مرکز مطالعات استراتژیک و بین‌المللی واشنگتن گزارش داد؛

هم‌افزایی ارتش سایبری ایران با نیروهای مسلح در شکل‌دهی به محیط عملیاتی

ارتش سایبری ایرانی عملیات تهاجمی متعددی را در سراسر آمریکا انجام داده‌ است. هدف قرار دادن سیستم‌های دولتی در سنت جوزف و ایندیانا، نفوذ به مخازن سوخت در پمپ بنزین‌ها، هک کردن تأسیسات آب در کالیفرنیا و حمله به زیرساخت آب آمریکا از جمله این موارد است.
کد خبر: ۸۵۸۱۱۳
تاریخ انتشار: ۰۸ شهريور ۱۴۰۵ - ۰۷:۰۰ - 30August 2026

گروه بین‌الملل دفاع‌پرس: مرکز مطالعات استراتژیک و بین‌المللی واشنگتن در تحلیلی جامع، به بررسی ابعاد و تحولات تازه در راهبرد سایبری ایران هم‌زمان با جنگ منطقه‌ای ایران پرداخته است. این گزارش با اشاره به هدف قرار گرفتن زیرساخت‌های حیاتی از جمله تأسیسات آب در آمریکا، روند فعالیت‌های سایبری ایران را در ماه‌های گذشته زیر ذره‌بین قرار می‌دهد. بر اساس یافته‌های این اندیشکده، نهاد سایبری ایران رویکردی هماهنگ‌تر و مستقیم‌تر در همسویی با نیروهای مسلح اتخاذ کرده و از ابزارهایی نظیر جاسوسی سایبری برای ردیابی نیروها، عملیات مخرب و جنگ اطلاعاتی مبتنی بر هوش مصنوعی بهره می‌برد.

ارتش سایبری ایران

با این حال، تحلیلگران این اندیشکده تأکید می‌کنند که اقدامات سایبری ایران، در مقایسه با ظرفیت‌های مخرب بالقوه‌ای که داراست، هنوز به طور کامل به میدان نیامده است. این پژوهش تلاش می‌کند تا تصویری روشن از چگونگی استفاده تهران از فضای سایبری به عنوان اهرمی برای شکل‌دهی به محیط عملیاتی و تحمیل هزینه به دشمنان ارائه دهد.

متن کامل این تحلیل بدین شرح است:

در ماه گذشته، حملات سایبری به صورت همزمان، تأسیسات آب را در حداقل شش ایالت آمریکا مورد حمله قرار دادند. این حملات که نشان‌دهنده دامنه و جدیت خطری است که بخش آب آمریکا را تهدید می‌کند، آژانس امنیت سایبری و زیرساخت آمریکا را بر آن داشت تا توصیه‌ای را که چند روز قبل منتشر کرده بود، ارتقا داده و به اپراتور‌ها هشدار دهد که در اسرع وقت فناوری‌های عملیاتی یا در معرض دید عموم را از اینترنت جدا کنند. اگرچه هنوز نمی‌توان این حملات را به کسی نسبت داد، اما نشانه‌ها حاکی از آن است که بازیگران سایبری ایران احتمالاً مقصر این ماجرا هستند. این لحظه مفیدی را برای ارزیابی نحوه استفاده ایران از قابلیت‌های سایبری خود در طول جنگ منطقه‌ای ایران و اینکه آیا این به منزله تشدید تنش است، فراهم می‌کند.

از زمان شروع جنگ منطقه‌ای، ایران تغییر گسترده‌تری در راهبرد نظامی خود به نسبت جنگ ۱۲ روزه اعمال کرده است که حول محور ابزار‌های نامتقارن برای خنثی کردن دشمنان جهانی و منطقه‌ای خود متمرکز شده است. این راهبرد، شامل استفاده از آسیب‌پذیری‌های آمریکا و اسرائیل، انسداد تنگه هرمز برای تحمیل هزینه به بازار‌های جهانی انرژی و رقبای منطقه‌ای و یک کمپین جنگ رسانه‌ای هماهنگ برای شکل‌دهی به روایت‌های جهانی در مورد این جنگ می‌شود. در هر یک از این روش‌ها، قابلیت‌های سایبری یک عامل حیاتی هستند و نقش حیاتی در فرسایش دشمنان ایران و همچنین توانمندسازی نمایش قدرت در سراسر جهان ایفا کرده‌اند.

این امر در افزایش قابل توجه عملیات سایبری ایران از مارس ۲۰۲۶ منعکس شده است. این شامل طیف گسترده‌ای از فعالیت‌ها، از جمله جاسوسی سایبری، ایجاد دسترسی‌های فنی، عملیات سایبری مخرب، عملیات اطلاعاتی سایبری، استقرار جاسوس‌افزار و جرایم سایبری با موضوع جنگ بوده است. سه روند راهبردی در این افزایش فعالیت آشکار شده است:

حمایت سایبری از عملیات نظامی

در مراحل اولیه جنگ، فعالیت سایبری ایران در درجه اول نوعی اختلال فرصت‌طلبانه محسوب می‌شود که در آن اپراتور‌های ایران از دسترسی‌های فنی موجود که قبلاً جمع‌آوری کرده بودند، برای انجام عملیات سایبری سریع و ساده به اهدافی با دفاع سایبری ضعیف یا انجام حملات هکری (مانند تغییر ظاهر وب‌سایت یا حملات هک و نشت) با تأثیر راهبردی کم استفاده می‌کردند. این امر با برخی جاسوسی‌های سایبری و عملیات اطلاعاتی سایبری همراه بود.

این فعالیت از آن زمان به رویکردی هماهنگ‌تر تبدیل شده که نشان دهنده یک دستگاه سایبری بازطراحی شده است که در هماهنگی راهبردی واضح‌تر و مستقیم‌تری با اهداف زمان جنگ منطقه‌ای ایران کار می‌کند. این امر در هیچ کجا بهتر از اولویت‌بندی عملیات جاسوسی سایبری برای حمایت از تلاش‌های جنگی ایران منعکس نمی‌شود. در ژوئیه ۲۰۲۶، کشف شد که ایران «اس‌اس‌۷» (یک پروتکل فنی برای هدایت داده‌ها از طریق شبکه‌های مخابراتی) را هک کرده تا موقعیت نظامیان آمریکایی مستقر در غرب آسیا را شناسایی کند و مستقیماً حملاتی علیه آنها ترتیب دهد. ایران همچنین دوربین‌های امنیتی را در کشور‌های مختلف هک کرده است، هم برای اطلاع از موقعیت‌های مناسب برای حملات پهپادی و هم برای ارزیابی خسارات پس از حمله.

گزارش‌ها همچنین به گسترش جاسوسی سایبری ایران علیه بخش‌های هوانوردی، هوافضا، تولیدات نظامی، مخابرات و فضا و ماهواره اشاره دارد که همگی به پایگاه صنعتی نظامی حیاتی برای درگیری مربوط می‌شوند.

استفاده از قابلیت‌های سایبری برای شکل‌دهی به محیط عملیاتی

همانطور که طبق گزارش‌ها، آمریکا و اسرائیل در مراحل اولیه این جنگ از قابلیت‌های سایبری تهاجمی برای تخریب زیرساخت‌های ایران استفاده کردند، ایران نیز از قابلیت‌های سایبری برای شکل‌دهی به محیط عملیاتی به نفع خود استفاده کرده است. بازیگران سایبری ایران به طور فزاینده‌ای حملات سایبری را با هدف شناسایی اهداف جنگ اطلاعاتی انجام می‌دهند. ایران از منظر دکترین نظامی، به جنگ اطلاعاتی به عنوان یک اهرم کلیدی برای دستیابی به عمق راهبردی برای اعمال قدرت فراتر از مرز‌های خود متکی است.

تاسیسات آب آمریکا

عملیات‌های اطلاعاتی سایبری ایران را می‌توان از دو منظر بررسی کرد: وسعت و عمق اهداف. از نظر وسعت، بازیگران سایبری ایرانی عملیات سایبری مخرب مختلفی را در سراسر آمریکا انجام داده‌اند (به عنوان مثال، هدف قرار دادن سیستم‌های دولتی محلی در سنت جوزف، ایندیانا، در ماه آوریل، نفوذ به دستگاه‌های قرائت مخزن در پمپ بنزین‌ها در ماه مه، هک کردن تأسیسات آب در کالیفرنیا در ماه ژوئن و احتمالاً انجام حمله اخیر علیه تأسیسات آب آمریکا)، همچنین گروه‌های هکری طرفدار ایران به طور مداوم به سازمان‌هایی در سراسر غرب آسیا حمله کرده‌اند. از نظر عمق، بازیگران سایبری و هکر‌های ایرانی به طور مداوم حملات سایبری علیه مقام‌های فعلی و سابق آمریکا و اسرائیل از جمله علیه «نفتالی بنت» نخست وزیر سابق اسرائیل و «هرتزل هالوی» رئیس سابق ستاد ارتش اسرائیل ترتیب داده‌اند.

اگرچه این حملات در نگاه اول به عنوان عملیات سایبری مخرب به نظر می‌رسند، اما درک این حملات از دریچه جنگ اطلاعاتی بسیار مهم است: اولاً، آنها در راستای اهداف ایران برای نمایش قدرت به مخاطبان مختلف جهانی هستند، به ویژه با نشان دادن توانایی خود برای دسترسی مستقیم به سران اسرائیل و آمریکا، که به اعتبار، صلاحیت و امنیت آنها لطمه می‌زند. ثانیاً، ایران با ایجاد یک لایه دائمی از اصطکاک که توسط شهروندان عادی و مشاغل احساس می‌شود، حس ترس، تفرقه و هرج و مرج ایجاد می‌کند. به عبارت دیگر، تأثیر ثانویه و اطلاعاتی این حملات سایبری کلیدی است. این امر، ایران را قادر می‌سازد تا از راه دور به دشمنان خود هزینه تحمیل کرده و یک محیط اطلاعاتی مطلوب‌تر برای ایران شکل دهد، به ویژه در مواردی که منجر به کاهش حمایت از درگیری در بین مخاطبان جهانی و آنلاین می‌شود.

از سوی دیگر، هوش مصنوعی ابزاری حیاتی برای ایران در شکل‌دهی به محیط نبرد بوده است. گزارش‌های اخیر نشان داده است که ایران، هوش مصنوعی را در کل چرخه عملیات سایبری و اطلاعاتی خود، از جمله شناسایی اولیه هدف، کدنویسی و توسعه بدافزار، عملیات مهندسی اجتماعی و ایجاد و دستکاری محتوا، به کار گرفته است. استفاده از هوش مصنوعی به جای تغییر راهبرد ایران در درگیری، با افزایش سرعت، مقیاس، دسترسی و تأثیر آنها، به طور اساسی به بهبود شیوه کار ایران در زمینه قابلیت‌های سایبری کمک کرده است.

ایران هنوز به روشی نسبتاً محدود عمل می‌کند

مقیاس حملات سایبری علیه تأسیسات آب آمریکا قطعاً نگران‌کننده است. این حملات پتانسیل تشدید تنش میان دو کشور را دارند. این حملات موفق شدند که سیستم‌های حیاتی در خاک آمریکا را از کار انداخته و تهدیدی برای امنیت عمومی آمریکا ایجاد کنند. با این حال، بسیار مهم است که این حملات را در یک الگوی بسیار بلندمدت‌تر از نحوه عملکرد ایران علیه دشمنانش بررسی کنیم.

در واقع، با بررسی کامل عملیات سایبری ایران تاکنون، ایران عملاً با همان طرحی عمل می‌کند که در جنگ ۱۲ روزه با اسرائیل در سال ۲۰۲۵ استفاده کرد: پایگاه هدف هردو برهه زمانی مشابه است و تاکتیک‌های آن به طور قابل توجهی یکسان است. این امر، نشان دهنده استفاده ایران از پتانسیل عملیات سایبری برای شکل‌دهی و تقویت محیط عملیاتی گسترده‌تر به نفع خود و آماده‌سازی راهبردی جدید، برای وارد آوردن ضرباتی مرگبار به آمریکا و اسرائیل در تنش‌های احتمالی پیش رو است.

انتهای پیام/ 999

نظر شما
captcha
پربیننده ها
آخرین اخبار