دادستان‌های آمریکا 17 مظنون را متهم کردند

دادستان‌های فدرال ایالات متحده 17 نفر را به‌عنوان اعضای مظنون مؤسسه مبنا متهم کرده‌اند. مقامات می‌گویند این گروه در یک کمپین سایبری چندساله دانشگاه‌ها، شرکت‌ها و نهادهای دولتی را هدف قرار داد و در جریان هک HBO در سال 2017 تلاش کرد نزدیک به 6 میلیون دلار به‌صورت بیت‌کوین اخاذی کند.

اتهامات مطرح‌شده

  • دادستان‌ها می‌گویند این افراد برای نهادهایی از جمله سپاه پاسداران انقلاب اسلامی و دیگر مشتریان دولتی در ایران عملیات هک انجام می‌دادند.
  • قابل‌توجه‌ترین ادعاها نقش مستقیم شش متهم در نفوذ به HBO و تلاش برای اخاذی نزدیک به 6 میلیون دلار به‌صورت بیت‌کوین است.
  • مقامات اعلام کرده‌اند این گروه حداقل 31.5 ترابایت داده آکادمیک و مالکیت فکری را سرقت کرده و بیش از 100,000 حساب اساتید را هدف قرار داده‌اند؛ از این میان نزدیک به 8,000 حساب در 144 دانشگاه آمریکا و 178 دانشگاه خارجی مورد نفوذ قرار گرفته‌اند.

روش‌های نفوذ و نوع داده‌های به‌سرقت‌رفته

وزارت دادگستری و اف‌بی‌آی می‌گویند اعضای مؤسسه مبنا با روش‌هایی از جمله فیشینگ هدفمند، استفاده از مدارک هویتی سرقت‌شده و نفوذ به حساب‌های ایمیل دانشگاهی اقدام به استخراج پژوهش‌ها، مقالات علمی، رساله‌ها، پایان‌نامه‌ها و کتاب‌های الکترونیکی کرده‌اند. به‌گفته وزارت دادگستری آمریکا، این حجم سرقت نشان‌دهنده آسیب‌پذیری جدی در حفاظت از مالکیت فکری و روند تحقیقاتی دانشگاه‌هاست.

هکرها و تحقیقات مؤسسه مبنا

بیانیه‌های رسمی

جان اِی. آیزنبرگ، دستیار دادستان کل در امور امنیت ملی، در بیانیه‌ای اعلام کرد که کیفرخواست اصلاح‌شده نشان می‌دهد متهمان «بنا به درخواست نهادهایی مانند سپاه» به مؤسسات پژوهشی در سراسر جهان نفوذ کرده و دست‌کم 31.5 ترابایت اطلاعات را سرقت کرده‌اند. برت لیتِرمن، معاون بخش سایبری اف‌بی‌آی، این عملیات را «هک-برای-سفارش گسترده» توصیف و تأکید کرد متهمان از این فعالیت‌ها منتفع شده‌اند.

ابعاد بین‌المللی و ارتباط با تراکنش‌های رمزارزی

پرونده در چارچوب افزایش فشارهای آمریکا بر شبکه‌های رمزارزی مرتبط با ایران قرار دارد. در ماه‌های اخیر وزارت خزانه‌داری تحریم‌هایی علیه صرافی‌ها و کیف‌پول‌های مرتبط با ایران اعمال کرده و وزارت خارجه آمریکا برای ارائه اطلاعات منتهی به دستگیری پنج متهم تا سقف 10,000,000 دلار پاداش تعیین کرده است.

نشست خبری دادستانی درباره پرونده هک‌ها

پیامدها برای دانشگاه‌ها و مسیر پیش رو

این پرونده یک هشدار جدی برای دانشگاه‌ها و مؤسسات پژوهشی است: حفاظت از حساب‌های اساتید و داده‌های تحقیقاتی باید به سطحی بالاتر ارتقا یابد. راهکارهای کلیدی عبارت‌اند از:

  • اجرای آموزش‌های مستمر در زمینه شناسایی فیشینگ برای اعضای هیئت علمی و کارکنان.
  • استقرار دومرحله‌ای احراز هویت و سیاست‌های مدیریت هویت و دسترسی (IAM).
  • رمزنگاری داده‌های حساس در حالت ذخیره و انتقال.
  • نظارت مستمر لاگ‌ها و استفاده از راهکارهای تشخیص نفوذ و پاسخ به حادثه (EDR/SIEM).
  • بازبینی و محدودسازی دسترسی‌ها بر مبنای حداقل امتیازات موردنیاز.

برای راهنمایی‌های فنی و اطلاعات تکمیلی می‌توان به منابع رسمی مانند FBI و Department of Justice مراجعه کرد.

چه اتفاقی بعدی رخ می‌دهد؟

ادامه پرونده بستگی به شناسایی، دستگیری یا استرداد مظنونان، همکاری بین‌المللی و بررسی مسیرهای مالی رمزارزی دارد. انتشار کیفرخواست نشان می‌دهد زمان مانع پیگیری متهمان نیست، اما چالش‌های حقوقی و دیپلماتیک برای دسترسی به مظنونان همچنان پیچیده خواهد بود.

این پرونده فراتر از یک دادرسی کیفری، بازتاب‌دهنده تمرکز فزاینده بر حفاظت از مالکیت فکری و نقش رمزارزها در فرار از تحریم‌هاست. دانشگاه‌ها و نهادهای پژوهشی باید در همکاری با نهادهای قانون‌گذار، رویکردهای کنترلی و شفافیت تراکنشی را تقویت کنند تا احتمال تکرار چنین نفوذهایی کاهش یابد.