بخش اول: استخدامهای دورکاری کره شمالی در آمریکا
مستندات:
گزارش FBI و وزارت خزانهداری آمریکا (2022)
در آوریل 2022، وزارت خزانهداری ایالات متحده در گزارشی هشدار داد که هزاران نیروی فناوری اطلاعات از کره شمالی با هویت جعلی، برای شرکتهای خارجی خصوصاً آمریکایی کار میکنند.
این افراد با جعل هویت، استفاده از VPN، و جعل مدارک کاری، به استخدام شرکتهایی در زمینه فینتک، بلاکچین و توسعه نرمافزار درآمدهاند.
هدف این اقدامات: تأمین منابع مالی برای برنامههای تسلیحاتی کره شمالی و دسترسی به اطلاعات و زیرساختهای حساس بوده است
تحقیقات CNN و واشنگتنپست
برخی گزارشها حاکی از آن است که کره شمالی از شبکهای از افراد واسطه در کشورهای ثالث (چین، روسیه، هند) استفاده میکند تا هویت نیروهایش را پنهان کند.
این نیروها حقوق خود را به حسابهای خارجی و رمز ارزها دریافت میکنند.
تحلیل شرکت امنیتی Mandiant (2023)
نشانههایی از نفوذ در مخازن کد GitHub، سرویسهای ابری، و کدهای منبع پروژهها مشاهده شده است.
احتمال ورود backdoorها (درهای پشتی نرمافزاری) در پروژههایی که توسط نیروهای ناشناس خارجی توسعه یافتهاند.
بخش دوم: شباهتهای عملیاتی و احتمال تکرار این الگو در ایران
آیا اسرائیل از الگوی مشابه برای نفوذ در ایران استفاده میکند؟
مستندات و نشانهها:
نفوذهای سریالی در صنایع حساس ایران (2021–2024)
حمله به تأسیسات هستهای نطنز (احتمالاً با بدافزار استاکسنت، هرچند در گذشتهتر).
حمله به سامانههای راهآهن، شهرداری تهران، و پلتفرمهای لجستیکی.
شباهت این حملات با عملیاتهایی که نیازمند دسترسی داخلی یا دانش ساختارهای نرمافزاری ایرانی هستند.
فراخوانهای استخدام در پلتفرمهای ایرانی
بررسی آگهیهای مشکوک در پلتفرمهایی مانند "جابویژن"، "ایرانتلنت" و گروههای تلگرامی تخصصی نشان میدهد که برخی آگهیها دارای ویژگیهای مشکوکاند: پرداخت ارزی، اصرار به ارتباط غیررسمی، یا ناشناس بودن شرکت کارفرما.
تحلیل احتمالی
اسرائیل از روشهایی همچون جعل هویت، استفاده از شرکتهای واسطهای در کشورهای دیگر و پیشنهاد همکاری به متخصصان ایرانی برای دسترسی به کد یا زیرساختهای داخلی استفاده کند.
یا حتی نیروهای سایبری خودش را با هویت جعلی بهعنوان فریلنسر یا توسعهدهنده از راه دور وارد بازارهای ایرانی کند تا به شبکهها، دادهها یا کدهای دولتی و خصوصی دسترسی یابد.
نتیجهگیری
✳️ استخدام از راه دور، در عین ایجاد فرصتهای اقتصادی، تهدیدی جدی در حوزه امنیت سایبری است.
✳️ کره شمالی با موفقیت از این ابزار برای کسب درآمد و نفوذ در آمریکا استفاده کرده است.
✳️ اسرائیل نیز، با سابقه درخشان در عملیاتهای سایبری، ممکن است از همین مدل برای فعالیت در ایران بهره ببرد؛ خصوصاً با تمرکز بر صنایع حساس و سامانههای حیاتی.
پیشنهادات امنیتی
احراز هویت چندلایه برای فریلنسرها و پیمانکاران در ایران
زیرساختهای حساس بوده است