در حالی که جنگ آمریکا و اسرائیل علیه ایران به مرز شش ماهگی میرسد، جمهوری اسلامی همچنان گزینههای خطرناکی برای تحمیل هزینههای حتی بالاتر بر دشمنان برتر نظامی خود در اختیار دارد.
یک تاکتیک بهویژه نگرانی مقامات سابق و تحلیلگران را برانگیخته است.
در شرایطی که ایران با حملات موشکی و پهپادی خود به سایتهای نظامی و زیرساختهای منطقهای میلیاردها دلار خسارت وارد کرده و با محدود کردن تردد در تنگه هرمز، بازارهای جهانی انرژی را بر هم زده است، یک کارزار سایبری اختصاصی ایران میتواند قلب ایالات متحده را هدف قرار دهد و بهطور بالقوه حتی برای امنیت ملی و زندگی روزمره اختلالآفرینتر باشد.
گزارشهای اخیر ایران را به هکهایی در ماه ژوئیه مرتبط دانسته که منجر به تعطیلی یک نیروگاه برق در بریتانیا و تا ۳۰ سیستم آبی در سراسر آمریکا شد.
فرانک سیلوفو، مقام سابق وزارت امنیت داخلی که نقش اصلی در بازنگری امنیتی کاخ سفید بلافاصله پس از ۱۱ سپتامبر داشت، به نیوزویک گفت: «سایبر دقیقاً برای راهبرد نامتقارن ایران طراحی شده است.»
سیلوفو که اکنون مدیر مؤسسه مککراری دانشگاه آبرن برای امنیت سایبری و زیرساختهای حیاتی است، گفت: «تهران نیازی ندارد که هواپیما به هواپیما یا کشتی به کشتی با ایالات متحده برابری کند. او میتواند به دنبال شکافهای نرمتر در اقتصاد و زیرساختهای حیاتی ما بگردد، هزینههایی را دور از میدان نبرد تحمیل کند و در مورد زمان و مکان ضربه بعدی عدم قطعیت ایجاد کند.»
جنگ بر سر دادهها
از آغاز درگیری، ایران قبلاً توانایی خود را در تکمیل حملات به لجستیک نظامی و تجاری با هدف قرار دادن مراکز داده در منطقه خلیج فارس که نقش به همان اندازه حیاتی ایفا میکنند، نشان داده است.
به گفته سخنگوی سپاه پاسداران انقلاب اسلامی (IRGC)، سرتیپ حسین معبی، در کنفرانسی در روز دوشنبه، «وقتی ما یک مرکز داده آمازون را در بحرین نابود میکنیم، به این معنی نیست که یک شرکت یا مجموعه را نابود کردهایم، بلکه به این معنی است که مغز پردازشگر عملیات را نابود و متلاشی کردهایم.»
سیلوفو این راهبرد را «بهویژه آموزنده» خواند، زیرا نشان میدهد تهران از این آگاهی برخوردار است که «مراکز داده دیگر صرفاً تأسیسات تجاری نیستند، بلکه به طور فزایندهای ستون فقرات اقتصادها، قابلیتهای هوش مصنوعی و در برخی موارد، امنیت ملی هستند.»
سناریوی حتی وخیمتری که او به آن اشاره کرد میتواند شامل ترکیب توانمندیهای پهپادی و موشکی متعارف ایران با یک مؤلفه سایبری اضافی، و احتمالاً حتی هوش مصنوعی، برای ایجاد فشار همزمان بر اهداف فیزیکی و دیجیتالی باشد.
سیلوفو هشدار داد که حتی «یک اختلال محدود» میتواند «از طریق اطلاعات نادرست و رسانههای اجتماعی بزرگنمایی و تقویت شود تا تصور حمله بسیار بزرگتری ایجاد کند.»
او گفت: «یک دشمن برای دستیابی به اثر راهبردی نیازی به نابودی زیرساختهای حیاتی ندارد. او میتواند یک اختلال تاکتیکی را به پیامدهای اقتصادی، روانی و سیاسی نامتناسب تبدیل کند.»
او افزود: «اشتباه این است که حمله سایبری ایران را چیزی جدا از یک درگیری گستردهتر بدانیم. تهران دههها صرف یادگیری نحوه عمل نامتقارن در حوزههای مختلف کرده است. سایبر ابزار دیگری به او میدهد تا فراتر از میدان نبرد برود و پیامدهای یک درگیری را مستقیماً به خاک اصلی بیاورد.»
ریشههای انقلاب سایبری ایران
در حالی که ایران به طور سنتی به عنوان کشوری با دسترسی به منابع یا قابلیتهای مشابه رقبای برتر آمریکا یعنی چین و روسیه دیده نمیشود، که هر دو نیز در دهها عملیات سایبری علیه ایالات متحده دست داشتهاند، ایران سابقه طولانی در نبرد در این جبهه دارد.
تهران همچنین اغلب هدف نفوذ سایبری بوده است، یکی از اولین نمونههای بزرگ، کرم رایانهای بدنام استاکسنت بود که در اواخر سال ۲۰۰۹ در میان سیستمهای مرتبط با تأسیسات غنیسازی هستهای ایران گسترش یافت و هزاران سیستم را تخریب یا از کار انداخت.
این رویداد فاجعهبار انگیزهای برای ایران شد تا توانمندیهای سایبری خود را توسعه و تقویت کند.
جیسون هیلی، یکی از اعضای مؤسس دفتر مدیر ملی سایبر کاخ سفید و اولین فرماندهی سایبری جهان، نیروی ویژه مشترک برای دفاع از شبکههای رایانهای، به نیوزویک گفت: «ایران از زمانی که تقریباً ۱۵ سال پیش هدف عملیات استاکسنت آمریکا و اسرائیل قرار گرفت، توانمندیهای خود را ساخته است.»
در سال ۲۰۱۲، رهبر معظم ایران، آیتالله علی خامنهای، که بعداً در اولین روز جنگ جاری پس از آنکه اسرائیل allegedly دوربینهای مداربسته و ترافیک را برای ردیابی حرکات رهبری هک کرد، کشته شد، دستور تأسیس شورای عالی فضای مجازی را صادر کرد.
و تا سال ۲۰۱۵، سپاه پاسداران فرماندهی امنیت سایبری خود را تشکیل داده بود، اگرچه این نیروی نخبه قبلاً فعالیتهای سایبری را از طریق مرکز مبارزه با جرایم سازمانیافته خود دنبال میکرد. در حالی که مأموریت اعلام شده بال سایبری سپاه عمدتاً به حفظ امنیت داخلی، حفظ ارزشهای جمهوری اسلامی و دفاع در برابر دشمنان خارجی مربوط میشود، کارشناسان و مقامات آمریکایی نیز یک مأموریت تهاجمی را مشاهده میکنند.
نیوزویک برای اظهار نظر با نماینده مرکز ملی فضای مجازی ایران تماس گرفته است.
یک مقام دفاعی آمریکا که برای اظهار نظر تماس گرفته شد، به نیوزویک گفت: «به عنوان یک موضوع امنیت عملیاتی، ما در مورد اطلاعات سایبری، برنامهها، قابلیتهای عملیاتی یا اثرات اظهار نظر یا بحث نمیکنیم.»
پتانسیل مرگبار
در بیشتر موارد، عملیات سایبری مشکوک به ایران به گروههای نیابتی ظاهری نسبت داده میشود، از جمله ارتش سایبری ایران، که اولین بار در سال ۲۰۰۹ به عنوان یکی از اولین گروههای شناخته شده مرتبط با ایران توسط تحلیلگران فعال بود. بسیاری دیگر ظهور کردهاند، مانند گروههایی که به طور مختلف به عنوان APT (تهدید پیشرفته پایدار) ۳۳ (تیم الفین)، APT 34 (هلکس کیتن)، APT 42 (مینت سنداستورم) و مادیواتر تعیین شدهاند.
جدیدترین حملات ادعایی ایران به سیستمهای آبی آمریکا اولین مورد از این دست نبود. عوامل مرتبط با ایران به حملات سایبری قبلی علیه یک سد در نیویورک در سال ۲۰۱۳ و یک مرجع آب محلی پنسیلوانیا یک دهه بعد متهم شدند، که دومی توسط گروهی به نام CyberAv3ngers انجام شد.
CyberAv3ngers یکی از چندین بازیگری است که پس از شروع جنگ در غزه در اکتبر ۲۰۲۳ ظهور کرده است. گروه دیگری به نام تیم هک هندالا مسئولیت تعدادی از حملات را در طول بحران تقریباً سه ساله خاورمیانه بر عهده گرفته است، که شاید مهمترین آنها پاک کردن سیستمهای شرکت پزشکی آمریکایی استرایکر در مارس امسال، اندکی پس از شروع جنگ آمریکا و اسرائیل علیه ایران بود.
حتی اخیراً، خبرگزاری نیمه رسمی ایران، تسنیم، روز سهشنبه از عملیات به اصطلاح جبهه حمایت سایبری برای نفوذ به شبکه شرکت اسرائیلی نوامیل که ادعا میشود در ساخت سیستمهای تسلیحاتی نقش دارد، گزارش داد.
هیلی، که اکنون به عنوان محقق ارشد در مدرسه امور بینالملل و عمومی دانشگاه کلمبیا خدمت میکند، هشدار داد که «روزی به زودی ممکن است آنها در حمله به زیرساختهای آمریکا موفق شوند که خدمات را مختل کند و شاید حتی به طور مستقیم یا غیرمستقیم منجر به تلفات شود (مانند قطعی آب که منجر به اختلال در بیمارستانها شود).»
او گفت: «حتی در یک رویداد کوچک، هر رئیس جمهوری ممکن است احساس کند که باید به طور نظامی پاسخ دهد و آن را تحمل نکند، همانطور که بیشتر عرف بوده است.»
«چیز کمتری برای از دست دادن»
مایکل سولمیر، استاد مدرسه خدمات خارجی دانشگاه جورجتاون که قبلاً به عنوان دستیار وزیر دفاع برای سیاست سایبری و مشاور ارشد سایبری پنتاگون خدمت میکرد، اخیراً در فارین پالیسی به چندین روش اشاره کرد که چین میتواند از شکافهای زیرساخت دفاعی محلی با استفاده از حملات سایبری تقویتشده با هوش مصنوعی در صورت تشدید تنش بر سر تایوان بهرهبرداری کند.
و او به نیوزویک گفت که «بسیاری از همین منطق میتواند در مورد ایران صدق کند.»
«سناریوهای نگرانکنندهترین» که او دید شامل یک حمله عظیم «پرل هاربر سایبری» نیست، بلکه موجی از عملیات با هدف قرار دادن زیرساختهای حیاتی، یا در ایالات متحده یا در میان شرکای منطقهای است—احتمالاً ترکیبی از هر دو. علاوه بر سیستمهای آب و برق، سایر مکانهای مورد توجه شامل خطوط لوله و کارخانهها هستند.
سولمیر همچنین در مورد سرعت ناکافی سازگاری ایالات متحده با قابلیتهای به سرعت در حال تحول حملات سایبری مبتنی بر هوش مصنوعی هشدار داد، به طوری که برخی سیستمها سالها طول میکشد تا به درستی با چشمانداز تهدید فعلی به روز شوند.
و در حالی که او خاطرنشان کرد که «ایالات متحده و اسرائیل، در میان دیگران، قدرت رزمی قابل توجهی در فضای سایبری نیز دارند»، عنصر دیگری وجود دارد که ممکن است عامل خطر را در مقابله با سپاه سایبری ایران در زمانی که جمهوری اسلامی در حال مبارزه با آنچه آن را یک نبرد وجودی میدانست، تشدید کند.
سولمیر گفت: «بر خلاف بسیاری از کشورهای دیگر، رهبران تهران احتمالاً احساس میکنند که هنگام انجام عملیات سایبری برای اثر مخرب، علاوه بر کارهای شناسایی سنتیتر، چیز کمتری برای از دست دادن دارند.»
یک راهبرد دوگانه
در حال حاضر، ایران به نظر میرسد به طور خاموش در حال کسب دستاوردهایی از طریق یک راهبرد «دوگانه» است که توسط نیکیتا شاه، مقام سابق امنیت ملی بریتانیا که امروز به عنوان عضو ارشد برنامه اطلاعات، امنیت ملی و فناوری مرکز مطالعات استراتژیک و بینالمللی خدمت میکند، توصیف شده است.
اولی شامل استفاده از جاسوسی سایبری برای حمایت از حملات متعارف از طریق اطلاعرسانی در انتخاب هدف و ارزیابی خسارت میدان نبرد است، در حالی که دومی تلاشها برای شکلدهی به روایت درگیری و رویدادهای پیرامون آن به نفع تهران، از جمله با استفاده بالقوه از عملیات رسانهای تقویتشده با هوش مصنوعی را تشکیل میدهد.
شاه به نیوزویک گفت: «این به معنای استفاده از حملات سایبری مخرب اما فرصتطلبانه (مانند هک و افشا، حادثه استرایکر، یا حتی احتمالاً حملات سایبری اخیر علیه بخش آب آمریکا) برای ایجاد اختلال موضعی و سپس تقویت تأثیر آن حملات از طریق رسانههای بینالمللی است.»
او افزود: «این به اهداف جنگ اطلاعاتی ایران خدمت میکند، با تحریک و تقسیم مخاطبان مختلف جهانی، ایجاد ترس و تفرقه که میتواند در طول درگیری آن را دستکاری کند.»
و «اهداف ناگوار» شامل سازمانها و مشاغل آمریکایی است.
شاه گفت: «ایران میخواهد با هدف قرار دادن آنها با حملات سایبری سطح پایین، آنها را به جنگ بکشاند. به عبارت دیگر، ایجاد خسارت جانبی به آنها هدف است—ایران میخواهد مخاطبان داخلی آمریکا را فرسوده کند به این امید که این امر افکار عمومی آمریکا را علیه جنگ برگرداند، به عنوان یک وسیله فرسایشی.»
برای این داستان با سردبیران نیوزویک تماس بگیرید: ادوارد تی. کامینز و تونی فیلیپس.