بعد وقف الحرب الإيرانية مع الكيان الغاصب ... لماذا انقطع الانترنيت في بداية الحرب في إيران
هام جدا... لماذا انقطع الإنترنت في بداية الحرب في إيران
لقد ظن الكثيرون أن السبب سياسي لكن ما وراء الكواليس كان أخطر.
⚫ الإشارة الغريبة: البداية الحقيقية
فرق الاستخبارات الإيرانية اكتشفت إشارات مشبوهة كانت تتصل بنقاط Wi-Fi عامة.
عند تتبع هذه الإشارات وجدوا طائرات صغيرة بدون طيار (درونز) تقف على أسطح المباني.
هذه الطائرات كانت تنتظر أوامر من خوادم خارجية لتبدأ التحرك.
⚫ ماذا كانت هذه الطائرات؟
وفق الخبراء هذه كانت جزءا من شبكة تعرف باسم (خلايا النحل) الإسرائيلية – Beehive Network.
طائرات دقيقة جدا تعمل ليلا دون أن تلاحظ تحمل كاميرات ومتفجرات صغيرة (10 غرامات).
الهدف: البنية التحتية الإلكترونية مثل الخوادم (السيرفرات) ولوحات الكهرباء.
⚫ لماذا قطع الإنترنت بالكامل؟ لماذا لم يكتفوا بجدار ناري (Firewall)؟
هذه الدرونز لا تعتمد على GPS التجاري بل تعتمد على:
- إشارات الواي فاي
- أوامر من الخدمات السحابية العامة (مثل Google Cloud أو AWS)
لذلك لا يمكن إيقافها عبر حظر دومين (Domain) واحد فقط.
الحل الوحيد: قطع الإنترنت بالكامل حتى تفقد الطائرات مصدر أوامرها.
⚫ هجمات موازية:
بينما كانت الدرونز تتحرك وقع هجوم إلكتروني على البنوك:
- تسريب بيانات آلاف المعاملات على الدارك ويب.
- نفس نمط التشفير استخدم في كل الهجمات ما يعني أنها عملية موحدة ومنظمة.
⚫ ماذا فعلت الحكومة؟ الخطوات الثلاثة:
- المرحلة الأولى: قطع الإنترنت لمنع التواصل بين الدرونز وخوادم الأوامر.
- المرحلة الثانية: إغلاق قنوات الطوارئ في الهاتف تم حظر الرسائل الفلاشية (Flash SMS) التي يمكن أن تحمل أوامر.
شبكات الجوال اقتصرت على البيانات المحلية فقط.
- المرحلة الثالثة: تنظيف السيرفرات المحلية
فحص كل السيرفرات المحلية (داخل إيران) بحثا عن برامج تجسس أو أبواب خلفية.
استغرق هذا 48 ساعة، وخلالها تم تقليل عدد الرحلات الجوية لتقليل الضوضاء على الرادارات.
⚫ لماذا تقليل الرحلات الجوية؟
لأن الدرونز الصغيرة يمكن أن تختبئ خلف إشارات الطائرات.
بتقليل الطيران تصبح السماء أكثر وضوحا للرادارات.
⚫ ماذا حدث للدرونز؟
تم إسقاط أو فقدان السيطرة على معظمها.
فقط 47 منها تم إنزالها بأمان.
الباقي تحطم أو انفجر.
الأضرار كانت محدودة (سيارات متوقفة) ولم يصب البُنى التحتية كثيرا.
⚫ ماذا بعد؟ هل ستتكرر هذه الهجمات؟
الخبراء يقولون: نعم.
أي وقت يوجد فيه خطر (تحكم عن بعد) فإن القطع الكامل للإنترنت قد يتكرر.
هذا النوع من الانقطاع يعتبر السلاح النووي في الحرب السيبرانية قاسي لكنه أحيانً+ا الخيار الوحيد.
⚫ ما الذي تخطط له إيران الآن؟
إيران تعمل على تطوير شبكة إنترنت رمادية - Edge Gray Internet:
متاحة للمستخدمين العاديين لكنها مقطوعة عن قنوات التحكم الخارجية.
مع وجود تشفير داخلي (End-to-End) يعمل داخل البلاد فقط.
⚫ دروس للمواطنين والشركات:
للمواطن:
- لا تترك راوترك بكلمة مرور افتراضية.
- كل راوتر ضعيف هو بوابة مفتوحة للطائرات أو الاختراقات.
للشركات:
- النسخ الاحتياطية خارج الإنترنت مهمة جدا.
- القرص الصلب الموجود في مكتبك هو أفضل من (السحابة) عندما تنقطع الشبكة.
⚫ ردود الفعل والجدل:
بعض منظمات حقوق الإنسان قالت إن ما حدث هو (انتهاك لحرية الوصول للمعلومة).
ردت الحكومة: (حق الحياة يأتي أولا).