ارتش سایبری سوریه (بهاختصار SEA) گروهی از جوانان هکر و فعال هستند که مدعی حمایت از رئیسجمهور سوریه بشارالاسد بوده و در تلاشاند با آنچه که به گفتهی آنها اخبار ساختگی در مورد سوریه بوده و توسط رسانههای غربی و عربی منتشر میشود مقابله کنند.
این گروه در وبسایتشان دربارهی تاریخچه و دلیل شکلگیری گروهشان چنین نوشتهاند: «ارتش سایبری سوریه در سال ۲۰۱۱ شکل گرفت؛ زمانی که رسانههای غربی و عربی آغاز به جهتگیری به سمت گروههای تروریستیای کردند که جان شهروندان و ارتشیان سوریه را گرفته و بسیاری از داراییهای شخصی و عمومی آنها را از بین بردند. رسانههای عربی و غربی پوششی را برای ادامهی کار ایجاد کردند تا این گروهها بتوانند در خاموشی به اعمال تروریستی و خرابکاری خود در سوریه بپردازند. ما بهعنوان گروهی از جوانان سوری که به هیچ نهاد دولتی وابسته نیستیم ارتشی سایبری را برای محافظت از وطن خود و حمایت از اصلاحات رئیسجمهور بشارالاسد تشکیل دادیم.»
پشتوانهی گروه
دربارهی ریشههای پشتوانهای این گروه نظرات مختلفی وجود دارد. برخی معتقدند که این گروه وابسته به دولت و یا سرمایهداران سوری است. برخی دیگر معتقدند که کشورهایی همچون ایران که با سوریه روابط خوبی دارند پشتوانهی این گروهاند و گروه توسط متخصصین و کارشناسانی از این کشورها اداره میشود؛ اما با استناد به آنچه در سایت این گروه نوشتهشده است آنها وابسته به هیچ نهاد، کشور و یا شخص حقیقی نیستند.
Helmi Nomam محقق سابق دانشگاه تورنتو از اولین باری که گروه در سال ۲۰۱۱ در اینترنت ظاهر شد، در حال دنبال کردن فعالیتهای آنهاست. Noman دریافته است که در گذشته اعضای فعلی SEA، وبسایتی با عنوان گروه کامپیوتری سوریه داشتهاند که توسط بشارالاسد هدایت میشده است.
فعالیتهای ارتش سایبری سوریه در سه محور اصلی خلاصه میشوند.
فعالیت در شبکههای اجتماعی
این گروه در شبکههای مختلف چون فیسبوک، توییتر، یوتیوب، گوگل پلاس، اینستاگرام و پینترست فعالیت دارند. ویدئوهایی که در مورد رویدادهای سوریه در یوتیوب منتشرشدهاند، نوشتههای منتشرشده در توییتر و عکسهایی مرتبط با SEA در اینستاگرام ازجملهی فعالیت این گروه در شبکههای اجتماعی هستند.
هک، اسپمینگ و حملات فیشینگ
وبسایتها و صفحات مختلفی توسط این گروه موردحمله قرار گرفتهاند که ازجملهی آنها میتوان به صفحهی دانشگاه هاروارد، خبرگزاریهای مشهور مانند رویترز، تلگراف، واشنگتنپست، نیویورکتایمز، روزنامههای بینالمللی مانند گاردین، Associated Press و Associated France Press، کانالهای تلویزیونی مانند CNN، Al-Jazeera، Al-Arabiya و کانال ۴ انگلیس، وبسایت National Public Radio و حسابهای کاربری مختلف BBC در توییتر اشاره کرد.
بهعلاوه آنها با استفاده از پلتفرمهای رسانههای جمعی چون فیسبوک و توییتر کمپینهای اسپمینگی را راه انداختهاند و به صفحات اشخاص یا سازمانهایی که به نحوی علیه دولت سوریه هستند، حمله میکنند. ازجملهی این حملهها میتوان به حملههایی بهحساب کاربری باراک اوباما و نیکولاس سارکوزی رئیسجمهور اسبق فرانسه اشاره کرد. از این آدرس میتوانید صفحهی مربوط به هکهای این گروه را در سایتشان ببینید. همچنین وبسایت Buzzfeed تصاویری از تمامی هکهای اخیر این گروه گرداوری کرده است.
در کنار این فعالیتها، حملات فیشینگ این گروه را نیز نمیتوان نادیده گرفت.
Graham Cluley مشاور سابق تکنولوژی در شرکت امنیت فناوری اطلاعات Sophos میگوید:
گرچه نحوهی نفوذ SEA به حساب رسانههای مختلف معلوم نیست اما فیشینگ را نمیتوان نادیده گرفت. ممکن است که ایمیلها موردحملهی فیشینگ قرار گرفته باشند. کاربران میتوانند فریب بخورند و پسورد حساب کاربری خود را در ایمیلهایی که بهظاهر توسط توییتر، سازمانهای همکار و یا حتی سازمان خود فرستادهشدهاند وارد کنند.
Curley همچنین اظهار میکند که کامپیوترهای اعضا ممکن است آلوده به نرمافزاری شود که هکرها را قادر به مشاهده و استفادهی هر آنچه تایپ میشود کند. راههای زیادی برای به دست آوردن پسوردها وجود دارد و این کار سادهای است که بارها در طی یک روز انجام میشود.
فاش کردن اطلاعات
ارتش سایبری سوریه، به سرورهای ایمیل مختلف نفوذ کرده و اسناد مربوط به دولتها و سازمانها ازجمله اسناد مربوط به عربستان سعودی، ترکیه و همچنین اسنادی مربوط به مراودات شرکت مایکروسافت و سازمان NSA را در سایت خود منتشر کرده است. از این آدرس میتوانید صفحهی مربوط به هکهای این گروه را در سایتشان ببینید.
علاوه بر فعالیتهای فوق این گروه برنامهای مخصوص سیستمعامل اندروید ارائه کرده و نسخهای از سیستمعامل لینوکس بانام SEANux را که بر پایهی توزیع Ubuntu به وجود آمده را نیز منتشر کردهاند.
اعضای گروه
در صفحهی ویکیپدیای این گروه نوشتهشده است که cache های سایت گوگل از یک سایت مرتبط با SEA ایمیلی به آدرس syrian.es.sy@gmail.com را بهعنوان یکی از راههای ارتباط با گروه و صفحهی فیسبوکی بانام SEA.Vic0r.2 با لینک به Vict0r Battalion - Syrian Electronic Army را دربردارد (این صفحه از سپتامبر ۲۰۱۳ در دسترس نیست.) بهعلاوه در سایت SEA، دو فرد بانامهایLorance Foaz Barakat و Mohammad Ahmad Qabani را بهعنوان شهدای این گروه معرفیشدهاند.
این گروه مدعی است که بیش از ۱۰۰۰۰ عضو دارد اما یافتهها نشانگر این است که ۴ تا ۹ نفر از رهبران اصلی این گروه نقشهی هکهای مختلف را طرحریزی میکنند. اعضای جنبش hactivism بانام Anonymous مدعی هستند که دادههایی را از SEA به دست آوردهاند که اطلاعات شخصی اعضای SEA را فاش میکند. اما SEA ادعای هک شدن را رد کرده و میگوید این اطلاعات مربوط به اعضای گروه نیست.
اخیراً هکری در سوریه که ارتباط او با Anonymous مشخص نیست به سایت Motherboard گفته است که توانسته به سرور SEA نفوذ کند و قریب به ۱۴۰ آدرس ایمیل از اعضای SEA را به دست آورد.
بهعلاوه Global Post و خبرنگار حوزهی امنیت Brian Krebs نیز اعلام کردهاند که اطلاعات شخصی دربارهی SEA شامل آدرسهای ایمیل، پسوردها، هندلهای توییتر و پیامهای ایمیل مربوط به اعضای SEA در وب عمیق منتشر شده است. این دادهها همچنین هویت اعضای ردهبالای SEA را مشخص کرده است.
به گزارش سایت Motherboard معلوم شده است که مرد جوانی به نام Hatem Deeb رهبر گروه شناختهمیشود. همچنین NBC News اخیراً اعلام کرده است که در آغاز کشمکشهای سوریه، در مقالهی یکی از روزنامههای سوریه Deeb بهعنوان مؤسس SEA شناختهشده است.
بااینحال سخنگوی SEA به خبرنگار Huffington Post گفته است که SEA هرگز توسط هیچ فرد یا گروهی هک نشده و اسامی منتشرشده در گزارش Global Post از اعضای SEA نبودهاند.
اهداف
اهداف SEA کاملاً سیاسی هستند. آنها گروهها و فعالان احزاب مخالف را به استفاده از فیسبوک برای گسترش ایدههای مخرب و انگیزش معترضان برای ترساندن شهروندانی که از پیوستن به اعتراضات سرباز میزنند متهم میکنند.
پس از هکِ سایت فوربز، یکی از خبرنگاران فوربز توسط توییتر به یکی از اعضای SEA دسترسی پیدا کرد و با وی مصاحبهای را ترتیب داد. این عضو از SEA با اشاره به مقالات اخیر فوربز، از جمله مقالهای که در آن ادعاشده بود هکری ویدئوهای پورن بر روی کامپیوتر پلیس سری سوریه پیداکرده و مقالهی دیگری که هک کردن وبسایت نیروی دریایی امریکا توسط SEA را عملی قبیح توصیف کرده بود، اظهار کرده است که محتوای منتشرشده در مورد سوریه توسط فوربز آن را هدف حمله قرار داده است. در پاسخ به سؤال خبرنگار فوربز که گروه چه زمانی به فعالیتهای سایبری خود پایان خواهد داد وی این گونه پاسخ داده است:
ما تنها میخواهیم حقیقت را گسترش دهیم. حقایقی که رسانههای آمریکا آنها را بهعمد پنهان میکنند. عربستان سعودی و آمریکا میتوانند برای نابود کردن سوریه هزاران تروریست بفرستند، اما آنها نخواهند توانست تمام مردم سوریه را بکشند. ما به مبارزه ادامه خواهیم داد و ارتش عربی سوریه این تروریستها را از سراسر کشور پاک خواهد کرد. ما زمانی متوقف خواهیم شد که درگیریها در سوریه به پایان برسد.