کاربر:Hossein/1صفحه تمرین

از ایران پدیا
نسخهٔ تاریخ ‏۱۶ سپتامبر ۲۰۲۰، ساعت ۱۳:۰۲ توسط Omid (بحث | مشارکت‌ها)
پرش به ناوبری پرش به جستجو

سایبری جمهوری اسلامی

اطلاعات سپاه پاسداران و وزارت اطلاعات رژیم اقدام به راه اندازی یك شبكه گسترده در زمینه سایبری كرده اند، آنها بطور سیستماتیك اقدام به استخدام شركتها و متخصصین هكر در ایران كرده و آنها را برای پیشبرد اهداف خود بكار میگیرند. افرادی كه توسط وزارت دادگستری آمریكا تحت تعقیب قرار گرفته اند، عده ای از هكرهای جمهوری اسلامی هستند كه توسط اطلاعات سپاه و نیروی قدس و وزارت اطلاعات رژیم ایران بكار گرفته شده و استخدام شده اند.  در یکی دو ساله اخیر اصطلاح ارتش سایبری جمهوری اسلامی در رسانه‌های جهانی بازتابهای فراوانی داشته است. از طرف دیگر کلمه سایبری بطور خاص در توییتر به حسابهای فیک وابسته به جمهوری اسلامی نام‌گذاری شده است که در ظاهر دارای نمای مخالف و یا منتقد جمهوری اسلامی هستند ولی در عمل و بعضا به شکل‌های پیچیده‌ای خطوط جمهوری اسلامی را پیش برده و در خدمت اهداف آن می‌باشند. بسیاری از فعالین تویتری مطرح می‌کنند که این حسابها در خدمت شیطان‌سازی و از دور خارج کردن حسابهای وابسته به بزرگترین اپوزسیون ایران یعنی سازمان مجاهدین بوده و تلاششان بر این است که با استفاده از شیوه‌های گوناگون و سوار شدن روی گرایشات ضد جمهوری اسلامی نسل‌های جوان فعال در توییتر فاصله آنها از مجاهدین را حفظ کنند. ناظران آگاه و همچنین مجاهدین خلق معتقدند از جمله شاخصهای برجسته این حسابها اسلام سیتزی است که با هدف سوق دادن نوک حمله فعالین توییتری از حمله به نظام جمهوری اسلامی به سوی اهدافی است که در وهله اول دست یافتنی نیست و در وهله بعد باعث حمله یه بزرگترین نیروی برانداز همین نظام که مجاهدین مسلمان هستند شده و عملا جمهوری اسلامی می‌تواند خطر دشمن اصلی‌اش را از سر خودش دور کند.

مفهوم عام

با ورود فناوری‌های نوین مانند رایانه و تکنولوژی "آی‌تی" در کنار ورود  فضای مجازی به زندگی بشر، واژه‌های ارتش و جنگ تحت تاثیر این دانش‌های جدید قرار گرفت و شکل کلاسیک این دو واژه را که تداعی سلاح‌های شناخته‌شده و یونیفرم‌های یک شکل بود تغییر داد.

در کنار این واژه‌ها باید به فضای مجازی و هکرها (که بصورت تلویحی شامل ویروس‌های رایانه‌ای نیز می‌شود) نیز اشاره کرد. این دو واژه به عنوان ابزار، نقش سلاح و کاربر آن، مابه ازای سرباز ارتش و سلاحش در ارتش‌های کلاسیک بازی می‌کنند. اسلحه ای که حتی بعضا مخرب‌تر و خطرناک‌تر از بمب‌ها و موشک‌های معمولی در دنیای واقعی است! برخی دولت‌ها با استفاده از این فضا قصد کردند تا منافع حیاتی دیگر کشورها را مورد تهدید قرار دهند و با بهره‌گیری از سلاح‌های سایبری به زیرساخت‌های حساس و حیاتی دیگر کشورها حمله کنند.

ارتش سایبری بصورت کلی در دو بخش فعالیت می‌کند

الف - بخش سرکوب داخلی

ب - بخش جاسوسی خارجی

مفهوم خاص

"ارتش سایبری جمهوری اسلامی"، به یک دلیل مشخص نامی شناخته شده در فضای مجازی ایران است: از انتخابات ریاست جمهوری ۱۳۸۸ تا کنون، تعداد زیادی از سایت های اینترنتی خبری و غیر خبری در داخل و خارج ایران، توسط تشکیلاتی با نام "ارتش سایبری ایران" هک شده است. ارتش سایبری جمهوری اسلامی، گروهی متشکل از تعدادی از متخصصان عملیات هک و نفوذ اینترنتی است که اعضای آن، تاکنون هویت خود را مخفی نگه داشته اند.

هنوز هیچ سازمان یا نهادی در ایران به طور رسمی مسئولیت ارتش سایبری جمهوری اسلامی را قبول نکرده، اما شواهد و اطلاعات موجود، از وابستگی احتمالی آن به سپاه پاسداران انقلاب اسلامی حکایت دارد.

از جمله این شواهد، می توان به اشارات پراکنده تعدادی از مقام های سپاه پاسداران به فعالیت های این ارتش اشاره کرد.

مثلاً در اردیبهشت ۱۳۹۰، مجتبی ذوالنور معاون سابق نماینده رهبر ایران در سپاه پاسداران گفت که جمهوری اسلامی توانسته با استفاده از "ارتش سایبری"، "سایت های دشمن" را هک کند. در همین ماه، محمد علی جعفری فرمانده سپاه پاسداران اعلام کرد که سپاه از طریق "شناسایی و مقابله" با فعالیت های مخالفان حکومت بر روی شبکه اینترنت "ضربه‌های زیادی" به آنها وارد کرده است.

در آبان ماه ۱۳۹۰ هم، حسین همدانی فرمانده سابق سپاه استان تهران از وجود "دو مرکز جنگ سایبری" در تهران تحت نظر سپاه پاسداران خبر داد.

بعد از انتخابات ریاست جمهوری ۱۳۸۸، ارتش سایبری جمهوری اسلامی علاوه بر هک کردن سایت هایی بسیاری از رسانه های فارسی زبان منتقد حکومت ایران، در کار گروهی از سایت های غیر ایرانی و از جمله شبکه اجتماعی تویتر اخلال ایجاد کرده است. در همین دوره، برخی عملیات جداگانه نفوذ اینترنتی نیز در مناطق مختلف جهان صورت گرفته که ارتش سایبری جمهوری اسلامی، از متهمان انجام آنها به شمار می‌رود.

به عنوان نمونه در شهریور ماه گذشته، دولت هلند گزارش داد که احتمالا افراد مرتبط با حکومت ایران، رمز عبور و اطلاعات مبادله شده حدود ۳۰۰ هزار کاربر ایرانی سایت های مختلف، از جمله سرویس های گوگل را به دست آورده اند. [۱]

در جمهوری اسلامی بخش اول یعنی سرکوب اینترنتی جلوه بیشتری در داخل و بخش دوم جلوه بیشتری در سطح خارجی و بین‌المللی داشته است.

سایبری جمهوری اسلامی برای سرکوب داخلی

در همین رابطه در سایت صدای آمریکا به زبان فارسی تحت عنوان «تائید ارتش سایبری ایران در فضای مجازی؛ بسیج «هزار گردان سایبری» راه‌‌اندازی کرده است» آمده است:

در حالی که سازمان‌ها و نهادهای بین‌المللی گوناگون، از جمله گزارشگران بدون مرز، جمهوری اسلامی ایران را به عنوان یکی از اصلی‌ترین حکومت‌های سرکوبگر آزادی بیان معرفی کرده‌اند، مقامات جمهوری اسلامی در اقدامی که به نظر می‌رسد برای افزایش بیش از پیش این سرکوب باشد، از راه‌اندازی «هزار گردان سایبری» خبر داده‌اند. به نوشته برخی رسانه‌های ایران، غلامرضا سلیمانی، رئیس سازمان بسیج مستضعفین، روز شنبه ۱۶ شهریور ۹۸ گفت که سازمان موسوم به بسیج مستضعفین شمار زیادی از جوانان را در قالب هزار گردان سایبری ساماندهی کرده است.[۲]

سایبری توییتری

سرکوب داخلی بوسیله ارتش سایبری انواع زیادی را شامل می‌شود که از جمله می‌توان استفاده از سایت‌ها و تویتر برای رسیدن به هدف مشخصی را نام برد که به فیک نیوز (Fake News) مشهور شده است.

مجاهدین خلق ایران که بعنوان بزرگترین اپوزسیون جمهوری اسلامی شناخته شده است یکی از اهداف جدی این بخش سایبری نظام است. مجاهدین گاه و بیگاه بخشی از پروژه‌های نظام برای پیشبرد این بخش از کار را افشا نموده‌اند. در مقاله‌یی با نام «هزارتوی دروغ؛ حکومت جعل و تزویر خامنه‌ای»[۳] بخشی از این سایبری را از جمله در رابطه با خبر سازی در مورد واکنش‌های داخل ایران به فوت خواننده ایران مرجان که سالها با مجاهدین همراه بوده است توضیح داده است.

در این مقاله به نمونه‌های زیادی از اکانت‌های ساختگی تویتری به نام مریم رجوی و مسعود رجوی و یا اکانت‌هایی با نام حقوق بشر و یا هواداران مجاهدین را نشان می‌دهد که بصورت سیستماتیک تولید شده و در خدمت سایبری جمهوری اسلامی به انتشار اخبار دروغین علیه نیروی اپوزسیون مجاهدین خلق مشغول هستند. برای مثال در یک اکانت جعلی به نام BBC از قول مریم رجوی تشکری خطاب به سلبریتی‌های داخل کشور که با مجاهدین در مورد وفات خانم مرجان اظهار همدردی کرده‌اند وجود دارد که در هیچ یک از ارگانهای اصلی مجاهدین وجود ندارد.

مجاهدین در همین رابطه می‌گویند این به سبب آن بوده است که به دلیل شناخته‌شدگی مرجان بعنوان یک هنرپیشه و خواننده محبوب ایران از زمان شاه تا زمان وفاتش که بطور مشخص از ابتدای دهه ۶۰ با مجاهدین بوده است، جمهوری اسلامی اظهار همدردی از جانب بعضی از هنرمندان داخل کشور را موجب نشان‌دادن فضای سمپاتیک نسبت به مجاهدین در داخل کشور است که مقامات جمهوری اسلامی به شدت در صدد انکار آن هستند. به همین دلیل و با استفاده از این خبرهای جعلی ، جمهوری اسلامی می‌خواهد این هنرمندان را تحت فشار قرار دهد تا از اظهار همدردی برای وفات که به نفع مجاهدین تمام می‌شده اظهار ندامت و پشیمانی نمایند. مجاهدین خبر جعلی دیگری از BBC  را در این رابطه شاهد می‌آورند که در آن آمده است:

ابراز تسلیت برخی هنرمندان ایران در مرگ مرجان پس از خوشحالی مجاهدین و #نشریه_مجاهد موجب واکنش فعالان مجازی قرار گرفت. تا جایی که منجر به اعلام برائت این هنرمندان از مرجان و مجاهدین شد. امری که خشم مریم رجوی را در بر داشت.

در این مقاله آمده است که جمهوری اسلامی اکانت‌های زیادی را تحت عنوان «آتئیست»،«سکولاریست»،«فعال حقوق بشر» تولید می‌کند و در بایگانی نگه می‌دارد تا در زمان مناسب مانند مورد فوق مورد استفاده قرار دهد.

در همین رابطه به نمونه دیگری از جعل خبر اشاره می‌شود که پس از نامگذاری یک خیابان در تهران به نام مهندس مهدی بازرگان از سوی شورای شهر این کلان‌شهر تولید شده است. سایتی به نام شهدای ایران در این رابطه تیتر زده است: «تشکر مریم رجوی سرکرده منافقین از شورای شهر تهران» که در آن به خبری جعلی از قول مریم رجوی در تشکر از شورای شهر تهران بخاطر این نامگذاری پرداخته و یک عکس هم از یک اکانت جعلی تویتری به نام مریم رجوی با توییتی با مضمون بالا را ضمیمه ساخته است.

شیوه‌های کار سایبری در تویتر

در این مقاله همچنین به برخی شیوه‌های دیگر سایبری جمهوری اسلامی اشاره شده است:

۱ تولید حساب‌های متعدد تویتری که این حساب‌ها از همدیگر پشتیبانی می‌کنند تا بازخورد یک خبر را به حداکثر برسانند.

۲ تولید حسابهای جعلی به نام شخصیت‌های معروف توییتری مانند مریم رجوی ، بی بی سی و یا حتا به نام کسانی که اساسا حساب تویتری ندارند مانند مسعود رجوی، یا آلکسیس کوهلر مدیر داخلی الیزه (فرانسه) و نقل قول از آنها بدون آنکه وجود خارجی داشته باشد. که «الیزه این پیام‌ها را پس از چند روز رد کرده و جعلی و کذب خوانده است. و سفارت فرانسه در تهران در توییتر بیانیه الیزه را بازنشر کرد: «هویت مدیر داخلی کاخ الیزه، الکسیس کوهلر مورد جعل واقع شد. توییت‌هایی در مورد سازمان مجاهدین خلق از یک حساب کاربری به نام او فرستاده شدند که حاوی اطلاعات نادرست بودند. این حساب جعلی متعاقبا حذف گردید.» این بیانیه پس از آن منتشر شده است که چند خبرگزاری و وب‌سایت خبری در داخل ایران بر اساس همین پیام‌های توییتری از «اخراج» مجاهدین از فرانسه خبر دادند.»[۴]

۲ تحریف هشتگ‌ها؛ در این شیوه مثلا خط فاصل بین دو کلمه دوبار پشت سر هم تکرار می‌شود بصورتیکه یک خط فاصل دراز را نشان می‌دهد که اگر بیننده دقت نکند بسادگی قابل تشخیص نیست، یا یک حرف به هشتگ اضافه یا کم می‌شود و یا هر تغییری که موجب شود با هشتگ اصلی متفاوت بوده و موجب به انحراف رفتن تعداد توییتهایی که قرار بوده در هشتگ اصلی ریخته شود بشود.

این مقاله برای مثال به ۱۲ اکانت از این دست که تولیدی ۲۰۲۰ هستند با ذکر نام و عکس اشاره می‌کند.[۳]

راه‌اندازی پروژه اینترنت ملی ایران از طرف جمهوری اسلامی اقدامی در همین راستا یعنی سرکوب آزادی اینترنت ارزیابی شده است.

حملات سایبری جمهوری اسلامی به سایت مجاهدین

مجاهدین در مرداد ماه ۱۳۹۹ بارها از حمله سایبری به برنامه‌های مختلف‌شان و به سایت مجاهد ارگان رسمی این سازمان خبر داده‌اند. مجاهدین در اطلاعیه‌ای به تاریخ ۲۲ مرداد ۱۳۹۹ از جمله آورده‌اند که به گفته کارشناسان و شرکت خدمات‌دهنده، دست‌کم ۱۰۰۰سرور در این حمله به‌کار گرفته شده و حجم ترافیک مصنوعی بر روی سایت مجاهد به ۴۰هزار کیلوبایت در دقیقه رسید. آنها گفته‌اند که حمله با استفاده از تاکتیک دی داس بوده و سه روز است که بی‌وقفه ادامه دارد. آنها می‌گویند سایبری سپاه تلاش می‌کند با مراجعات انبوه و ایجاد ترافیک مصنوعی و یا دانلود انبوه فایلهای سنگین ویدئویی از سایت مجاهد ترافیک این سایت را اشباع کرده و کاربران را در وصل به سایت مجاهد بالاخص صفحات اخبار این سایت ناموفق کند.[۵] آنها پیشتر از حمله سایبری برای برهم زدن گردهمایی اینترنتی که به گفته خودشان ارتباط بیش از ۳۰.۰۰۰ نقطه در ۱۰۲ کشور را به هم وصل کرده بود نیز خبر داده بودند. [۶]

سایبری جمهوری اسلامی برای جاسوسی خارجی

براساس گزارش «جامعه اطلاعاتی آمریکا» ایران به ارائه تهدید جاسوسی و حمله سایبری ادامه می دهد. جامعهٔ اطلاعاتی ایالات متحده آمریکا شامل ۱۶ سازمان و آژانس مجزای اطلاعاتی است که ریاست آن بر عهدهٔ اداره‌کننده نهاد اطلاعات ملی است. در بخش اول گزارش ۴۲ صفحه‌ای جامعه اطلاعاتی آمریکا تحت عنوان امنیت سایبری آمده است:

ایران به ارائه تهدید جاسوسی و حمله سایبری ادامه می دهد. ایران از تکنیک های سایبری به مراتب پیچیده تری برای جاسوسی استفاده می کند. ایران همچنین در صدد استقرار قابلیت های حملات سایبری است تا امکان حملات علیه زیرساخت های حیاتی ایالات متحده و کشورهای متحد را فراهم می کند. تهران از رسانه های اجتماعی برای هدف گرفتن مخاطبان آمریکایی و کشورهای متحد بهره می برد.

فعالان سایبری ایران مقام های دولت آمریکا، سازمان های دولتی و شرکت ها را برای دستیابی به اطلاعات هدف می گیرند و خود را در موقعیت عملیات سایبری برای آینده قرار می دهند.

ایران برای حملات سایبری علیه ایالات متحده و متحدان ما خود را آماده کرده است. ایران قابلیت این را دارد که موجب از هم گسیختگی های محلی و موقت شود. این عملیات می تواند شامل از هم گسیختن روند کار در شبکه یک شرکت بزرگ برای روزها و هفته ها باشد، چیزی شبیه حملات پاک کردن داده ها در حمله علیه چندین شبکه دولتی و بخش خصوصی عربستان سعودی در اواخر سال ۲۰۱۶ و اوایل سال ۲۰۱۷ میلادی. ایران که از کمپین های رسانه های اجتماعی برای هدف گرفتن مخاطبان در ایالات متحده و کشورهای متحد با پیام هایی هم سو با منافع خود استفاده کرده است، به استفاده از عملیات نفوذ آنلاین در راستای پیشبرد منافع اش ادامه خواهد داد. این گزارش بر مبنای اطلاعات گردآوری شده تا ۱۷ ژانویه ۲۰۱۹ تهیه شده است.

ارگانهای سایبری جمهوری اسلامی

۱ "ارتش سایبری ایران" که اساسا دست سپاه پاسداران است و ارگان اصلی سایبری جمهوری اسلامی را تشکیل می‌دهد

۲ "قرارگاه دفاع سایبری" که ارگان اصلی آن را سازمان پدافند غیر عامل تحت سرپرستی سرتیپ پاسدار غلامرضا جلالی تشکیل می‌دهد ولی وزارتخانه‌های ارتباطات، دفاع ، اطلاعات و صنایع هم در آن عضویت دارند.

۳ سایبری بسیج که مسئولیت جنگ نرم را بعهده گرفته‌اند و طبق تعریف مبارزه سایبری با دشمنان حکومت جمهوری اسلامی را بعهده گرفته‌اند. برای تجهیز این نیرو که گفته می‌شود ده‌ها هزار بسیجی را شامل می‌شود به دلیل نا‌آشنایی بسیجیان با اینترنت و تویتر، ابتدا کلاس های آموزشی رایگان برگزار شده و هزاران وبلاگ برای آنها ایجاد شده است تا در آنها به فراگیری کار با تویتر و فعالیت در آنها بپردازند. مهمترین فعالیت هایی که این بسیجیان انجام می‌دهند، نوشتن مطالبی در حمایت از جمهوری اسلامی در وبلاگ های خود و کامنت گذاری در سایت های دیگر وبسیج برای خراب کردن توییت‌های شناخته‌شده اپوزسیون و یا راه‌اندازی هشتگ‌هایی بر علیه مخالفین جمهوری اسلامی است.

این ارگان زیرمجموعه‌ای به نام شورای سایبری بسیج هم دارد که یکی از وظایف آن به کارگیری هکرها زیرنظر متخصصان سپاه پاسداران، برای نفوذ به سایت ها و ایمیل های تعیین شده است. حسین همدانی فرمانده سابق سپاه استان تهران، در آذر ۱۳۸۹ از تربیت ۱۵۰۰ "تکاور جنگ سایبری" در شورای سایبری بسیج خبر داد.

۴ پلیس فتا - کار عمده آن تعقیب و سرکوب مخالفان نظام است اگر چه در وظیفه رسمی آن مقابله با کلاهبرداری، دزدی اطلاعات مالی و شخصی، تهدید و ...عنوان شده است

۵ سایبری وزارت اطلاعات - کار عمده آن تعقیب و سرکوب و مخالفان نظام است. از جمله فعالیت های سایبری این وزارتخانه، روایت تعدادی از منتقدان حکومت ایران است که از استناد بازجویان وزارت اطلاعات به محتوای ایمیل های شخصی خود در هنگام بازجویی گزارش کرده اند [۱]

سپاه در فضای مجازی

سپاه پاسداران جمهوری اسلامی از سال ۲۰۰۷ بطور فعال وارد تهاجم سایبری جهت سركوب در داخل و ضربه به سایت های ضد بنیادگرائی و تروریسم در خارج كشور شده است. در آموزش های سپاه در جنگ سایبری مطرح میكنند كه: جنگ نرم تهدید جدی در شرایط كنونی برای نظام بشمار میاید، با توجه اینكه  مقابله با هرگونه تهدید از سوی دشمنان علیه موجودیت نظام از وظایف ذاتی سپاه است.  وظیفه سپاه است كه وارد این عرصه شود.

مراكز ونهادهای سایبری سپاه

درآذر ۸۹ ستاد كل نیروهای مسلح رژیم برای تصمیم گیری روی جایگاه و سازمان كار سایبری سپاه جلسه ای داشته است كه درآن محمد علی جعفری فرمانده سپاه، مجید صادقیانان فرمانده سایبری سپاه، و طائب رئیس سازمان اطلاعات سپاه. در این جلسه همه روی جایگاه سایبری سپاه برای حفظ نظام تأكید داشتند كه در دو زمینه مقابله با  جنگ نرم و سخت (سانسور و دستگیری) در داخل و ضربه به دشمنان نظام در خارج در این شرایط بدان نیازمندند و تأكید كردند كه  قیام سال ۲۰۰۹ (سال ۸۸)در ایران و ضربه از ویروس استاكس نت، ضرورت ارتقاء سایبری را به یك نیرو یا یك سازمان بخوبی روشن كرده است.

جعفری فرمانده سپاه از طرح نیروی سایبری بعنوان نیروی ششم سپاه حمایت میكند

فرماندهی فضای مجازی سپاه پاسداران

سپاه پاسداران دارای یك ارگان بنام فرماندهی فضای مجازی یا پدافند سایبری است. رئیس این قسمت فردی بنام صادقی است. صادقی معاون فنی و سایبری سپاه است كه مصاحبه هایی بصورت علنی كرده است. صادقی با روغنگرها مدیر معاونت فناوری در واجا (وزارت اطلاعات ج ا ) در ارتباط است. مجموعه ارگانهای دیگر آفندی سایبری سپاه زیر مجموعه این ارگان است.

یك گروه از هكرهای سپاه نزد شركت آشنا ایمن كه ریاست آن با صمدی است آموزش نفوذ گرفته اند, سرگروه آنها فردی بنام ابراهیمی بوده است. بخشی از قسمت نفوذ سپاه تحت پوش یك شركت در یك ساختمان مستقل قرار دارد كه فردی بنام دكتر صادقی اداره كننده آن است.(این فرد در ارتباط با سردار قائمی مدیر فاوا پدافند غیرعامل است) فردی بنام عسگری كه قبلا گروه هك سیمرغ را اداره میكرده  از سال 1388 با سپاه كار میكند.

مركز مبارزه با جرائم سازمان یافته

فرماندهی فضای مجازی سپاه یا پدافند سایبری دارای یك مركز موسوم به «مركز مبارزه با جرائم سازمان یافته»  میباشد كه از اواخر سال 1387 فعالیت خودش را شروع كرده و دارای یك سایت بیرونی بنام گرداب هست. فردی بنام «سعیدی» (احتمالا مستعار) رئیس این سایت است.

براساس گزارش منابع سپاهی ،اساس كار نفوذ توسط گرداب انجام میشود و نفرات هكری كه جمهوری اسلامی دارد در حال حاضر در مركز گرداب سپاه هستند. مركز گرداب برای هك كردن 50% از نفرات سپاه  و 50% از بیرون سپاه استفاده میكنند. گروههای كه ازبیرون سپاه با گرداب كار میكنند شامل گروه آشیانه و شركت نورا و شركت كهكشان هستند.

سایت پوششی گرداب

مركز مبارزه با جرائم سازمان یافته سپاه دارای سایتی به نام گرداب است  كه در یك ساختمان سه طبقه در نزدیك فرماندهی سپاه پاسداران در نیروی هوایی تهران مستقر هستند.

در دوره فرماندهی پاسدار محمدعلی جعفری نهادی به اسم ارتش سایبری  شكل گرفت كه با تشكیل سازمان اطلاعات سپاه در سال88 این مركز سایبری تحت فرماندهی سازمان اطلاعات سپاه قرار گرفته است.  وظیفه ارتش سایبری جنگ روانی، كار غیر قانونی، هك كردن و  تبلیغ آن در سایت های سپاه است. از جمله در تبلیغات آن آمده است که به شبكه‌های توئیتر و فیس‌بوك و جستجوگر چینی بایدو حمله كرده است. در سال 1389 این سایت  ادعا كرد كه  500 سایت را  به طور همزمان هك كرده است. این همچنین از طرف نهاد سایبری «ارتش آفتاب» مطرح شده است.[۷]

دفتر سایبری در اطلاعات ستاد مشترك سپاه

واحد سایبری سپاه, برای هماهنگی كارهای خارج از محدوده یك دفتر تحت عنوان دفتر سایبری در اطلاعات ستاد مشترك سپاه دارد كه فردی به نام نیك پور كلیه هماهنگی های سایبری را در آنجا انجام می دهد.

مركز تحقیقاتی بنام  جواد الائمه

مسئول آن فردی بنام كردستانی است , به این مركز ”مركز ارزشیابی حفیظ” هم می گویند. دراین مركز روی ویروسها كار می كنند.

برخی فعالیتهای سایبری سپاه

-خرید نفرات متخصص خارجی برای ورود به سیستم های كاری

-بكارگیری نیروهای خارجی درماموریت های خروجی یا عملیاتی ( هك ونفوذ)

-خرید نرم افزاهای مانیتوركننده برای كنترل شبكه های اینترنتی و فیلتركردن

-كنترل شبكه اینترنتی و گزارش موارد تخلف بعنوان جرایم رایانه ای به مركز مبازره با جرایم سایبری كه منجر به دستگیری نفرات میشود.

-مدیریت تك سایبری با مسئولیت سایت گرداب روی وب سایت ها

شرکتها و افراد فعال در سایبری جمهوری اسلامی

شركت داده پردازان مرصاد

یكی از شركتهایی كه توسط دادگستری آمریكا اعلام جرم شده است، شركت داده پردازان مرصاد میباشد كه توسط محمد صادق احمدزادگان در مرداد1390 تاسیس شده است.[۸] او متولد ۵ آبان ۱۳۷۱ بوده و به نامهای صادق احمدزادگان و صادق نیتروژن نیز معروف است. این شركت وبلاگی بنام مرصاد دارد.

آدرس این شركت طبق آنچه در صفحه‌ای به این نام که در شبکه اینترنت موجود است تهران – خیابان شریعتی – سه راه طالقانی – خیابان خواجه نصیر – پلاک 288 – طبقه 4 – واحد 16 – می‌باشد. اطلاعات دیگر حاکی است که آدرس این شرکت در تهران سی متری نیروی هوایی خیابان نهاوند پلاك 8 میباشد.

رئیس هیئت مدیره شركت داده پردازان مرصاد ، جعفر احمدزادگان پدر محمد صادق احمدزادگان[۹] است كه یكی از پرسنل وزارت خارجه رژیم است. وی مدتی در كشور اوكراین از طرف وزارت خارجه رژیم مامور بوده است. (محمد صادق احمدزادگان یك پروژه برای ارتباطات اتاق كنفرانسهای وزارت خارجه در سال 1389 اجرا كرده است.)

محمد صادق احمدزادگان بنیانگزار و عضو هیئت مدیره شرکت مرصاد است. محمد صادق احمدزادگان كه متخصص ارتباطات و هكر است، ابتدا عضو گروه هكر آشیانه بوده است. از حدود سال 1388  عضو گروه هكر آفتاب شده و با اطلاعات سپاه كار میكرده اند. وی با اطلاعات سپاه  و نیروی قدس و وزارت اطلاعات همكاری میكند. وی همچنین عضو سابق گروههای نفوذ رایانه ای ایرانی به نامهای گروه امنیت دیجیتالی آشیانه و سان آرمی است. ظاهراً وی بات نت مرصاد را برای حملات دی داس مدیریت کرده است، همچنین در آمورش دادن پرسنل اطلاعاتی ایران نیز دست داشته و درطی حملات دی داس به بات نت کاماکازی دسترسی داشته و فرمان می فرستاده است.

محمد صادق احمدزادگان به همراه پدرش جعفر احمدزادگان شركت كامپیوتری دیگری بنام یزدان مداران پایتخت در سال 1388 ایجاد كرده است. در این شركت محمد صادق احمدزادگان رئیس هیئت مدیره و پدرش عضو هیئت مدیره هستند.

محمدصادق احمدزادگان رئیس هئیت مدیره شركت رایان ایمن آرما میباشد كه در آبان 1389 شروع به كار كرده است. امیرایلخانی عضو دیگر این شركت است.

محمد صادق احمدزادگان عضو گروه هكری آفتاب نیز میباشد كه در قسمت بعدی وضعیت این شركت  توضیح داده میشود.

در تاریخ ۲۱ ژانویه ۲۰۱۶ میلادی، یک هیئت عالی منصفه دادگاه ناحیه ای ایالات متحده ، در ناحیه جنوبی نیویورک احمدزادگان را به اتهام دست داشتن در توطئه تحت تعقیب قانونی قرار داده و پس از محکوم شدن به توطئه برای ارتکاب، همدستی و همکاری در نفوذ کامپیوتری، حکم دستگیری فدرال برای او صادر گردیده است.[۱۰]

گروه مرصاد علاوه بر هك كردن سایتهای آمریكایی اقدام به هك كردن سایتهای كشورهای همسایه ایران نیز نموده است. این گروه اقدام به ساختن سایتهای جعلی مختلف در خدمت نیروی قدس برای دروغ پراكنی در سوریه نموده است.

سینا قیصر(در ترجمه ها كیسر نوشته اند) متولد ۳۰ اردیبهشت ۱۳۶۹ که دارای قد ۱۷۷ سانتیمتر و وزن ۶۸کیلوگرم می‌باشد نیز کارمند مرصاد بوده و به نمایندگی از جانب جمهوری اسلامی فعالیت می‌کرد. در سایت صدای آمریکا به زبان فارسی در مورد او آمده است:

سینا کیسر به اتهام دست داشتن در توطئه برای انجام حملات گروهی دی داس (DDoS) بر علیه بخشهای مالی و دیگر شرکتهای ایالات متحده طی سالهای ۱٣۸٩ تا ۱٣٩١ تحت تعقیب قانونی قرار دارد. کیسر کارمند مرصاد ، یک شرکت خصوصی امنیت رایانه ای بود، که به نمایندگی از جانب دولت ایران فعالیت میکرد. ظاهر ا وی پروژه های حمله به کامپیوتر که از جانب سپاه پاسداران انقلاب اسلامی بود را انجام می داد. وی متهم است که با استفاده از سرورهای مرصاد در ایالت متحده، موفق به دسترسی و دستکاری بات نت مرصاد درحملات دی داس (DDoS) به بخش صنایع خدمات مالی شده است. کیسر همچنین متهم به انجام تستهای اولیه، دسترسی و صدور فرمان بر روی همین بات نت، قبل از استفاده از آن در حملات دی داس شده است.

در تاریخ ۲۱ ژانویه ۲۰۱۶ میلادی ، یک هیئت عالی منصفه دادگاه ناحیه ای ایالات متحده ، در ناحیه جنوبی نیویورک کیسر را به اتهام دست داشتن در توطئه تحت تعقیب قانونی قرار داده و پس از محکوم شدن به توطئه برای ارتکاب، همدستی و همکاری در نفوذ کامپیوتری، حکم دستگیری فدرال برای او صادر گردید.[۱۰]

نادر سعیدی با نام مستعار: Turk Server متولد ۱ اسفند ۱۳۶۸ در میانه و با قد: ۱۷۳ سانتیمتر و وزن ۶۳ کیلوگرم می‌باشد. در مورد او نیز در سایت صدای آمریکا به زبان فارسی آمده است:

نادر سعیدی به اتهام دست داشتن در توطئه برای انجام حملات گروهی دی داس (DDoS) بر علیه بخشهای مالی و دیگر شرکتهای ایالات متحده طی سالهای ۱٣۸٩ تا ۱٣٩١ تحت تعقیب قانونی قرار دارد. ساعدی کارمند مرصاد یک شرکت خصوصی امنیت رایانه ای بود، که به نمایندگی از جانب دولت ایران فعالیت میکرد. وی عضو سابق یک گروه نفوذ کامپیوتری به نام سان آرمی بود. وی مدعی است که در حملات دی داس خبره است و متن حمله کامپیوتری که توسط مرصاد برای شناسایی و لطمه زدن به سرورهای کامپیوتری آسیب پذیر استفاده شد، را

نوشته است. این سرورها بعداً به عنوان بات نت در حمله بات نت کاماکازی استفاده شد.

در تاریخ ۲۱ ژانویه ۲۰۱۶ میلادی ، یک هیئت عالی منصفه دادگاه ناحیه ای ایالات متحده ، در ناحیه جنوبی نیویورک ساعدی را به اتهام دست داشتن در توطئه تحت تعقیب قانونی قرار داده و پس از محکوم شدن به توطئه برای ارتکاب، همدستی و همکاری در نفوذ کامپیوتری،

حکم دستگیری فدرال برای او صادر گردید.[۱۰]

شرکت امن‌پردازش خوارزمی

این شرکت که به «ITSecTeam» نیز شهرت دارد در تهران خیابان مطهری (تحت طاووس سابق) - خیابان پارسا (علی‌اکبری) - خیابان آزادی واقع می‌باشد.

مدیر آن احمد فتحی است. او با نام های سایبری "M۳S۳C۳" و "M۳HRAN" فعالیت داشته است. احمد فتحی به اتهام دست داشتن در توطئه برای انجام حملات گروهی دی داس (DDoS) بر علیه بخشهای مالی و دیگر شرکتهای ایالات متحده طی سالهای ۱٣۸٩ تا ۱٣٩١ ، تحت تعقیب قانونی قرار دارد. ظاهرا وی سرپرستی و هماهنگی تیم آی تی سک در حملات دی داس را بر عهده داشته است. وی همچنین درساخت بات نت برای استفاده دراین رشته عملیات حمله، و همچنین ساخت بدافزار توسط تیم آی تی سک برای بکار بردن درحملات دست داشته است.

در تاریخ ۲۱ ژانویه ۲۰۱۶ میلادی ، یک هیئت عالی منصفه دادگاه ناحیه ای ایالات متحده ، در ناحیه جنوبی نیویورک فتحی را به اتهام دست داشتن در توطئه تحت تعقیب قانونی قرار داده و پس از محکوم شدن به توطئه برای ارتکاب، همدستی و همکاری در نفوذ کامپیوتری، حکم دستگیری فدرال برای او صادر گردید.[۱۰]

حمید فیروزی از دیگر دست اندرکاران این شرکت می‌باشد. او متولد ۲ تیر ۱۳۶۰ (۱۱ دی ۵۸ و ۱۵ مرداد ۶۰ نیز استفاده شده است) و دارای قد ۱۷۷ سانتیمتر، وزن ۷۷ کیلوگرم است. او در شغل رئیس شبکه کار کرده است.

حمید فیروزی به اتهام دست داشتن در توطئه برای انجام حملات گروهی دی داس (DDoS) بر علیه بخشهای مالی و دیگر شرکتهای ایالات متحده طی سالهای ۱٣۸٩ تا ۱٣٩١ تحت تعقیب قانونی قرار دارد.

فیروزی متهم به تهیه زیرساخت سرور کامپیوتری در ایالت متحده و دیگر نقاط است، که این تسهیلات بعداً توسط تیم آی تی سک که یک شرکت فن آوری اطلاعات ایرانیست، برای هماهنگی وهدایت کردن حملات دی داس (DDoS) مورد استفاده قرارگرفته شده است. و همچنین در  اواخر سال ۲۰۱۳ میلادی فیروزی به جرم نفوذ درسامانه سرپرستی و گرد آوری داده (اسکادا) مربوط به سیستمهای سد خیابان بومان درمنطقه رای نیویورک محکوم شد.

در تاریخ ۲۱ ژانویه ۲۰۱۶ میلادی ، یک هیئت عالی منصفه دادگاه ناحیه ای ایالات متحده ، در ناحیه جنوبی نیویورک فیروزی را به اتهام دست داشتن در توطئه تحت تعقیب قانونی قرار داده و پس از محکوم شدن به توطئه برای ارتکاب، همدستی و همکاری در نفوذ کامپیوتری و دسترسی غیر مجاز به کامپیوترهای محفوظ ، حکمدستگیری فدرال برای او صادر گردید.[۱۰]

امین شکوهی از هکرهای تیم آی تی سک می‌باشد. او متولد ۲۰ تیر ۱۳۶۸ (۱۴ مرداد ۶۰ و ۲۰ تیر ۶۹ هم استفاده شده) با قد: ۱۷۰ سانتیمتر و وزن ۷۲ کیلوگرم در شغل مهندس نرم افزار کار می‌کرده است. او نیز طبق گفته صدای آمریکا به اتهام دست داشتن در توطئه برای انجام حملات گروهی دی داس (DDoS) بر علیه بخشهای مالی و دیگر شرکتهای ایالات متحده طی سالهای ۱٣۸٩ تا ۱٣٩١ تحت تعقیب قانونی قرار دارد. وی متهم به کمک در ساختن بات نتی بود که در هدایت کردن حملات دی داس استفاده شد، نویسنده اسکریپت حمله بود و بد افزاری که در حملات استفاده شده بود را ساخت. همچنین شکوهی ظاهراً بات شلهایی که در حملات دی داس مورد استفاده قرار گرفتند را فراهم کرد.

در تاریخ ۲۱ ژانویه ۲۰۱۶ میلادی ، یک هیئت عالی منصفه دادگاه ناحیه ای ایالات متحده ، در ناحیه جنوبی نیویورک شکوهی را به اتهام دست داشتن در توطئه تحت تعقیب قانونی قرار داده و پس از محکوم شدن به توطئه برای ارتکاب، همدستی و همکاری در نفوذ کامپیوتری، حکم دستگیری فدرال برای او صادر گردیده. [۱۰]

شركت «فن آوری و ارتباطات ایمن آفتاب نهان» (ارتش آفتاب)

امید غفاری نیا، از بنیان‌گذاران مرصاد است. او مشهور به نام Plus متولد ۳ تیر ۱۳۶۹ دارای قد ۱۷۰ سانتیمتر و وزن ۶۳ کیلوگرم ساكن شهر كرج بوده و یكی از هكرهایی است كه مدتی با گروه آشیانه كار میكرده است.

بنا بر گفته سایت صدای آمریکا امید غفاری نیا به اتهام دست داشتن در توطئه برای انجام حملات گروهی دی داس (DDoS) بر علیه بخشهای مالی و دیگر شرکتهای ایالات متحده طی سالهای ۱٣۸٩ تا ۱٣٩١ تحت تعقیب قانونی قرار دارد. وی همچنین عضو سابق گروههای نفوذ رایانه ای ایرانی به نامهای گروه امنیت دیجیتالی آشیانه و سان آرمی است. او بدافزاری را ساخت که میتوانتست از راه دور به سیستمهای کامپیوتری نفوذ کند که قسمتی از آن برای ایجاد بات نت مرصاد در حملات دی داس استفاده شد. و در طی حملات دی داس، متن حمله که توسط بات نت کاماکازی استفاده شده را نوشته است. غفاری نیا مدعی است که با موفقیت توانسته است به هزاران سرورهای کامپیوتری که درایالت متحده، انگلستان واسرائیل تحت نفوذ قرارگرفتند، دست یابد.

در تاریخ ۲۱ ژانویه ۲۰۱۶ میلادی ، یک هیئت عالی منصفه دادگاه ناحیه ای ایالات متحده ، در ناحیه جنوبی نیویورک غفاری نیا را به اتهام دست داشتن در توطئه تحت تعقیب قانونی قرار داده و پس از محکوم شدن به توطئه برای ارتکاب، همدستی و همکاری در نفوذ کامپیوتری، حکم دستگیری فدرال برای او صادر گردید.[۱۰]

امید غفاری نیاز به همراه 5 نفر دیگر از جمله محمد صادق احمد زادگان در سال 1388 (بعد از قیام)  از گروه آشیانه خارج شده و گروه هكر آفتاب را درست كردند كه با اطلاعات سپاه كار میكنند.

این گروه در مهر 1389 یك شركت بنام «فن آوری و ارتباطات ایمن آفتاب نهان» را ثبت كردند كه بتوانند كارهایشان را در پوش این شركت دنبال كنند.

در این شركت شش نفر از هكرها بنامهای سید مصطفی مطهریان، رئیس هیئت مدیره و محمد صادق احمدزادگان، امید غفاری نیا، محسن نوری، سجاد پورعلی، مهدی اربابی اعضای هیئت مدیره هستند.

این گروه كه اسم «ارتش آفتاب» روی خودش گذاشته، زیر مجموعه های سایبری سپاه است. این گروه در طی سال 1388 و 1389 مدعی هك كردن سایتها مختلف, از جمله 9 سایت ناسا, 500 سایت آمریكا و سایتهای مخالفین رژیم بوده و خبرگزاری فارس به تبلیغ عملیات این گروه میپردازد. این گروه دارای یك سایت بوده كه اسم آن سایت هك و امنیت آفتاب است. [۱۱]

منابع

  1. ۱٫۰ ۱٫۱ جنگ سایبری حکومت ایران چگونه هدایت می‌شود؟[۱]
  2. تایید ارتش سایبری ایران در فضای مجازی
  3. ۳٫۰ ۳٫۱ سایت بسوی پیروزی - هزارتوی دروغ حکومت جعل و تزویر خامنه‌ای
  4. رادیو فردا - تکذیبه فرانسه در مورد پیام‌های توییتری در باره سازمان مجاهدین خلق
  5. سایت مجاهد - استمرار حملات بدون وقفه سایبری رژیم به سایت مجاهد
  6. سایت مجاهد - سایت مجاهد در ترند جهانی گوگل
  7. شیعه نیوز - ارتش آفتاب بیش از ۵۰۰ وب سایت را هک کرد
  8. شرکت داده‌پردازان مرصاد
  9. محمدصادق احمدزادگان
  10. ۱۰٫۰ ۱۰٫۱ ۱۰٫۲ ۱۰٫۳ ۱۰٫۴ ۱۰٫۵ ۱۰٫۶ هفت ایرانی تحریم شده چه کسانی هستند. سایت صدای آمریکا
  11. گزارش جامعه اطلاعاتی آمریکا