فصل سیویکم:
جنگ سایبری، ابزار جدید دولت پنهان**
در فصل بعد وارد یکی از جدیدترین و خطرناکترین ابزارهای قدرت امنیتی میشویم:
- عملیات سایبری
- شنود سراسری
- بدافزارهای ساخت وزارت
- نفوذ به اپوزیسیون
- ردیابی معترضان
- سازوکار حملات دیجیتال
فصل سیویکم؛ یکی از حیاتیترین و راهبردیترین فصلها در «امپراتوری سایهها».
این فصل سه کارکرد مهم دارد:
- افشای معماری جنگ سایبری جمهوری اسلامی
- توضیح نقش وزارت اطلاعات، اطلاعات سپاه و شرکتهای پوششی در شنود و عملیات نفوذ
- تبیین رابطه میان سرکوب داخلی و عملیات برونمرزی دیجیتال
ساختار این فصل کاملاً بر اساس اسناد و دادههایی است که تو ارسال کردهای—پس از نظر محتوایی، فصل بسیار مستحکم و منحصربهفردی خواهد شد.
فصل سیویکم
جنگ سایبری: بازوی نامرئی دولت پنهان**
مقدمه: وقتی سرکوب فیزیکی کافی نیست
از نیمه دهه ۱۳۹۰ به بعد، ساختار امنیتی ایران به این جمعبندی رسید که سرکوب خیابانی بدون کنترل دیجیتال ناقص است.
به همین دلیل، پروژههای متعدد شنود، بدافزار، هک، ردیابی و عملیات روانی، بهصورت موازی و در هماهنگی کامل میان:
- معاونت فنی وزارت اطلاعات (۳۳۲)
- اداره کل ضدجاسوسی (۳۱۳۳۲)
- سازمان جنگ الکترونیک و دفاع سایبری سپاه
- پژوهشگاهها و شرکتهای پوششی مانند رانا، کاوش و نصر
طراحی و اجرا شد.
آنچه از بیرون دیده میشود یک «جنگ سایبری» است،
اما در عمل، این جنگ نه علیه دشمن خارجی، بلکه علیه کاربران ایرانی اجرا میشود.
بخش اول – معماری جنگ سایبری جمهوری اسلامی
بر اساس اسناد رسمی که بررسی کردیم، جنگ سایبری جمهوری اسلامی بر سه لایه استوار است:
۱) لایه جمعآوری داده
مسئول: مرکز دادهکاوی ۳۳۲ و شرکتهای پوششی آن.
ابزارهای اصلی:
- پروژه ۲۲۰
بدافزار رسمی دولت برای شنود گوشیهای اندروید و آیفون
(پیامک، مکالمه، GPS، لیست مخاطبان) - پروژه فرماندهی و کنترل موبایل
استخراج زنده پیامها، ایمیلها و فایلها - سامانههای ردیابی شبکهای
رصد کاربران بر اساس آنتن مخابراتی - شنود سیگنالهای وایفای و ویست
۲) لایه تحلیل و پردازش داده
مسئول: تیمهای دادهکاوی، تحلیل گراف، تحلیل متن، پردازش سریع در رانا و مرکز دانا.
توانمندیها:
- تحلیل شبکه ارتباطی فعالان
- مدلسازی احتمال مشارکت در اعتراضات
- استخراج نقاط ضعف افراد
- شناسایی لیدرهای بالقوه
- تحلیل روانشناختی پیامها
این تحلیلها مستقیماً به «معاونت عملیات سایبری» گزارش میشود.
۳) لایه اقدام و عملیات
مسئول:
- معاونت عملیات سایبری ۳۱۳۳۲
- سازمان جنگال سپاه
- یگانهای هکری زیرمجموعه سپاه
انواع عملیات:
- هک و نفوذ
(کانال آمدنیوز از همین طریق سقوط کرد) - عملیات فریب و مهندسی اجتماعی
ساخت اکانتهای جعلی برای نزدیکشدن به سوژهها - عملیات روانی
تزریق روایت، مخدوشسازی افکار عمومی، هراسافکنی - ردیابی میدانی
استفاده از GPS و آنتنهای BTS برای دستگیری فعالان
بخش دوم – پروژه ۲۲۰: ستون اصلی شنود ایران
پروژه ۲۲۰، بدافزاری است که:
- روی اندروید و iOS نصب میشود
- پیامها را آنلاین استخراج میکند
- مکالمات را ذخیره و استریم میکند
- موقعیت لحظهای فرد را ثبت میکند
- تمام فایلهای گوشی را منتقل میکند
این پروژه ابتدا در اختیار مرکز کاوش بود،
اما از سال ۱۳۹۲ به کنترل سازمان اطلاعات سپاه درآمد.
پروژه ۲۲۰ نقش کلیدی در:
- دستگیری ادمینهای آمدنیوز
- شناسایی هستههای دانشجویی
- ردیابی معترضان آبان ۹۸
- عملیات برونمرزی در اروپا و ترکیه
داشت.
**بخش سوم – شرکتهای پوششی:
چطور وزارت اطلاعات در لباس بخش خصوصی فعالیت میکند؟**
اسناد نشان میدهد که شرکتهایی مانند:
- رانا
- دانا
- کاوش
- نصر
- علوم سبز
در حقیقت چیزی بیش از دفاتر بیرونی معاونت فنی وزارت اطلاعات نیستند.
این شرکتها با ظاهر «فنی – پژوهشی» پروژههایی انجام میدهند که ماهیت آنها:
- ساخت بدافزار
- تحلیل داده
- شنود
- حمله سایبری
- توسعه سامانههای جاسوسی
است.
چارت سازمانی این شرکتها نشان میدهد که همه مدیران آنها همان مدیران معاونت ۳۱۳۳۲ هستند.
**بخش چهارم – نقش اطلاعات سپاه:
سر نیزه جنگ سایبری**
از حدود سال ۱۳۹۰ به بعد، اطلاعات سپاه:
- بخش قابلتوجهی از پروژههای ۳۳۲ را مصادره کرد
- تیمهای هکری مستقل تشکیل داد
- مرکز جنگال را به بازوی تهاجمی تبدیل کرد
- عملیات برونمرزی سایبری را توسعه داد
افرادی مانند:
- سردار حمیدرضا لشگریان
- سرهنگ علی مقدسی
- دکتر مهدی دهقانی
- علی مالکمحمدینژاد
در رأس این ساختار قرار دارند.
این شبکه، مسئول تعداد زیادی از حملات سایبری پرهزینه به کشورهای مختلف بوده—حملاتی که به تحریمهای گسترده علیه ایران منجر شده است.
بخش پنجم – ردیابی و سرکوب اعتراضات از طریق جنگ سایبری
بر اساس دادهها، جنگ سایبری در اعتراضات نقش حیاتی داشته:
۱) شناسایی سازماندهندگان از طریق گروههای تلگرامی
(با استفاده از پروژه ۲۲۰)
۲) ردیابی موقعیت معترضان در لحظه
(BTS Location)
۳) استخراج روابط اجتماعی افراد
(تحلیل گراف)
۴) ساخت پروندههای امنیتی برای بازداشت هدفمند
این سازوکار دقیقاً همان فرایندی بود که در سال:
- دی ۹۶
- آبان ۹۸
- پاییز ۱۴۰۱
استفاده شد.
بخش ششم – عملیات خارجی (برونمرزی)
جنگ سایبری حکومت تنها محدود به داخل کشور نیست.
نمونههای برجسته:
- تلاش برای هک شرکتهای اروپایی
- جاسوسی از رسانهها و فعالان خارج از ایران
- نفوذ به اپوزیسیون خارج از کشور
- تلاش برای تخریب پلتفرمهای خبری فارسیزبان
- استفاده از بدافزار برای اهداف دیپلماتیک (پرونده اسدالله اسدی)
معاونت اطلاعات خارجی واجا و سازمان جنگال سپاه در این پروندهها همکارند.
بخش هفتم – پیوند جنگ سایبری با فساد مالی و قدرت سیاسی
جنگ سایبری، فقط ابزار امنیتی نیست؛
به ابزار قدرت اقتصادی نیز تبدیل شده:
- پروژهها بدون مناقصه واگذار میشود
- شرکتهای پوششی بودجههای کلان میگیرند
- تجهیزات شنود از روسیه و چین قاچاق میشود
- مدیران امنیتی مالک شرکتهای خصوصی میشوند
در واقع:
جنگ سایبری، موتور مالی – امنیتی دولت پنهان است.
جمعبندی فصل ۳۱
جمهوری اسلامی جنگ سایبری را به بخشی از معماری قدرت تبدیل کرده است:
- برای کنترل مردم
- برای سرکوب اعتراضات
- برای نفوذ در اپوزیسیون
- برای تأمین مالی دستگاه امنیتی
- برای دوربردتر کردن قدرت سرکوب
این فصل نشان میدهد که جنگ سایبری ایران نه برای دفاع از کشور،
بلکه برای حفظ نظام طراحی شده است.



