مجله تخصصی هک و امنیت

دانش به‌روز، تحلیل عمیق، امنیت پایدار

هک سامانه پیامکی؛ ماجرای ارسال پیامک جعلی «ترامپ مرد عمل است» برای ۵۰ هزار ایرانی چه بود؟

دلیل ارسال پیامک عجیب برای مردم چه بود؟

عصر روز دوشنبه چهارم اسفندماه، شمار زیادی از شهروندان ایرانی پیامی عجیب با مضمون «رئیس‌جمهور آمریکا مرد عمل است» دریافت کردند که بلافاصله موجی از سوالات و گمانه‌زنی‌ها را در فضای مجازی به همراه داشت. پیگیری‌های خبرنگاران از منابع رسمی نشان داد که این پیامک‌ها که از یک سرشماره ناشناس ارسال شده‌اند، نتیجه نفوذ سایبری به یکی از سامانه‌های ارسال انبوه پیام تبلیغاتی بوده است .

به گزارش ایتنا، بر اساس اعلام خبرگزاری فارس، این حمله سایبری منجر به ارسال پیامکی با محتوای بحث‌برانگیز برای حدود ۵۰ هزار شماره تلفن همراه در سراسر کشور شده است. مسئولان مربوطه هنوز در مورد منشأ دقیق این حمله و گروه هکری مسئول آن اظهارنظر رسمی نکرده‌اند.

دلیل ارسال پیامک عجیب برای مردم چه بود؟
دلیل ارسال پیامک عجیب برای مردم چه بود؟

جزئیات حادثه؛ هک سامانه تبلیغاتی یا عملیات روانی؟

بر اساس اطلاعات منتشرشده، پیامک ارسالی که متن آن به طور مشخص به ستایش از رئیس‌جمهور جدید آمریکا اختصاص داشت، از بستر یک سامانه خصوصی ارسال انبوه پیامک که پیش‌تر در اختیار شرکت‌های تبلیغاتی بوده، برای شهروندان ارسال شده است . پیگیری‌های اولیه حاکی از آن است که هکرها با نفوذ به این سامانه، از زیرساخت آن برای ارسال پیام‌های مورد نظر خود سوءاستفاده کرده‌اند.

کارشناسان امنیت سایبری معتقدند که این رویداد را می‌توان در دو سطح تحلیل کرد:

  • نقص فنی و امنیتی: نفوذ موفق به یک سامانه داخلی نشان‌دهنده وجود آسیب‌پذیری‌هایی در زیرساخت‌های ارسال پیام انبوه کشور است که نیازمند بازنگری جدی است.
  • اقدام روانی: محتوای پیامک که به طور مشخص به دنبال تأثیرگذاری بر افکار عمومی داخلی است، نشان‌دهنده ماهیت ترکیبی حملات سایبری-رسانه‌ای مدرن است.

تکرار یک سناریو؛ از پدافند غیرعامل تا پیامک جنجالی

بررسی سوابق نشان می‌دهد که این نخستین بار نیست که از این شیوه برای ارسال پیامک‌های جعلی و جنجال‌برانگیز استفاده می‌شود. رسانه‌ها گزارش داده‌اند که در فروردین‌ماه ۱۴۰۳ نیز به‌واسطه هک یکی از سامانه‌های مشابه، پیامک‌هایی با عنوان هشدار از سوی سازمان پدافند غیرعامل کشور برای تعدادی از شهروندان ارسال شده بود . آن رویداد نیز با اهداف مشابهی طراحی شده بود و سوالات جدی درباره امنیت سامانه‌های ارتباطی کشور ایجاد کرد.

واکنش فضای مجازی و گمانه‌زنی‌های کاربران

پس از ارسال این پیامک‌ها، کاربران شبکه‌های اجتماعی واکنش‌های متفاوتی نشان دادند. گروهی این اقدام را یک عملیات روانی هدفمند از سوی گروه‌های معاند توصیف کردند و برخی دیگر به ضعف‌های امنیتی سامانه‌های داخلی اشاره داشتند . تعدادی از کاربران نیز با اشاره به تنش‌های اخیر در روابط ایران و آمریکا، این اقدام را تلاشی برای اثرگذاری بر افکار عمومی در آستانه تحولات منطقه‌ای ارزیابی کردند .

ضرورت ارتقای امنیت سامانه‌های ارتباطی

تکرار چنین رویدادهایی نشان می‌دهد که سامانه‌های ارسال پیام انبوه که به نوعی به زیرساخت‌های ارتباطی کشور متصل هستند، نیازمند استانداردهای امنیتی بالاتری می‌باشند. کارشناسان فناوری اطلاعات معتقدند صرفاً واگذاری این سامانه‌ها به بخش خصوصی بدون نظارت کافی بر امنیت آن‌ها، ریسک حملات مشابه را افزایش می‌دهد.

آن‌ها بر لزوم موارد زیر تأکید می‌کنند:

  • انجام ممیزی امنیتی دوره‌ای بر روی تمامی سامانه‌های ارسال پیامک انبوه
  • ایجاد پروتکل‌های واکنش سریع برای مقابله با حملات مشابه و قطع سریع دسترسی مهاجمان
  • افزایش آگاهی عمومی نسبت به پیامک‌های دریافتی از سرشماره‌های ناشناس
  • هماهنگی میان نهادهای امنیتی و ارتباطی برای شناسایی و برخورد با عاملان این حملات

جمع‌بندی

حادثه ارسال پیامک جعلی برای ۵۰ هزار شهروند ایرانی، اگرچه یک حمله سایبری در سطح متوسط محسوب می‌شود، اما از دو جهت حائز اهمیت است: نخست، نشان‌دهنده وجود روزنه‌های امنیتی در زیرساخت‌های ارتباطی کشور است و دوم، بیانگر تلاش بازیگران خارج از مرزها برای اثرگذاری بر افکار عمومی داخلی از طریق ابزارهای سایبری-رسانه‌ای است. انتظار می‌رود مسئولان مربوطه ضمن شفاف‌سازی در مورد این رویداد، اقدامات لازم برای جلوگیری از تکرار آن را نیز به کار بندند.

اخبار هک و امنیت ایران

Leave a Reply

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *