در یک حمله سایبری بیسابقه، گروه رسانهای قلم آینده که میزبان رسانههای بزرگ دیجیتال ایران مانند زومیت، زومجی و کجارو است، به طور کامل از دسترس خارج شد. مدیرعامل این گروه تأیید کرد که این حمله به لایه زیرساخت انجام شده و هدف اصلی تخریب و ایجاد اختلال بوده است.
دامنه حمله: از زومیت تا کجارو؛ همه سرویسها آفلاین شدند
این حمله که بزرگترین اختلال سایبری در اکوسیستم رسانهای ایران طی ماههای اخیر محسوب میشود، باعث آفلاین شدن گسترده پلتفرمهای زیر شد:
- زومیت (پیشرو در اخبار فناوری)
- زومجی (مرجع بازی و سرگرمی دیجیتال)
- کجارو (پلتفرم بزرگ گردشگری)
- پدال (تخصصی خودرو)
- فیلمزی (سرویس استریمینگ)
- زومان (حوزه کودک و نوجوان)

اطمینانبخشی مدیرعامل: اطلاعات کاربران در امان است
مهدی یوسفنژاد، مدیرعامل گروه قلم آینده، با تأیید این حمله اعلام کرد که هیچ نشانهای از نفوذ به لایه داده یا سرقت اطلاعات کاربران مشاهده نشده است. او تأکید کرد هدف مهاجمان نه سرقت اطلاعات، بلکه آسیبرسانی به زیرساخت و ایجاد اخلال گسترده در خدمات بوده است.
تحلیل فنی: یک حمله پیچیده و هدفمند به زیرساخت
بررسی اولیه نشان میدهد این حمله از نوع تخریب سرویس (Sabotage) بوده و مهاجمان مستقیماً به بخشهای حیاتی زیرساخت مانند سرورها، شبکههای داخلی یا سیستمهای مدیریت محتوا نفوذ کردهاند. این سطح از نفوذ نشاندهنده ویژگیهای زیر است:
- آشنایی بالا با معماری فنی مجموعه
- احتمال استفاده از آسیبپذیریهای صفر روزه (Zero-day)
- مشابهت با حملات پیشرفته پایدار (APT)
بازیابی کامل از چنین حملهای نیازمند بازسازی بخشهای آسیبدیده، اعمال وصلههای امنیتی و تغییر سازوکارهای دسترسی خواهد بود و ممکن است فرآیندی زمانبر باشد.
انگیزه احتمالی: خرابکاری یا پیام سیاسی؟
با توجه به عدم سرقت داده، انگیزه مالی (مانند باجافزار) کمرنگ به نظر میرسد. تمرکز حمله بر اخلال گسترده در خدمات رسانهای میتواند نشاندهنده انگیزههای زیر باشد:
- سیاسی یا ایدئولوژیک: به عنوان پاسخی به محتوای منتشرشده.
- رقابتی: برای خاموش کردن صدای یک رقیب بزرگ رسانهای.
- هکتیویسم: اقدام تلافیجویانه توسط گروههای هکری.
تأثیر گسترده: اختلال در چرخه اطلاعرسانی ملی
این حمله فراتر از یک اختلال فنی ساده است. گروه قلم آینده یکی از بزرگترین ناشران دیجیتال ایران با میلیونها کاربر روزانه است. اختلال در آن پیامدهای زیر را دارد:
- زیان مالی مستقیم ناشی از توقف تبلیغات و خدمات.
- مختل شدن چرخه اطلاعرسانی در حوزههای تخصصی فناوری، گردشگری و خودرو.
- خدشهدار شدن اعتماد کسبوکارهای وابسته به این پلتفرمها.
زنگ خطری برای امنیت سایبری کسبوکارهای ایرانی
این حمله، ضعف زیرساختهای امنیتی حتی در شرکتهای بزرگ فناوری ایران را برجسته کرد و سؤالات جدی درباره عدم وجود طرحهای بازیابی فاجعه (Disaster Recovery Plan) و پشتیبانگیری (Backup) مؤثر مطرح میسازد. نحوه برخورد و بازیابی این گروه، به یک مورد مطالعاتی مهم برای تمام شرکتهای ایرانی در حوزه مدیریت بحران سایبری تبدیل خواهد شد.
این اتفاق همچنین لزوم تدوین استانداردهای اجباری امنیت سایبری برای کسبوکارهای حساس و تقویت چارچوبهای دفاع سایبری ملی را بیش از پیش آشکار میکند.