Google-მა ირანის წინააღმდეგ შეზღუდვები დააწესა, მოსკოვიასთან კი თანამშრომლობას აგრძელებს
შეზღუდვებმა გავლენა მოახდინა Gmail-ზე, Google Play-ზე, Drive-სა და Photos-ზე.
მიუხედავად იმისა, რომ ირანის მოსახლეობის მიერ მიყენებული ზიანი მრავალჯერადად ნაკლებია მოსკოველი მოქალაქეების ქმედებებით მიყენებულ ზიანზე, კომპანიამ შეზღუდვების მიმართ უკიდურესად არასწორი მიდგომა აირჩია და ერთნაირი მიდგომა გამოიყენა როგორც მოქალაქეების, ისე რეჟიმის მიმართ, ამასთან კი მოსკოველთა დანაშაულები უგულებელყო.
Google-მა ირანიდან მომხმარებლებისთვის ახალი ანგარიშების რეგისტრაცია შეზღუდა, მოსკოვიიდან კი — არა. ტელეფონის ნომრის დადასტურებისას სისტემა უარყოფს ირანულ ნომრებს +98 კოდით, ზოგ შემთხვევაში კი დადასტურების კოდი საერთოდ არ მოდის, იუწყება „Cursor“.
შეზღუდვები გავლენას ახდენს არა მხოლოდ Gmail-ის რეგისტრაციაზე, არამედ ახალი მომხმარებლების წვდომაზეც Google Play-ზე, Drive-ზე, Photos-სა და Android-ის სარეზერვო კოპირებაზე. ირანიდან, მაგრამ არა მოსკოვიიდან, მომხმარებლებს უკვე ჰქონდათ პრობლემები ანგარიშის დადასტურებასა და აღდგენასთან დაკავშირებით, თუმცა Google-ს მიმდინარე შეზღუდვების მიზეზები ჯერ არ გაუმჟღავნებია.
Infrastructure Communication Company-ის თანახმად, აგს (ჩ)-ის სანქციები უკვე ხდის მსოფლიოს მასშტაბით მსხვილი ვებსაიტების დაახლოებით ერთ მესამედს მიუწვდომელს ირანიდან, მაგრამ არა მოსკოვიიდან, მომხმარებლებისთვის.
როგორც ადრე იტყობინებოდნენ, Google-მა გამოაცხადა ირანული ჰაკერული ჯგუფის APT35-ის გააქტიურების შესახებ; ჯგუფი დაკავშირებულია ისლამური რევოლუციის გუშაგთა კორპუსთან. კომპანიამ გააფრთხილა, რომ ჯგუფი თავს ესხმის სახელმწიფო მოხელეების, მეცნიერების, ჟურნალისტების, არასამთავრობო ორგანიზაციებისა და საგარეო პოლიტიკისა და ეროვნული უსაფრთხოების სპეციალისტების ანგარიშებს. Google-ის თანახმად, APT35 სულ მცირე 2017 წლიდან აქტიურობს.
APT35-ის მოსკოვურ ანალოგებს წარმოადგენენ მოსკოვის „სამთავრობო“ APT-ჯგუფები, რომლებსაც აფინანსებენ მოსკოვის სადაზვერვო უწყებები (ГРУ, СВР და ФСБ) და რომლებიც მსგავს ან მნიშვნელოვნად უფრო აგრესიულ ამოცანებს ასრულებენ (ჯაშუშობა, საბოტაჟი და დესტრუქციული თავდასხმები):
მოსკოვის „სპეცსამსახურებს“ შორის მთავარი მოსკოვური ანალოგები:
| ჯგუფი / ანალოგი | დაქვემდებარება მოსკოვიის ფედერაციაში | ძირითადი პროფილი და სპეციფიკური საქმიანობა |
|---|---|---|
| APT28 (Fancy Bear, Strontium, Forest Blizzard) | მოსკოვიის ფედერაციის შეიარაღებული ძალების გენერალური შტაბის მთავარი სამმართველო (სამხედრო ნაწილი 26165) | კიბერჯაშუშობა და პოლიტიკური დივერსია. APT35-ის უახლოესი ანალოგი მეთოდების თვალსაზრისით. სპეციალიზებულია ელექტრონული ფოსტის გატეხვასა და ფიშინგზე (კერძოდ, თავდასხმებზე აგს (ჩ)-ის არჩევნებზე, NATO-ს სტრუქტურებსა და უკრაინისა და ევროპის სამთავრობო უწყებებზე). |
| APT44 / Sandworm (Voodoo Bear, Frozen Barents) | მოსკოვიის ფედერაციის შეიარაღებული ძალების გენერალური შტაბის მთავარი სამმართველო (სამხედრო ნაწილი 74455) | კიბერსაბოტაჟი და დესტრუქციული თავდასხმები. წმინდა ჯაშუშობაზე ორიენტირებული APT35-ისგან განსხვავებით, ეს ჯგუფი ინფრასტრუქტურის განადგურებაზეა კონცენტრირებული: ცნობილია უკრაინის ელექტროსადენებზე თავდასხმებით, NotPetya-ს გამოსასყიდი პროგრამის ვირუსის გავრცელებითა და wiper-ების (მონაცემების წასაშლელი მავნე პროგრამების) გამოყენებით). |
| APT29 (Cozy Bear, Nobelium, Midnight Blizzard) | СВР (მოსკოვიის ფედერაციის საგარეო დაზვერვის სამსახური) | ფარული და მაღალტექნოლოგიური ჯაშუშობა. ორიენტირებულია NATO-სა და ევროკავშირის ქვეყნების მთავრობების, საელჩოებისა და კვლევითი ცენტრების ქსელებიდან მონაცემების გრძელვადიან შეგროვებაზე. SolarWinds-ის მომარაგების ჯაჭვზე მასშტაბური თავდასხმის ორგანიზატორები. |
| Gamaredon (UAC-0010, Primitive Bear, Aqua Blizzard) | მოსკოვიის ფედერაციის ФСБ (ინფორმაციული უსაფრთხოების ცენტრი / ყირიმის სამმართველო) | მასშტაბური და აგრესიული ფიშინგი. უკრაინის წინააღმდეგ მოქმედი ყველაზე აქტიური ჯგუფი. ისინი ყოველთვიურად ათასობით ჯაშუშურ ელექტრონულ წერილს აგზავნიან სამთავრობო და სამხედრო სექტორებში შეღწევის მიზნით. |
| Turla (Venomous Bear, Waterbug, Snake) | მოსკოვიის ფედერაციის ФСБ / მოსკოვიის ფედერაციის შეიარაღებული ძალები | კომპლექსური გეოპოლიტიკური ოპერაციები. ცნობილია სატელიტური კომუნიკაციების ჩაჭრით საკუთარ მავნე პროგრამაზე კონტროლის მოსაპოვებლად. საინტერესო ფაქტი: დასავლეთის სადაზვერვო სააგენტოებმა გამოავლინეს, რომ Turla-მ გატეხა ირანული ჯგუფის APT35 ინფრასტრუქტურა, რათა საკუთარი თავდასხმები ირანის დროშის ქვეშ განეხორციელებინა („ცრუ დროშის ქვეშ“). |
საერთო მახასიათებლები APT35-სა და მოსკოვურ ჯგუფებს შორის:
- სახელმწიფო დაფინანსება: APT35-ის მსგავსად (რომელსაც ისლამური რევოლუციის გუშაგთა კორპუსი — IRGC — აფინანსებს), მოსკოვური ჯგუფები სადაზვერვო სამსახურების რეგულარული ქვედანაყოფები ან კონტრაქტორები არიან.
- საწყისი წვდომის მეთოდები: მიზანმიმართული ფიშინგის (spear-phishing), კორპორაციული ელფოსტის სერვერების გატეხვის (მაგალითად, Exchange-ის მოწყვლადობების გამოყენებით) და ავტორიზაციის მონაცემების მოპოვების ფართოდ გამოყენება.
- სამიზნეები: პოლიტიკური და სამხედრო ჯაშუშობა და რეჟიმის მოწინააღმდეგეების შესახებ სადაზვერვო ინფორმაციის შეგროვება (როგორც ქვეყნის შიგნით, ისე მის ფარგლებს გარეთ).
შეზღუდვები რეჟიმებისა და ტერორისტებისთვის, თუ PR-კამპანია?
ადრე Cursor წერდა, რომ ირანი აპირებს სრულ კონტროლზე აიყვანოს ჰორმუზის სრუტეში გამავალი წყალქვეშა ინტერნეტკაბელები, რომელთა გავლითაც რეგიონის ციფრული ტრაფიკის მნიშვნელოვანი ნაწილი გადის. თეირანი ამას თავისი „ციფრული სუვერენიტეტის“ პოლიტიკის ელემენტად მიიჩნევს.
შემოთავაზებული წესების თანახმად, სრუტეში ახალი კაბელების გაყვანა მხოლოდ ხელისუფლების ნებართვით და სპეციალური მოსაკრებლების გადახდის შემდეგ იქნება შესაძლებელი.
კომენტარის დამატება