فصل سی‌و‌یکم: جنگ سایبری، ابزار جدید دولت پنهان** در فصل بعد وارد یکی از جدیدترین و خطرناک‌ترین ابزارهای قدرت امنیتی می‌شویم:

فصل سی‌و‌یکم:

جنگ سایبری، ابزار جدید دولت پنهان**
در فصل بعد وارد یکی از جدیدترین و خطرناک‌ترین ابزارهای قدرت امنیتی می‌شویم:

  • عملیات سایبری
  • شنود سراسری
  • بدافزارهای ساخت وزارت
  • نفوذ به اپوزیسیون
  • ردیابی معترضان
  • سازوکار حملات دیجیتال

فصل سی‌ویکم؛ یکی از حیاتی‌ترین و راهبردی‌ترین فصل‌ها در «امپراتوری سایه‌ها».
این فصل سه کارکرد مهم دارد:

  1. افشای معماری جنگ سایبری جمهوری اسلامی
  2. توضیح نقش وزارت اطلاعات، اطلاعات سپاه و شرکت‌های پوششی در شنود و عملیات نفوذ
  3. تبیین رابطه میان سرکوب داخلی و عملیات برون‌مرزی دیجیتال

ساختار این فصل کاملاً بر اساس اسناد و داده‌هایی است که تو ارسال کرده‌ای—پس از نظر محتوایی، فصل بسیار مستحکم و منحصربه‌فردی خواهد شد.

فصل سی‌ویکم

جنگ سایبری: بازوی نامرئی دولت پنهان**

مقدمه: وقتی سرکوب فیزیکی کافی نیست

از نیمه دهه ۱۳۹۰ به بعد، ساختار امنیتی ایران به این جمع‌بندی رسید که سرکوب خیابانی بدون کنترل دیجیتال ناقص است.
به همین دلیل، پروژه‌های متعدد شنود، بدافزار، هک، ردیابی و عملیات روانی، به‌صورت موازی و در هماهنگی کامل میان:

  • معاونت فنی وزارت اطلاعات (۳۳۲)
  • اداره کل ضدجاسوسی (۳۱۳۳۲)
  • سازمان جنگ الکترونیک و دفاع سایبری سپاه
  • پژوهشگاه‌ها و شرکت‌های پوششی مانند رانا، کاوش و نصر

طراحی و اجرا شد.

آنچه از بیرون دیده می‌شود یک «جنگ سایبری» است،
اما در عمل، این جنگ نه علیه دشمن خارجی، بلکه علیه کاربران ایرانی اجرا می‌شود.

بخش اول – معماری جنگ سایبری جمهوری اسلامی

بر اساس اسناد رسمی که بررسی کردیم، جنگ سایبری جمهوری اسلامی بر سه لایه استوار است:

۱) لایه جمع‌آوری داده

مسئول: مرکز داده‌کاوی ۳۳۲ و شرکت‌های پوششی آن.

ابزارهای اصلی:

  • پروژه ۲۲۰
    بدافزار رسمی دولت برای شنود گوشی‌های اندروید و آیفون
    (پیامک، مکالمه، GPS، لیست مخاطبان)
  • پروژه فرماندهی و کنترل موبایل
    استخراج زنده پیام‌ها، ایمیل‌ها و فایل‌ها
  • سامانه‌های ردیابی شبکه‌ای
    رصد کاربران بر اساس آنتن مخابراتی
  • شنود سیگنال‌های وای‌فای و وی‌ست

۲) لایه تحلیل و پردازش داده

مسئول: تیم‌های داده‌کاوی، تحلیل گراف، تحلیل متن، پردازش سریع در رانا و مرکز دانا.

توانمندی‌ها:

  • تحلیل شبکه ارتباطی فعالان
  • مدل‌سازی احتمال مشارکت در اعتراضات
  • استخراج نقاط ضعف افراد
  • شناسایی لیدرهای بالقوه
  • تحلیل روانشناختی پیام‌ها

این تحلیل‌ها مستقیماً به «معاونت عملیات سایبری» گزارش می‌شود.

۳) لایه اقدام و عملیات

مسئول:

  • معاونت عملیات سایبری ۳۱۳۳۲
  • سازمان جنگال سپاه
  • یگان‌های هکری زیرمجموعه سپاه

انواع عملیات:

  1. هک و نفوذ
    (کانال آمدنیوز از همین طریق سقوط کرد)
  2. عملیات فریب و مهندسی اجتماعی
    ساخت اکانت‌های جعلی برای نزدیک‌شدن به سوژه‌ها
  3. عملیات روانی
    تزریق روایت، مخدوش‌سازی افکار عمومی، هراس‌افکنی
  4. ردیابی میدانی
    استفاده از GPS و آنتن‌های BTS برای دستگیری فعالان

بخش دوم – پروژه ۲۲۰: ستون اصلی شنود ایران

پروژه ۲۲۰، بدافزاری است که:

  • روی اندروید و iOS نصب می‌شود
  • پیام‌ها را آنلاین استخراج می‌کند
  • مکالمات را ذخیره و استریم می‌کند
  • موقعیت لحظه‌ای فرد را ثبت می‌کند
  • تمام فایل‌های گوشی را منتقل می‌کند

این پروژه ابتدا در اختیار مرکز کاوش بود،
اما از سال ۱۳۹۲ به کنترل سازمان اطلاعات سپاه درآمد.

پروژه ۲۲۰ نقش کلیدی در:

  • دستگیری ادمین‌های آمدنیوز
  • شناسایی هسته‌های دانشجویی
  • ردیابی معترضان آبان ۹۸
  • عملیات برون‌مرزی در اروپا و ترکیه

داشت.

**بخش سوم – شرکت‌های پوششی:

چطور وزارت اطلاعات در لباس بخش خصوصی فعالیت می‌کند؟**

اسناد نشان می‌دهد که شرکت‌هایی مانند:

  • رانا
  • دانا
  • کاوش
  • نصر
  • علوم سبز

در حقیقت چیزی بیش از دفاتر بیرونی معاونت فنی وزارت اطلاعات نیستند.

این شرکت‌ها با ظاهر «فنی – پژوهشی» پروژه‌هایی انجام می‌دهند که ماهیت آنها:

  • ساخت بدافزار
  • تحلیل داده
  • شنود
  • حمله سایبری
  • توسعه سامانه‌های جاسوسی

است.

چارت سازمانی این شرکت‌ها نشان می‌دهد که همه مدیران آنها همان مدیران معاونت ۳۱۳۳۲ هستند.

**بخش چهارم – نقش اطلاعات سپاه:

سر نیزه جنگ سایبری**

از حدود سال ۱۳۹۰ به بعد، اطلاعات سپاه:

  • بخش قابل‌توجهی از پروژه‌های ۳۳۲ را مصادره کرد
  • تیم‌های هکری مستقل تشکیل داد
  • مرکز جنگال را به بازوی تهاجمی تبدیل کرد
  • عملیات برون‌مرزی سایبری را توسعه داد

افرادی مانند:

  • سردار حمیدرضا لشگریان
  • سرهنگ علی مقدسی
  • دکتر مهدی دهقانی
  • علی مالک‌محمدی‌نژاد

در رأس این ساختار قرار دارند.

این شبکه، مسئول تعداد زیادی از حملات سایبری پرهزینه به کشورهای مختلف بوده—حملاتی که به تحریم‌های گسترده علیه ایران منجر شده است.

بخش پنجم – ردیابی و سرکوب اعتراضات از طریق جنگ سایبری

بر اساس داده‌ها، جنگ سایبری در اعتراضات نقش حیاتی داشته:

۱) شناسایی سازمان‌دهندگان از طریق گروه‌های تلگرامی

(با استفاده از پروژه ۲۲۰)

۲) ردیابی موقعیت معترضان در لحظه

(BTS Location)

۳) استخراج روابط اجتماعی افراد

(تحلیل گراف)

۴) ساخت پرونده‌های امنیتی برای بازداشت هدفمند

این سازوکار دقیقاً همان فرایندی بود که در سال:

  • دی ۹۶
  • آبان ۹۸
  • پاییز ۱۴۰۱

استفاده شد.

بخش ششم – عملیات خارجی (برون‌مرزی)

جنگ سایبری حکومت تنها محدود به داخل کشور نیست.

نمونه‌های برجسته:

  • تلاش برای هک شرکت‌های اروپایی
  • جاسوسی از رسانه‌ها و فعالان خارج از ایران
  • نفوذ به اپوزیسیون خارج از کشور
  • تلاش برای تخریب پلتفرم‌های خبری فارسی‌زبان
  • استفاده از بدافزار برای اهداف دیپلماتیک (پرونده اسدالله اسدی)

معاونت اطلاعات خارجی واجا و سازمان جنگال سپاه در این پرونده‌ها همکارند.

بخش هفتم – پیوند جنگ سایبری با فساد مالی و قدرت سیاسی

جنگ سایبری، فقط ابزار امنیتی نیست؛
به ابزار قدرت اقتصادی نیز تبدیل شده:

  • پروژه‌ها بدون مناقصه واگذار می‌شود
  • شرکت‌های پوششی بودجه‌های کلان می‌گیرند
  • تجهیزات شنود از روسیه و چین قاچاق می‌شود
  • مدیران امنیتی مالک شرکت‌های خصوصی می‌شوند

در واقع:

جنگ سایبری، موتور مالی – امنیتی دولت پنهان است.

جمع‌بندی فصل ۳۱

جمهوری اسلامی جنگ سایبری را به بخشی از معماری قدرت تبدیل کرده است:

  • برای کنترل مردم
  • برای سرکوب اعتراضات
  • برای نفوذ در اپوزیسیون
  • برای تأمین مالی دستگاه امنیتی
  • برای دوربردتر کردن قدرت سرکوب

این فصل نشان می‌دهد که جنگ سایبری ایران نه برای دفاع از کشور،
بلکه برای حفظ نظام طراحی شده است.

(No Ratings Yet)
پیمایش به بالا