دادستانهای آمریکا 17 مظنون را متهم کردند
دادستانهای فدرال ایالات متحده 17 نفر را بهعنوان اعضای مظنون مؤسسه مبنا متهم کردهاند. مقامات میگویند این گروه در یک کمپین سایبری چندساله دانشگاهها، شرکتها و نهادهای دولتی را هدف قرار داد و در جریان هک HBO در سال 2017 تلاش کرد نزدیک به 6 میلیون دلار بهصورت بیتکوین اخاذی کند.
اتهامات مطرحشده
- دادستانها میگویند این افراد برای نهادهایی از جمله سپاه پاسداران انقلاب اسلامی و دیگر مشتریان دولتی در ایران عملیات هک انجام میدادند.
- قابلتوجهترین ادعاها نقش مستقیم شش متهم در نفوذ به HBO و تلاش برای اخاذی نزدیک به 6 میلیون دلار بهصورت بیتکوین است.
- مقامات اعلام کردهاند این گروه حداقل 31.5 ترابایت داده آکادمیک و مالکیت فکری را سرقت کرده و بیش از 100,000 حساب اساتید را هدف قرار دادهاند؛ از این میان نزدیک به 8,000 حساب در 144 دانشگاه آمریکا و 178 دانشگاه خارجی مورد نفوذ قرار گرفتهاند.
روشهای نفوذ و نوع دادههای بهسرقترفته
وزارت دادگستری و افبیآی میگویند اعضای مؤسسه مبنا با روشهایی از جمله فیشینگ هدفمند، استفاده از مدارک هویتی سرقتشده و نفوذ به حسابهای ایمیل دانشگاهی اقدام به استخراج پژوهشها، مقالات علمی، رسالهها، پایاننامهها و کتابهای الکترونیکی کردهاند. بهگفته وزارت دادگستری آمریکا، این حجم سرقت نشاندهنده آسیبپذیری جدی در حفاظت از مالکیت فکری و روند تحقیقاتی دانشگاههاست.
بیانیههای رسمی
جان اِی. آیزنبرگ، دستیار دادستان کل در امور امنیت ملی، در بیانیهای اعلام کرد که کیفرخواست اصلاحشده نشان میدهد متهمان «بنا به درخواست نهادهایی مانند سپاه» به مؤسسات پژوهشی در سراسر جهان نفوذ کرده و دستکم 31.5 ترابایت اطلاعات را سرقت کردهاند. برت لیتِرمن، معاون بخش سایبری افبیآی، این عملیات را «هک-برای-سفارش گسترده» توصیف و تأکید کرد متهمان از این فعالیتها منتفع شدهاند.
ابعاد بینالمللی و ارتباط با تراکنشهای رمزارزی
پرونده در چارچوب افزایش فشارهای آمریکا بر شبکههای رمزارزی مرتبط با ایران قرار دارد. در ماههای اخیر وزارت خزانهداری تحریمهایی علیه صرافیها و کیفپولهای مرتبط با ایران اعمال کرده و وزارت خارجه آمریکا برای ارائه اطلاعات منتهی به دستگیری پنج متهم تا سقف 10,000,000 دلار پاداش تعیین کرده است.
پیامدها برای دانشگاهها و مسیر پیش رو
این پرونده یک هشدار جدی برای دانشگاهها و مؤسسات پژوهشی است: حفاظت از حسابهای اساتید و دادههای تحقیقاتی باید به سطحی بالاتر ارتقا یابد. راهکارهای کلیدی عبارتاند از:
- اجرای آموزشهای مستمر در زمینه شناسایی فیشینگ برای اعضای هیئت علمی و کارکنان.
- استقرار دومرحلهای احراز هویت و سیاستهای مدیریت هویت و دسترسی (IAM).
- رمزنگاری دادههای حساس در حالت ذخیره و انتقال.
- نظارت مستمر لاگها و استفاده از راهکارهای تشخیص نفوذ و پاسخ به حادثه (EDR/SIEM).
- بازبینی و محدودسازی دسترسیها بر مبنای حداقل امتیازات موردنیاز.
برای راهنماییهای فنی و اطلاعات تکمیلی میتوان به منابع رسمی مانند FBI و Department of Justice مراجعه کرد.
چه اتفاقی بعدی رخ میدهد؟
ادامه پرونده بستگی به شناسایی، دستگیری یا استرداد مظنونان، همکاری بینالمللی و بررسی مسیرهای مالی رمزارزی دارد. انتشار کیفرخواست نشان میدهد زمان مانع پیگیری متهمان نیست، اما چالشهای حقوقی و دیپلماتیک برای دسترسی به مظنونان همچنان پیچیده خواهد بود.
این پرونده فراتر از یک دادرسی کیفری، بازتابدهنده تمرکز فزاینده بر حفاظت از مالکیت فکری و نقش رمزارزها در فرار از تحریمهاست. دانشگاهها و نهادهای پژوهشی باید در همکاری با نهادهای قانونگذار، رویکردهای کنترلی و شفافیت تراکنشی را تقویت کنند تا احتمال تکرار چنین نفوذهایی کاهش یابد.





