گروه هکری تحت حمایت دولت ایران موسوم به «ماداووتر» (MuddyWater) در یک عملیات «پرچم دروغین» (false flag) به حملهای باجافزاری نسبت داده شده که توسط شرکت امنیتی Rapid7 در اوایل سال ۲۰۲۶ شناسایی شد. این حمله که در ابتدا شبیه به فعالیت گروه باجافزار-بهعنوان-سرویس (RaaS) تحت برند «Chaos» به نظر میرسید، در واقع یک حمله هدفمند دولتی بود که در قالب اخاذی مالی پنهان شده بود. مهاجمان از طریق مایکروسافت تیمز (Microsoft Teams) و با جعل هویت پشتیبانی فناوری اطلاعات، از تکنیکهای مهندسی اجتماعی (social engineering) برای سرقت اعتبارنامهها و دور زدن احراز هویت چندعاملی (MFA) استفاده کردند. به گفته Rapid7، مهاجمان بهجای رمزگذاری فایلها، بر استخراج داده و ایجاد پایداری بلندمدت از طریق ابزارهای مدیریت از راه دور مانند DWAgent تمرکز کردند که این رویکرد با الگوی معمول باجافزارها مغایرت دارد.
این یافتهها نشاندهنده تلاش فزاینده ماداووتر برای پیچیدهتر کردن فرآیند انتساب حملات (attribution) از طریق بهرهگیری از ابزارهای جرایم سایبری تجاری است؛ رویکردی که شرکتهای Check Point، Broadcom و JUMPSEC نیز آن را مستند کردهاند. این تحولات در حالی رخ میدهد که گروه هکتیویست طرفدار ایران «Handala Hack» مدعی انتشار اطلاعات نزدیک به ۴۰۰ نفر از پرسنل نیروی دریایی آمریکا و نفوذ به سیستمهای داخلی بندر فجیره امارات متحده عربی با افشای حدود ۱۱ هزار سند حساس شده است. سرگئی شیکویچ از Check Point Research در این باره هشدار داد که «حوزههای سایبری و فیزیکی اکنون بهصراحت به هم متصل شدهاند» و دادههای زیرساختی دزدیدهشده احتمالاً برای هدفگیری موشکی فیزیکی مورد استفاده قرار گرفته است.

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.