Пальпитаторы на персидском языке | |
Основан в | Иран |
---|---|
Тип | Хакерская группа |
Tapandegan ( Palpitaters на персидском языке ( перс . تپندگان )) — иранская хакерская группа, известная тем, что дважды взломала мониторы прибытия и отправления в двух крупных международных аэропортах Ирана ( Мешхед и Тебриз ) 24 мая 2018 года и 6 июня 2018 года соответственно, разместив антиправительственные сообщения и изображения, заставив администрацию аэропортов вручную отключать эти мониторы один за другим. [1] [2] [3]
Tapandegan называет свои действия актом протеста, требующим от иранского руководства улучшить экономику и прекратить игнорировать требования иранского народа. [4] Информационные агентства классифицировали действия этой группы как «новую форму протеста в Иране». [1]
Tapandegan впервые появились публично 24 мая 2018 года, когда они взломали мониторы прибытия и отправления в международном аэропорту Мешхеда , и 6 июня 2018 года, когда они также взломали мониторы прибытия и отправления в международном аэропорту Тебриза . [1] Группа опубликовала антиправительственные сообщения и изображения, заставив руководство аэропортов вручную отключать эти мониторы один за другим. [1] Сотрудники аэропортов в обоих городах отключили вывески на несколько часов после взлома и сделали публичные заявления с извинениями. [1]
Иранские власти подтвердили обе кибератаки вскоре после того, как они произошли, и о них широко сообщала иранская официальная пресса, а также международные новостные агентства и каналы. [5]
Название группы на персидском языке означает Palpitaters . На основе сообщений, которые они опубликовали на взломанных мониторах, новостные источники отметили, что группа поддерживает национальные протесты людей в Иране, требующих экономических улучшений. [6]
В 2018 году в Иране часто происходили общенациональные протесты, в которых демонстранты были возмущены местными и национальными чиновниками и лидерами бизнеса, которых они обвиняли в коррупции и угнетении. Два антиправительственных хакерских нападения на иранские аэропорты — единственные инциденты такого рода с момента начала протестов в конце декабря. [7]
В последнее время в Иране наблюдается рост хакерских атак. В августе 2016 года эксперты по интернет-безопасности предупредили, что хакеры получили доступ к банковским и контактным данным миллионов иранцев, взломав их аккаунты Telegram. [8] Однако пока не ясно, было ли это подлинным предупреждением или попыткой сторонников жесткой линии в иранском правительстве убедить людей покинуть Telegram и перейти на отечественные службы обмена сообщениями, где правительство имеет легкий доступ к личной информации пользователей и может перехватывать их сообщения. [9] [10]
Согласно сообщению Associated Press из Тегерана , официальное иранское информационное агентство IRNA сообщило, что Tapandegan «удалось прервать обычные трансляции на мониторах» в международном аэропорту Мешхеда в четверг вечером, 24 мая 2018 года, «заменив их изображениями антиправительственных протестов января [2018 года]» «на несколько часов». [1]
Источники сообщают, что согласно заявлению, опубликованному хакерами на мониторах, группа протестовала против «растраты жизней и финансовых ресурсов иранцев в секторе Газа , Ливане и Сирии Корпусом стражей исламской революции (КСИР)». [11] Сообщение, размещенное на вывесках, также выражало протест против присутствия КСИР в Сирии , Ираке и других местах региона. [1] Группа также взломала электронную почту главы гражданской авиации аэропорта Мешхеда Мохсена Эйдизаде и отправила новость о взломе с его аккаунта. [12]
Мешхед — город, где 28 декабря начались массовые антиправительственные демонстрации, которые распространились на более чем 100 других иранских городов. Это религиозный город, где находится святыня 8-го шиитского имама. Местные власти и священнослужители города являются одними из самых ярых сторонников жесткой линии. [13] Группа выразила поддержку жителям Казеруна , города в провинции Фарс , где люди уже несколько месяцев выступают против режима. [14]
Согласно сообщению Associated Press из Тегерана, официальное иранское информационное агентство IRNA сообщило, что 6 июня 2018 года хакеры «нарушили работу мониторов прибытия и отправления в международном аэропорту Тебриза на северо-западе страны». [15] Вечером хакеры испортили вывески, на которых было написано протестное сообщение против «растраты иранских ресурсов» и выражена поддержка иранским дальнобойщикам, которые бастовали по всему Ирану в течение нескольких недель. [16]
Иранские водители грузовиков бастовали более недели, начиная с 22 мая в нескольких частях Ирана, используя социальные сети для мобилизации и распространения фотографий, на которых они протестуют против низких зарплат и растущих расходов на бизнес. [17]
Иранский государственный сайт Young Journalists' Club (YJC) «процитировал губернатора Тебриза Алияра Растгу, который сказал, что инцидент произошел в среду в 21:30 по местному времени». [4] Сотрудник аэропорта Тебриза Мостафа Сафаи подтвердил на следующий день после кибератаки, что мониторы отключились после взлома, и инженеры быстро восстановили систему, а инцидент расследуется. [4]
Перевод сообщения, размещенного хакерами на мониторах на персидском языке, выглядит следующим образом:
Внимание, внимание. Мы, Тапандеган, в очередной акции протеста в настоящее время берем под контроль компьютерные системы этого аэропорта. Две недели назад, в знак протеста против растраты денег и жизней иранского народа Корпусом стражей исламской революции (Ирана), мы взяли под контроль компьютерные системы в аэропорту Мешхеда. Сегодня, выражая свою поддержку иранским бастующим, мы делаем то же самое. До каких пор этот режим будет лишать людей их прав на лучшую жизнь и экономическую ситуацию?! До каких пор?! Мы не заглушим наши голоса. Мы продолжим эти действия. Если вы поддерживаете нас, сфотографируйте это и поделитесь
Tapandegan взял на себя ответственность за взлом в твите 7 июня. [18] [19] Новости о взломе почти сразу появились в социальных сетях, поскольку иранцы публиковали твиты и фотографии инцидента. Однако посты были сделаны под псевдонимами, поскольку пользователи в Иране опасаются жесткого подавления со стороны правительства. [5]
Источники сообщают, что Tapandegan отправил электронное письмо иранским журналистам, в котором говорилось: «Две недели назад мы захватили компьютерные системы аэропорта Мешхеда в поддержку национальных протестов. Мы протестовали против растраты иранских жизней и активов КСИР [Корпусом стражей исламской революции]. И сегодня мы поддерживаем водителей грузовиков, базар и бастующих». [20]
Начальник киберполиции Ирана Сейед Камаль Хадианфар заявил, что хакеры, атаковавшие аэропорты Мешхеда и Тебриза, были идентифицированы и арестованы. [21] Согласно сообщению AsiaOnline, 17 января 2019 года Тапандеган предположительно взломал компьютерные системы IRIB, включая директора IRIB г-на Асгари, его заместителя г-на Абуталеби и директора политических новостей IRIB г-на Сейеда Мехди, а также электронную почту иранского советника в Берлине г-на Замани, и отправил через них электронные письма и SMS-сообщения сотрудникам IRIB, спикеру Меджлиса Али Лариджани и другим членам Меджлиса, а также журналистам. В этом электронном письме, согласно этому отчету, утверждается, что совершенно секретная информация просочилась относительно перевода двух триллионов туманов в долларах США каждый год, что вдвое больше годового бюджета Министерства иностранных дел Ирана, министром иностранных дел Ирана Джавадом Зарифом ливанской «Хезболле» через своего советника Ширходаи, его специальную команду и посла Ирана в Ливане. Группа утверждает, что они завладели документами, связанными с этой информацией, взломав компьютерные системы IRIB и электронную почту иранского советника в Берлине. Тапандеган обвинил Зарифа в отмывании денег, в то время как он сам обвинял другие офисы в Иране в отмывании денег. AsiaOnline.ir опубликовал полное электронное письмо, якобы отправленное The Tapandegan. [22]
Эта группа взломала электронную почту властей Исламской Республики. Они взломали учетную запись муниципалитета Тегерана на Gmail и таким образом проникли в учетные записи муниципалитета в Twitter и Instagram, а также отправили электронное письмо через систему электронной почты муниципалитета членам иранского парламента Меджлиса, включая спикера Али Лариджани, Али Мотахари, Махмуда Садеги и десяти других членов Меджлиса, жалуясь на неэффективное управление экономикой и отсутствие социальной справедливости, и просили судить коррупционеров и положить конец разгулу коррупции в стране. Tapandegan призывает остановить коррупцию со стороны иранского руководства путем раскрытия якобы совершенно секретной информации, полученной от инсайдеров и осведомителей. 2 августа 2018 года Tapandegan раскрыл письмо, полученное от осведомителя, в котором утверждалось, что министерства и КСИР игнорируют прямой приказ верховного лидера Ирана Хаменеи ограничить и сократить участие и контроль КСИР над частным сектором и экономикой. Утечка информации включала названия дочерних компаний КСИР, которые действовали как частные компании. 20 августа 2018 года: Tapandegan раскрыл совершенно секретный документ, который был передан группе, относительно покупки 5-звездочного отеля в городе Мешхед за 28 миллионов долларов США для отпуска офицеров КСИР. Покупка происходила в 2018 году, когда по всему Ирану вспыхнули национальные протесты против ухудшения экономических условий. [23] [24]
В видео, размещенном на YouTube, Tapandegan опубликовала информацию о своем предполагаемом проникновении в компьютерные системы Ирана и заявила, что взломала учетные записи электронной почты старших менеджеров и сотрудников всех аэропортов страны. Документы, опубликованные группой, показывают, что иранские власти обеспокоены способностью Tapandegan взламывать компьютерные системы правительственных агентств, финансовых учреждений и военных и «призвали соответствующий ответственный персонал быстро проверить их». [23] [22] [24]