חשיפה: איראן משתפת פעולה עם סין ורוסיה במתקפות סייבר עולמיות
תחקיר אל-חורה: גופי הסייבר ברפובליקה האיסלאמית חורגים מעבר לחדירות טכניות ופריצות - ועוסקים גם בלוחמת מידע ובפעולות פסיכולוגיות, כולל בריגול
הבוקר (ד') פורסם כי נחשפה פרשייה חמורה בשורות הצבא: ישראלי ששירת בסדיר ובמילואים ביחידה מסווגת עסק בריגול לטובת איראן. הוא נאשם בריגול ובניסיון למסירת ידיעה לתועלת האויב.
הפרסום הוא עוד הוכחה לחשיפה ולדיווח הבא: איראן מפעילה רשת סייבר התקפי רחבת היקף. זו מופעלת על ידי משמרות המהפכה האסלאמיים (IRGC), וכוללת יחידות סייבר הפרוסות באיראן ומחוצה לה. היחידות פועלות תחת פיקוח מומחים זרים, מסין ומרוסיה, העורכים לסייבר האיראני גם הכשרות; כך דיווח אתר אל-חורה (Alhurra).
רשת הטלוויזיה אל-חורה הוקמה על ידי ארה"ב בתחילת המילניום, כמשקל נגד לשידורי אל-ג'זירה (Al Jazeera) הקטארית. הרשת בגוון פרו-מערבי הפסיקה את שידוריה ב-2025, בעקבות החלטת הנשיא דונלד טראמפ להפסיק את מימונה, ומאז – פועלת כאתר חדשות.
לפי אל-חורה, ששוחח עם כמה מתנגדי משטר איראניים, פיקוד הסייבר של משמרות המהפכה מפקח על כ-3,000 גדודי סייבר. אלה עוסקים בפעולות לוחמה אלקטרונית ברחבי איראן ומחוצה לה. המשימות הרגישות והמתוחכמות ביותר מבוצעות על ידי יחידות סייבר איראניות שממוקמות באירופה. הגדודים הללו מורכבים משכירי חרב רב-לאומיים, שגויסו על ידי כוח קודס, יחידת עילית של משמרות המהפכה, הממונה על פעילות ביטחונית מחוץ לגבולות המדינה.
בראש כל גדוד עומד קצין ממשמרות המהפכה. המפקדים והסוכנים שתחתיו מקבלים הכשרה מתמשכת ממומחים רוסים וסינים בתפעול סייבר – התקפי והגנתי. רוב ההכשרות מתקיימות באיראן, ואחרות – ברוסיה ובסין. כמה מהקצינים הרוסים והסינים משמשים כיועצים קבועים ביחידות הסייבר. "משמרות המהפכה נסמכים במידה רבה על מוסקבה ובייג'ינג בבניית יכולות הסייבר שלהם, תוך התבססות על ניסיונם בהגנת סייבר, מבצעים התקפיים ומעקב אחר יריבים פוליטיים", צוין בכתבה.
האתר ציטט מידע מ-סוכנות הידיעות הממלכתית האיראנית (IRNA), לפיו טהרן חתמה על 20 הסכמים עם חברות רוסיות בתחומי התקשורת וה-IT בדצמבר האחרון.
על פי המקורות, משימת גופי הסייבר חורגת מעבר לחדירות טכניות ופעולות פריצה, והיא כוללת גם לוחמת מידע ופעולות פסיכולוגיות.
"אחת ממטרות השלטון בטהרן היא לזרוע פילוג וחוסר אמון"
"אחת ממטרות השלטון בטהרן היא לזרוע פילוג וחוסר אמון בקרב מתנגדי השלטון האיראני, להפיץ דיסאינפורמציה, לעצב את דעת הקהל ברשתות החברתיות ולהשפיע על סביבת התקשורת", אמר אסו קדרי, אנליסט כורדי ומומחה לביטחון לאומי הגולה באירופה. "יחידות הסייבר חודרות לרשתות רגישות באופן סמוי, אוספות מודיעין, מזהות פגיעויות ויוצרות הזדמנויות לחבלות עתידיות. היעדים העיקריים: בנקים, תשתיות אנרגיה, מערכות תחבורה, רשתות תקשורת, מוסדות ממשלתיים, קבלני ביטחון, מערכות הגנה אווירית ותקשורת צבאית. לוחמת סייבר זולה יותר, סמויה ופחות מסוכנת. היא מאפשרת למשטר ללחוץ על יריביו בלא עימות צבאי ישיר".
"מיוני 2025, אני מצוי תחת מתקפות סייבר מתמשכות מצד קבוצות המזוהות עם משמרות המהפכה", אמר לאל-חורה אריף באג'אני, מייסד וראש מפלגת החירות של כורדיסטן באיראן. "עד כה הצלחתי לעמוד בחלק מההתקפות בעזרת יחידת פשיעה סייבר מיוחדת במדינה אירופית".
ב-2022 אלוף משנה חוסיין סלאמי, מפקד משמרות המהפכה – שנהרג מאוחר יותר על ידי ישראל – אמר ש-"לאיראן יש 2,000 גדודי סייבר מאורגנים ופעילים" והוסיף כי המדינה שיפרה משמעותית את יכולות הסייבר שלה מבחינת תוכן, פעילות ותשתיות.
ב-2024 משרד החוץ האמריקני הציע פרסים כספיים במיליוני דולר עבור מידע על שישה בכירים איראנים הקשורים לפעילויות סייבר זדוניות. חלקם פיקחו על פעילות קבוצת הסייבר Cyber Av3ngers, שתקפה מערכות בקרה תעשייתיות ברחבי העולם.
בעבר דווח כי קבוצות האקרים שונות מאיראן ערכו מסעות תקיפה מתואמים בסייבר למחיקת נתונים ולהשחתת אתרים. אלה כוונו לסוכנויות ממשלתיות, מוסדות פיננסיים ותשתיות קריטיות ברחבי המזרח התיכון.
"איראן מעדיפה כלים זולים ומבצעים הניתנים להכחשה"
מוחמד חניף, אנליסט פוליטי ואופוזיציונר איראני, אמר כי "הסתמכותה של טהרן על לוחמת סייבר היא חלק מדוקטרינה רחבה יותר המעדיפה כלים זולים ומבצעים הניתנים להכחשה, להפעלת לחץ על יריבים בעלי יכולות צבאיות וכלכליות גבוהות יותר. ההאקרים האיראניים נסמכים לעיתים קרובות על הנדסה חברתית במקום על יכולות טכניות מתוחכמות. המטרה היא… לפגוע באנשים המעורבים בענייני איראן ובמזרח התיכון".
לפי קלאוד-סק (CloudSEK) הסינגפורית, קבוצות הנתמכות על ידי משמרות המהפכה השיקו מתקפות סייבר שכוונו לתשתיות קריטיות בארה"ב.
האתר סיים בציטוט מומחה לפיו: "ככל שטכנולוגיות הבינה המלאכותית מתקדמות והתלות במערכות דיגיטליות מעמיקה, גוברים החששות לגבי יכולתה של טהרן לפגוע באופן ממוקד באנשים, מוסדות ותשתיות קריטיות ברחבי העולם".











תגובות
(0)