بر اساس این کیفرخواست، موسسه مبنا دستکم از سال ۲۰۱۳ یک کارزار هماهنگ نفوذ سایبری به سامانههای رایانهای ۱۴۴ دانشگاه در آمریکا، ۱۷۸ دانشگاه خارجی، دستکم ۴۲ شرکت خصوصی آمریکایی، حداقل ۱۱ شرکت خصوصی خارجی، دستکم پنج نهاد دولتی فدرال و ایالتی آمریکا و حداقل دو سازمان غیردولتی را اجرا کرده است.
بهگفته وزارت دادگستری ایالات متحده، هکرهای موسسه مبنا برای سرقت تحقیقات، دادههای دانشگاهی و اختصاصی و مالکیت فکری، سامانههای صدها دانشگاه، شرکت و نهاد دیگر را هدف قرار دادند و بیش از ۳۱ ترابایت داده دانشگاهی و مالکیت فکری را از این دانشگاهها به سرقت بردند.
براساس این بیانیه، هکرهای وابسته به جمهوری اسلامی همچنین به حسابهای ایمیل کارکنان شرکتهای خصوصی، نهادهای دولتی و سازمانهای غیردولتی دسترسی پیدا کردند.
بهگفته وزارت دادگستری آمریکا متهمان بسیاری از این نفوذها را به نمایندگی از سپاه پاسداران انقلاب اسلامی و همچنین برای دیگر مشتریان دولتی و دانشگاهی ایران انجام دادهاند.
۹ نفر از ۱۷ متهم این کیفرخواست تکمیلی، پیشتر نیز در کیفرخواست هفتفقرهای که در مارس ۲۰۱۸ اعلام شده بود، متهم شده بودند.
در کیفرخواست تکمیلی از جمله از امیر براتی شهروند ۳۹ ساله ایرانی-ترکیهای نام برده شده که از سال ۲۰۲۱ با هویت تازهای در ترکیه زندگی میکرد و اخیرا به درخواست آمریکا در مونتهنگرو بازداشت شد و در انتظار استرداد به آمریکا به سر میبرد.
جان ای. آیزنبرگ، معاون دادستان کل آمریکا در امور امنیت ملی، گفت: «در کیفرخواست تکمیلی گفته شده است که این متهمان، به دستور نهادهایی از جمله سپاه پاسداران، دانشگاهها و دیگر موسسات تحقیقاتی را در سراسر جهان، از جمله در ایالات متحده، هک کرده و دستکم ۳۱ ترابایت اطلاعات و مالکیت فکری با ارزشی نامعلوم را به سرقت بردهاند.»
او افزود: «بخش امنیت ملی متعهد به حفاظت از ایالات متحده در برابر چنین مهاجمانی است و کسانی را که مرتکب چنین جرایمی میشوند، هرقدر هم که طول بکشد، برای سپردن به دست عدالت تعقیب خواهد کرد.»
جیمی مکدونالد، دادستان ایالات متحده در ناحیه جنوبی نیویورک، نیز گفت: «اتهامات امروز که شامل هشت متهم دیگر نیز میشود، شبکه گستردهتری را آشکار میکند که گفته میشود در پشت یک کارزار وسیع و تحت حمایت حکومت ایران برای سرقت تحقیقات و مالکیت فکری از دانشگاهها، شرکتها و نهادهای دولتی آمریکا قرار داشته است.»
او افزود: «بیش از هشت سال پس از علنی شدن کیفرخواست اولیه، این اتهامات روشن میکند که گذشت زمان ما را از شناسایی و تعقیب کسانی که از خارج از کشور ایالات متحده را هدف قرار میدهند، منصرف نخواهد کرد. عملیات سایبری به یکی از ابزارهای اصلی قدرت ملی تبدیل شده و حمله به نهادهای آمریکایی و متحدان این کشور پیامدهای مستقیمی برای امنیت و قدرت اقتصادی ما دارد. این دفتر و شرکای ما همچنان از نوآوری آمریکا حفاظت خواهند کرد و افراد مسئول این حملات را پاسخگو خواهند ساخت.»
برت لیترمن، معاون مدیر بخش سایبری افبیآی، نیز گفت: «این متهمان بنا بر ادعاها یک عملیات گسترده هک سفارشی ایجاد کردند و از آن سود بردند؛ عملیاتی که مالکیت فکری دانشگاهها، شرکتها و نهادهای دولتی آمریکا و متحدانش را به سود دولت ایران هدف قرار میداد.»
او افزود: «اتهامات امروز برای دشمنان سایبری در همهجا پیام روشنی دارد: حافظه افبیآی طولانی است و گذشت زمان از عزم ما برای اجرای عدالت نخواهد کاست. افبیآی به همکاری با نهادهای مجری قانون و شرکای بخش خصوصی برای شناسایی عوامل مخرب سایبری، مختل کردن عملیات آنها و تحمیل هزینه واقعی به آنها، هر کجا که فعالیت کنند، ادامه خواهد داد.»
پیشینه موسسه مبنا
براساس آنچه در بیانیه وزارت دادگستری آمریکا آمده است غلامرضا رفعتنژاد و احسان محمدی حدود سال ۲۰۱۳ موسسه مبنا را تاسیس کردند تا به دانشگاهها و سازمانهای علمی و پژوهشی ایران برای سرقت و دسترسی به منابع علمی غیرایرانی کمک کنند.
موسسه مبنا هکرهای اجارهای و دیگر نیروهای قراردادی را استخدام کرد، با آنها قرارداد بست یا با آنها همکاری داشت. این افراد عبارت بودند از: عبدالله کریما معروف به وحید کریما، مصطفی صادقی، سیدعلی میرکرمی، محمدرضا صباحی، روزبه صباحی، ابوذر گوهریمقدم، سجاد طهماسبی، سعید هوشیار، بهزاد مصری معروف به «سکوت وحشت»، منوچهر هاشملو؛ کیوان فیاض معروف به «آشیل»، «جوکر» و «bc.monster»، امیر براتی؛ صابر شهبازی بالوجه، آرمان کهزادیان، و مجتبی گلکوهی معروف به «مجتبی قلعهکویی».
وزارت دادگستری آمریکا این افراد را به انجام نفوذهای سایبری برای سرقت دادههای دانشگاهی، مالکیت فکری، صندوقهای ایمیل و دیگر دادههای اختصاصی متهم کرده وافزوده است موسسه مبنا برای انجام عملیات هکری به نمایندگی از نهادهای دولتی و خصوصی در ایران با آنها قرارداد داشت و بهطور مشخص، کارزار فیشینگ هدفمند علیه دانشگاهها را به نمایندگی از سپاه پاسداران اجرا میکرد.
نشانی موسسه مبنا در تهران، شیخ بهایی شمالی، کوچه دوازدهمتری سوم، پلاک ۱۴، واحد ۲، کد پستی ۱۹۹۵۸۷۳۳۵۱ اعلام شده است.
همزمان با انتشار کیفرخواست تکمیلی، برنامه «پاداش برای عدالت» وزارت امور خارجه آمریکا برای اطلاعاتی که به تعیین محل بهزاد مصری، مجتبی گلکوهی، آرمان کهزادیان، کیوان فیاض و صابر شهبازی بالوجه از متهمین این پرونده منجر شود، تا سقف ۱۰ میلیون دلار جایزه تعیین کرده است.
این برنامه بهدنبال اطلاعات درباره هر فردی است که تحت هدایت یا کنترل یک دولت خارجی، در برخی فعالیتهای مخرب سایبری ناقض «قانون کلاهبرداری و سوءاستفاده رایانهای» مشارکت داشته باشد.
کارزار هک دانشگاهها
بهگفته وزارت دادگستری آمریکا، موسسه مبنا از طریق فعالیت متهمان، بیش از ۱۰۰ هزار حساب متعلق به استادان دانشگاه در سراسر جهان را هدف قرار داده است.
در این بیانیه گفته شده که مهاجمان موفق شدند حدود هشت هزار حساب ایمیل استادان را در ۱۴۴ دانشگاه آمریکا و ۱۷۸ دانشگاه در کشورهای دیگر به خطر بیندازند. این کشورها شامل استرالیا، کانادا، چین، دانمارک، فنلاند، آلمان، ایرلند، اسرائیل، ایتالیا، ژاپن، مالزی، هلند، نروژ، لهستان، عربستان سعودی، سنگاپور، کره جنوبی، اسپانیا، سوئد، سوئیس، ترکیه و بریتانیا بودند.
براساس بیانیه وزارت دادگستری ایالات متحده، این کارزار حدود سال ۲۰۱۳ آغاز شد، دستکم تا دسامبر ۲۰۱۷ ادامه یافت و طیف گستردهای از دادههای دانشگاهی و مالکیت فکری موجود در سامانههای دانشگاههای هکشده را هدف قرار داد.
دانشگاههای مستقر در آمریکا بیش از حدود ۳.۴ میلیارد دلار برای تهیه و دسترسی به چنین دادهها و داراییهای فکری هزینه کرده بودند.
طبق کیفرخواستی که برای هکران صادر شده، اعضای این شبکه با استفاده از اطلاعات ورود سرقتشده، بدون مجوز به حساب استادان قربانی دسترسی پیدا میکردند و تحقیقات و دیگر دادهها و اسناد دانشگاهی را به سرقت میبردند. این موارد، از جمله، شامل نشریات دانشگاهی، پایاننامهها، رسالهها و کتابهای الکترونیکی بود.
متهمان همچنین دادههای مربوط به تمام حوزههای تحقیقاتی و رشتههای دانشگاهی، از جمله علوم و فناوری، مهندسی، علوم اجتماعی، پزشکی و دیگر حوزههای تخصصی را هدف قرار دادند و دستکم حدود ۳۱.۵ ترابایت داده دانشگاهی و مالکیت فکری را سرقت و آنها را به سرورهایی خارج از ایالات متحده منتقل کردند که تحت کنترل اعضای این شبکه قرار داشت.
براساس این کیفرخواست، متهمان علاوه بر سرقت دادههای دانشگاهی و اطلاعات ورود به حسابها به سود دولت ایران، دادههای سرقتشده را از طریق دو وبسایت Megapaper.ir و Gigapaper.ir نیز به فروش میرساندند.
مگاپیپر از سوی شرکت «فالینوس»، شرکتی تحت کنترل عبدالله کریما، اداره میشد و گیگاپیپر نیز با کریما مرتبط بود.
مگاپیپر منابع دانشگاهی سرقتشده را به مشتریانی در داخل ایران، از جمله دانشگاهها و موسسات دولتی مستقر در ایران، میفروخت. گیگاپیپر نیز خدماتی را به مشتریان ایرانی ارائه میکرد که با خرید آن میتوانستند با استفاده از حسابهای هکشده استادان دانشگاه، مستقیما به سامانههای کتابخانه آنلاین برخی دانشگاههای آمریکایی و خارجی دسترسی پیدا کنند.
کارزار هک بخش خصوصی، نهادهای دولتی و سازمانهای غیردولتی
براساس بیانیه وزارت دادگستری آمریکا، متهمان علاوه بر هدف قرار دادن و نفوذ به دانشگاهها، حسابهای ایمیل کارکنان دستکم پنج نهاد دولتی فدرال و ایالتی آمریکا، حداقل ۴۲ شرکت خصوصی آمریکایی و دستکم حدود ۱۱ شرکت خارجی مستقر در آلمان، ایتالیا، سوئیس، سوئد و بریتانیا را هدف قرار دادند و پس از نفوذ اطلاعاتشان را استخراج کردند.
آنها همچنین نهادهای دولتی و غیردولتی مختلفی را در آمریکا هدف قرار دادند؛ از جمله وزارت کار ایالات متحده، کمیسیون فدرال تنظیم مقررات انرژی، ایالت هاوایی، ایالت ایندیانا، سازمان ملل متحد و صندوق کودکان سازمان ملل متحد، یونیسف.
هشت متهم جدید در کیفرخواست تکمیلی
در کیفرخواست تکمیلی که سهشنبه ۲۷ مرداد منتشر شد، هشت متهم دیگر نیز در این پرونده تحت پیگرد قرار گرفتهاند و تلاشهای ادامهدار موسسه مبنا برای هدف قرار دادن نهادهای آمریکایی و بینالمللی تشریح شده است.
برای نمونه، متهمان شرکت «هوم باکس آفیس» (HBO)، شرکت رسانهای و سرگرمی مستقر در نیویورک، را هدف قرار دادند.
بهزاد مصری پیشتر در پروندهای جداگانه به هک سامانههای رایانهای HBO، سرقت دادههای اختصاصی این شرکت و سپس تلاش برای اخاذی حدود شش میلیون دلار بیتکوین از HBO متهم شده بود.
سعید هوشیار، منوچهر هاشملو، کیوان فیاض، صابر شهبازی بالوجه و آرمان کهزادیان نیز همراه با مصری مستقیما در هک سامانههای HBO مشارکت داشتند.
مجتبی گلکوهی، کیوان فیاض و صابر شهبازی بالوجه در تلاشهای موسسه مبنا برای هک شرکتهای بخش خصوصی و دستکم دو نهاد دولتی مشارکت داشتند. این اقدامات از جمله شامل حملات سایبری، دسترسی غیرمجاز به سامانههای قربانیان و استخراج دادهها بود و بیش از ۲۰ میلیون دلار هزینه برای بررسی نفوذها و رفع خسارتهای ناشی از آنها به قربانیان تحمیل کرد.
طبق کیفرخواست تکمیلی امیر براتی نیز در پیگیری روند کارزارهای فیشینگ هدفمند، مبادله اطلاعات ورود حسابهای هکشده با دیگر همدستان، تهیه فهرست اهداف، شناسایی و بررسی شبکههای رایانهای و طراحی پیامهای فیشینگ نقش داشت.
در این بیانیه با اشاره به برنامه «پاداش برای عدالت» وزارت امور خارجه ایالات متحده از کسانی که اطلاعاتی درباره این افراد یا اشخاص و نهادهای مرتبط با آنها اطلاعاتی در اختیار دارند خواسته شده است که با برنامه «پاداش برای عدالت» تماس بگیرند.