجعه‌بار انگیزه‌ای برای ایران شد تا توانمندی‌های سایبری خود را توسعه و تقویت کند.

جیسون هیلی، یکی از اعضای مؤسس دفتر مدیر ملی سایبر کاخ سفید و اولین فرماندهی سایبری جهان، نیروی ویژه مشترک برای دفاع از شبکه‌های رایانه‌ای، به نیوزویک گفت: «ایران از زمانی که تقریباً ۱۵ سال پیش هدف عملیات استاکس‌نت آمریکا و اسرائیل قرار گرفت، توانمندی‌های خود را ساخته است.»

در سال ۲۰۱۲، رهبر معظم ایران، آیت‌الله علی خامنه‌ای، که بعداً در اولین روز جنگ جاری پس از آنکه اسرائیل allegedly دوربین‌های مداربسته و ترافیک را برای ردیابی حرکات رهبری هک کرد، کشته شد، دستور تأسیس شورای عالی فضای مجازی را صادر کرد.

و تا سال ۲۰۱۵، سپاه پاسداران فرماندهی امنیت سایبری خود را تشکیل داده بود، اگرچه این نیروی نخبه قبلاً فعالیت‌های سایبری را از طریق مرکز مبارزه با جرایم سازمان‌یافته خود دنبال می‌کرد. در حالی که مأموریت اعلام شده بال سایبری سپاه عمدتاً به حفظ امنیت داخلی، حفظ ارزش‌های جمهوری اسلامی و دفاع در برابر دشمنان خارجی مربوط می‌شود، کارشناسان و مقامات آمریکایی نیز یک مأموریت تهاجمی را مشاهده می‌کنند.

نیوزویک برای اظهار نظر با نماینده مرکز ملی فضای مجازی ایران تماس گرفته است.

یک مقام دفاعی آمریکا که برای اظهار نظر تماس گرفته شد، به نیوزویک گفت: «به عنوان یک موضوع امنیت عملیاتی، ما در مورد اطلاعات سایبری، برنامه‌ها، قابلیت‌های عملیاتی یا اثرات اظهار نظر یا بحث نمی‌کنیم.»

پتانسیل مرگبار

در بیشتر موارد، عملیات سایبری مشکوک به ایران به گروه‌های نیابتی ظاهری نسبت داده می‌شود، از جمله ارتش سایبری ایران، که اولین بار در سال ۲۰۰۹ به عنوان یکی از اولین گروه‌های شناخته شده مرتبط با ایران توسط تحلیلگران فعال بود. بسیاری دیگر ظهور کرده‌اند، مانند گروه‌هایی که به طور مختلف به عنوان APT (تهدید پیشرفته پایدار) ۳۳ (تیم الفین)، APT 34 (هلکس کیتن)، APT 42 (مینت سنداستورم) و مادی‌واتر تعیین شده‌اند.

جدیدترین حملات ادعایی ایران به سیستم‌های آبی آمریکا اولین مورد از این دست نبود. عوامل مرتبط با ایران به حملات سایبری قبلی علیه یک سد در نیویورک در سال ۲۰۱۳ و یک مرجع آب محلی پنسیلوانیا یک دهه بعد متهم شدند، که دومی توسط گروهی به نام CyberAv3ngers انجام شد.

CyberAv3ngers یکی از چندین بازیگری است که پس از شروع جنگ در غزه در اکتبر ۲۰۲۳ ظهور کرده است. گروه دیگری به نام تیم هک هندالا مسئولیت تعدادی از حملات را در طول بحران تقریباً سه ساله خاورمیانه بر عهده گرفته است، که شاید مهم‌ترین آنها پاک کردن سیستم‌های شرکت پزشکی آمریکایی استرایکر در مارس امسال، اندکی پس از شروع جنگ آمریکا و اسرائیل علیه ایران بود.

حتی اخیراً، خبرگزاری نیمه رسمی ایران، تسنیم، روز سه‌شنبه از عملیات به اصطلاح جبهه حمایت سایبری برای نفوذ به شبکه شرکت اسرائیلی نوامیل که ادعا می‌شود در ساخت سیستم‌های تسلیحاتی نقش دارد، گزارش داد.

هیلی، که اکنون به عنوان محقق ارشد در مدرسه امور بین‌الملل و عمومی دانشگاه کلمبیا خدمت می‌کند، هشدار داد که «روزی به زودی ممکن است آنها در حمله به زیرساخت‌های آمریکا موفق شوند که خدمات را مختل کند و شاید حتی به طور مستقیم یا غیرمستقیم منجر به تلفات شود (مانند قطعی آب که منجر به اختلال در بیمارستان‌ها شود).»

او گفت: «حتی در یک رویداد کوچک، هر رئیس جمهوری ممکن است احساس کند که باید به طور نظامی پاسخ دهد و آن را تحمل نکند، همانطور که بیشتر عرف بوده است.»

«چیز کمتری برای از دست دادن»

مایکل سولمیر، استاد مدرسه خدمات خارجی دانشگاه جورج‌تاون که قبلاً به عنوان دستیار وزیر دفاع برای سیاست سایبری و مشاور ارشد سایبری پنتاگون خدمت می‌کرد، اخیراً در فارین پالیسی به چندین روش اشاره کرد که چین می‌تواند از شکاف‌های زیرساخت دفاعی محلی با استفاده از حملات سایبری تقویت‌شده با هوش مصنوعی در صورت تشدید تنش بر سر تایوان بهره‌برداری کند.

و او به نیوزویک گفت که «بسیاری از همین منطق می‌تواند در مورد ایران صدق کند.»

«سناریوهای نگران‌کننده‌ترین» که او دید شامل یک حمله عظیم «پرل هاربر سایبری» نیست، بلکه موجی از عملیات با هدف قرار دادن زیرساخت‌های حیاتی، یا در ایالات متحده یا در میان شرکای منطقه‌ای است—احتمالاً ترکیبی از هر دو. علاوه بر سیستم‌های آب و برق، سایر مکان‌های مورد توجه شامل خطوط لوله و کارخانه‌ها هستند.

سولمیر همچنین در مورد سرعت ناکافی سازگاری ایالات متحده با قابلیت‌های به سرعت در حال تحول حملات سایبری مبتنی بر هوش مصنوعی هشدار داد، به طوری که برخی سیستم‌ها سال‌ها طول می‌کشد تا به درستی با چشم‌انداز تهدید فعلی به روز شوند.

و در حالی که او خاطرنشان کرد که «ایالات متحده و اسرائیل، در میان دیگران، قدرت رزمی قابل توجهی در فضای سایبری نیز دارند»، عنصر دیگری وجود دارد که ممکن است عامل خطر را در مقابله با سپاه سایبری ایران در زمانی که جمهوری اسلامی در حال مبارزه با آنچه آن را یک نبرد وجودی می‌دانست، تشدید کند.

سولمیر گفت: «بر خلاف بسیاری از کشورهای دیگر، رهبران تهران احتمالاً احساس می‌کنند که هنگام انجام عملیات سایبری برای اثر مخرب، علاوه بر کارهای شناسایی سنتی‌تر، چیز کمتری برای از دست دادن دارند.»

یک راهبرد دوگانه

در حال حاضر، ایران به نظر می‌رسد به طور خاموش در حال کسب دستاوردهایی از طریق یک راهبرد «دوگانه» است که توسط نیکیتا شاه، مقام سابق امنیت ملی بریتانیا که امروز به عنوان عضو ارشد برنامه اطلاعات، امنیت ملی و فناوری مرکز مطالعات استراتژیک و بین‌المللی خدمت می‌کند، توصیف شده است.

اولی شامل استفاده از جاسوسی سایبری برای حمایت از حملات متعارف از طریق اطلاع‌رسانی در انتخاب هدف و ارزیابی خسارت میدان نبرد است، در حالی که دومی تلاش‌ها برای شکل‌دهی به روایت درگیری و رویدادهای پیرامون آن به نفع تهران، از جمله با استفاده بالقوه از عملیات رسانه‌ای تقویت‌شده با هوش مصنوعی را تشکیل می‌دهد.

شاه به نیوزویک گفت: «این به معنای استفاده از حملات سایبری مخرب اما فرصت‌طلبانه (مانند هک و افشا، حادثه استرایکر، یا حتی احتمالاً حملات سایبری اخیر علیه بخش آب آمریکا) برای ایجاد اختلال موضعی و سپس تقویت تأثیر آن حملات از طریق رسانه‌های بین‌المللی است.»

او افزود: «این به اهداف جنگ اطلاعاتی ایران خدمت می‌کند، با تحریک و تقسیم مخاطبان مختلف جهانی، ایجاد ترس و تفرقه که می‌تواند در طول درگیری آن را دستکاری کند.»

و «اهداف ناگوار» شامل سازمان‌ها و مشاغل آمریکایی است.

شاه گفت: «ایران می‌خواهد با هدف قرار دادن آنها با حملات سایبری سطح پایین، آنها را به جنگ بکشاند. به عبارت دیگر، ایجاد خسارت جانبی به آنها هدف است—ایران می‌خواهد مخاطبان داخلی آمریکا را فرسوده کند به این امید که این امر افکار عمومی آمریکا را علیه جنگ برگرداند، به عنوان یک وسیله فرسایشی.»

برای این داستان با سردبیران نیوزویک تماس بگیرید: ادوارد تی. کامینز و تونی فیلیپس.

اشتراک:
این گزارش ترجمه و بازنویسی خبری با موتور هوش مصنوعی افق آبی است و برای خوانندهٔ فارسی‌زبان بازتنظیم شده. منبع اصلی: newsweek.com