اخبار مهم روزایراندنیای سایبری

اعلام جرم وزارت دادگستری آمریکا علیه ۱۷ عضو «موسسه مبنا» در تهران

وزارت دادگستری ایالات متحده روز سه‌شنبه ۲۷ مرداد علیه ۱۷ عضو «مؤسسه مبنا»، یک شرکت مستقر در ایران، اعلام جرم کرد و آنها را به اجرای یک کارزار گسترده نفوذ سایبری با هدف سرقت اطلاعات دانشگاهی، تحقیقاتی، مالکیت فکری و داده‌های اختصاصی متهم کرد.

وزارت دادگستری آمریکا گفت این افراد از جانب سپاه پاسداران و دیگر نهادهای جمهوری اسلامی دست به این نفوذ سایبری زدند.

بر اساس یک کیفرخواست جدید، این افراد دست‌کم از سال ۲۰۱۳ «یک کارزار هماهنگ» را برای نفوذ سایبری به سامانه‌های ۱۴۴ دانشگاه‌ مستقر در آمریکا، ۱۷۸ دانشگاه خارجی، دست‌کم ۴۲ شرکت‌ خصوصی مستقر در آمریکا، دست‌کم ۱۱ شرکت خارجی، دست‌کم ۵ سازمان فدرال و ایالتی در آمریکا و دست‌کم ۲ سازمان غیردولتی (ان‌جی‌او) اجرا کردند.

طبق این بیانیه، مؤسسه مبنا، از طریق فعالیت‌های این متهمان، بیش از ۱۰۰ هزار حساب کاربری متعلق به استادان دانشگاه در سراسر جهان را هدف قرار داد و از این تعداد موفق شد حدود ۸ هزار حساب ایمیل استادان دانشگاه در ۱۴۴ دانشگاه مستقر در ایالات متحده و همچنین ۱۷۸ دانشگاه در کشورهای مختلف جهان را به خطر بیندازند.

این کشورها شامل استرالیا، کانادا، چین، دانمارک، فنلاند، آلمان، ایرلند، اسرائیل، ایتالیا، ژاپن، مالزی، هلند، نروژ، لهستان، عربستان سعودی، سنگاپور، کره جنوبی، اسپانیا، سوئد، سوئیس، ترکیه و بریتانیا بوده‌اند.

طبق بیانیه وزارت دادگستری برای برخی از متهمان این پرونده تا ۲۰ سال زندان در صورت محکومیت در نظر گرفته شده است.

بیانیه وزارت دادگستری آمریکا می‌گوید مؤسسه مبنا در تهران، خیابان شیخ بهایی شمالی، کوچه دوازده‌متری سوم، پلاک ۱۴، واحد ۲ واقع شده است.۹ نفر از ۱۷ متهم این کیفرخواست تکمیلی، پیش‌تر نیز در کیفرخواست هفت‌فقره‌ای که در مارس ۲۰۱۸ اعلام شده بود، متهم شده بودند.

در کیفرخواست تکمیلی از جمله از امیر براتی شهروند ۳۹ ساله ایرانی-ترکیه‌ای نام برده شده که از سال ۲۰۲۱ با هویت تازه‌ای در ترکیه زندگی می‌کرد و اخیرا به درخواست آمریکا در مونته‌نگرو بازداشت شد و در انتظار استرداد به آمریکا به سر می‌برد.جان ای. آیزنبرگ، معاون دادستان کل آمریکا در امور امنیت ملی، گفت: «در کیفرخواست تکمیلی گفته شده است که این متهمان، به دستور نهادهایی از جمله سپاه پاسداران، دانشگاه‌ها و دیگر موسسات تحقیقاتی را در سراسر جهان، از جمله در ایالات متحده، هک کرده و دست‌کم ۳۱ ترابایت اطلاعات و مالکیت فکری با ارزشی نامعلوم را به سرقت برده‌اند.»

او افزود: «بخش امنیت ملی متعهد به حفاظت از ایالات متحده در برابر چنین مهاجمانی است و کسانی را که مرتکب چنین جرایمی می‌شوند، هرقدر هم که طول بکشد، برای سپردن به دست عدالت تعقیب خواهد کرد.»

جیمی مک‌دونالد، دادستان ایالات متحده در ناحیه جنوبی نیویورک، نیز گفت: «اتهامات امروز که شامل هشت متهم دیگر نیز می‌شود، شبکه گسترده‌تری را آشکار می‌کند که گفته می‌شود در پشت یک کارزار وسیع و تحت حمایت حکومت ایران برای سرقت تحقیقات و مالکیت فکری از دانشگاه‌ها، شرکت‌ها و نهادهای دولتی آمریکا قرار داشته است.»

او افزود: «بیش از هشت سال پس از علنی شدن کیفرخواست اولیه، این اتهامات روشن می‌کند که گذشت زمان ما را از شناسایی و تعقیب کسانی که از خارج از کشور ایالات متحده را هدف قرار می‌دهند، منصرف نخواهد کرد. عملیات سایبری به یکی از ابزارهای اصلی قدرت ملی تبدیل شده و حمله به نهادهای آمریکایی و متحدان این کشور پیامدهای مستقیمی برای امنیت و قدرت اقتصادی ما دارد. این دفتر و شرکای ما همچنان از نوآوری آمریکا حفاظت خواهند کرد و افراد مسئول این حملات را پاسخگو خواهند ساخت.»

برت لیترمن، معاون مدیر بخش سایبری اف‌بی‌آی، نیز گفت: «این متهمان بنا بر ادعاها یک عملیات گسترده هک سفارشی ایجاد کردند و از آن سود بردند؛ عملیاتی که مالکیت فکری دانشگاه‌ها، شرکت‌ها و نهادهای دولتی آمریکا و متحدانش را به سود دولت ایران هدف قرار می‌داد.»او افزود: «اتهامات امروز برای دشمنان سایبری در همه‌جا پیام روشنی دارد: حافظه اف‌بی‌آی طولانی است و گذشت زمان از عزم ما برای اجرای عدالت نخواهد کاست. اف‌بی‌آی به همکاری با نهادهای مجری قانون و شرکای بخش خصوصی برای شناسایی عوامل مخرب سایبری، مختل کردن عملیات آنها و تحمیل هزینه واقعی به آنها، هر کجا که فعالیت کنند، ادامه خواهد داد.»

پیشینه موسسه مبنا

براساس آنچه در بیانیه وزارت دادگستری آمریکا آمده است غلامرضا رفعت‌نژاد و احسان محمدی حدود سال ۲۰۱۳ موسسه مبنا را تاسیس کردند تا به دانشگاه‌ها و سازمان‌های علمی و پژوهشی ایران برای سرقت و دسترسی به منابع علمی غیرایرانی کمک کنند.

موسسه مبنا هکرهای اجاره‌ای و دیگر نیروهای قراردادی را استخدام کرد، با آنها قرارداد بست یا با آنها همکاری داشت. این افراد عبارت بودند از: عبدالله کریما معروف به وحید کریما، مصطفی صادقی، سیدعلی میرکرمی، محمدرضا صباحی، روزبه صباحی، ابوذر گوهری‌مقدم، سجاد طهماسبی، سعید هوشیار، بهزاد مصری معروف به «سکوت وحشت»، منوچهر هاشملو؛ کیوان فیاض معروف به «آشیل»، «جوکر» و «bc.monster»، امیر براتی؛ صابر شهبازی بالوجه، آرمان کهزادیان، و مجتبی گلکوهی معروف به «مجتبی قلعه‌کویی».

وزارت دادگستری آمریکا این افراد را به انجام نفوذهای سایبری برای سرقت داده‌های دانشگاهی، مالکیت فکری، صندوق‌های ایمیل و دیگر داده‌های اختصاصی متهم کرده وافزوده است موسسه مبنا برای انجام عملیات هکری به نمایندگی از نهادهای دولتی و خصوصی در ایران با آنها قرارداد داشت و به‌طور مشخص، کارزار فیشینگ هدفمند علیه دانشگاه‌ها را به نمایندگی از سپاه پاسداران اجرا می‌کرد.نشانی موسسه مبنا در تهران، شیخ بهایی شمالی، کوچه دوازده‌متری سوم، پلاک ۱۴، واحد ۲، کد پستی ۱۹۹۵۸۷۳۳۵۱ اعلام شده است.

هم‌زمان با انتشار کیفرخواست تکمیلی، برنامه «پاداش برای عدالت» وزارت امور خارجه آمریکا برای اطلاعاتی که به تعیین محل بهزاد مصری، مجتبی گلکوهی، آرمان کهزادیان، کیوان فیاض و صابر شهبازی بالوجه از متهمین این پرونده منجر شود، تا سقف ۱۰ میلیون دلار جایزه تعیین کرده است.

These men conduct hacking and data theft against the United States and its allies on behalf of the Iranian government. Help us stop them. Submit a tip. https://t.co/eaaU1sbfrE pic.twitter.com/ZT8PvIZsiD

— Rewards for Justice (@RFJ_USA) August 18, 2026
این برنامه به‌دنبال اطلاعات درباره هر فردی است که تحت هدایت یا کنترل یک دولت خارجی، در برخی فعالیت‌های مخرب سایبری ناقض «قانون کلاهبرداری و سوءاستفاده رایانه‌ای» مشارکت داشته باشد.

کارزار هک دانشگاه‌ها

به‌گفته وزارت دادگستری آمریکا، موسسه مبنا از طریق فعالیت متهمان، بیش از ۱۰۰ هزار حساب متعلق به استادان دانشگاه در سراسر جهان را هدف قرار داده است.

در این بیانیه گفته شده که مهاجمان موفق شدند حدود هشت هزار حساب ایمیل استادان را در ۱۴۴ دانشگاه آمریکا و ۱۷۸ دانشگاه در کشورهای دیگر به خطر بیندازند. این کشورها شامل استرالیا، کانادا، چین، دانمارک، فنلاند، آلمان، ایرلند، اسرائیل، ایتالیا، ژاپن، مالزی، هلند، نروژ، لهستان، عربستان سعودی، سنگاپور، کره جنوبی، اسپانیا، سوئد، سوئیس، ترکیه و بریتانیا بودند.براساس بیانیه وزارت دادگستری ایالات متحده، این کارزار حدود سال ۲۰۱۳ آغاز شد، دست‌کم تا دسامبر ۲۰۱۷ ادامه یافت و طیف گسترده‌ای از داده‌های دانشگاهی و مالکیت فکری موجود در سامانه‌های دانشگاه‌های هک‌شده را هدف قرار داد.

دانشگاه‌های مستقر در آمریکا بیش از حدود ۳.۴ میلیارد دلار برای تهیه و دسترسی به چنین داده‌ها و دارایی‌های فکری هزینه کرده بودند.

طبق کیفرخواستی که برای هکران صادر شده، اعضای این شبکه با استفاده از اطلاعات ورود سرقت‌شده، بدون مجوز به حساب استادان قربانی دسترسی پیدا می‌کردند و تحقیقات و دیگر داده‌ها و اسناد دانشگاهی را به سرقت می‌بردند. این موارد، از جمله، شامل نشریات دانشگاهی، پایان‌نامه‌ها، رساله‌ها و کتاب‌های الکترونیکی بود.

متهمان همچنین داده‌های مربوط به تمام حوزه‌های تحقیقاتی و رشته‌های دانشگاهی، از جمله علوم و فناوری، مهندسی، علوم اجتماعی، پزشکی و دیگر حوزه‌های تخصصی را هدف قرار دادند و دست‌کم حدود ۳۱.۵ ترابایت داده دانشگاهی و مالکیت فکری را سرقت و آنها را به سرورهایی خارج از ایالات متحده منتقل کردند که تحت کنترل اعضای این شبکه قرار داشت.

براساس این کیفرخواست، متهمان علاوه بر سرقت داده‌های دانشگاهی و اطلاعات ورود به حساب‌ها به سود دولت ایران، داده‌های سرقت‌شده را از طریق دو وب‌سایت Megapaper.ir و Gigapaper.ir نیز به فروش می‌رساندند.مگاپیپر از سوی شرکت «فالینوس»، شرکتی تحت کنترل عبدالله کریما، اداره می‌شد و گیگاپیپر نیز با کریما مرتبط بود.

مگاپیپر منابع دانشگاهی سرقت‌شده را به مشتریانی در داخل ایران، از جمله دانشگاه‌ها و موسسات دولتی مستقر در ایران، می‌فروخت. گیگاپیپر نیز خدماتی را به مشتریان ایرانی ارائه می‌کرد که با خرید آن می‌توانستند با استفاده از حساب‌های هک‌شده استادان دانشگاه، مستقیما به سامانه‌های کتابخانه آنلاین برخی دانشگاه‌های آمریکایی و خارجی دسترسی پیدا کنند.

کارزار هک بخش خصوصی، نهادهای دولتی و سازمان‌های غیردولتی

براساس بیانیه وزارت دادگستری آمریکا، متهمان علاوه بر هدف قرار دادن و نفوذ به دانشگاه‌ها، حساب‌های ایمیل کارکنان دست‌کم پنج نهاد دولتی فدرال و ایالتی آمریکا، حداقل ۴۲ شرکت خصوصی آمریکایی و دست‌کم حدود ۱۱ شرکت خارجی مستقر در آلمان، ایتالیا، سوئیس، سوئد و بریتانیا را هدف قرار دادند و پس از نفوذ اطلاعاتشان را استخراج کردند.

آنها همچنین نهادهای دولتی و غیردولتی مختلفی را در آمریکا هدف قرار دادند؛ از جمله وزارت کار ایالات متحده، کمیسیون فدرال تنظیم مقررات انرژی، ایالت هاوایی، ایالت ایندیانا، سازمان ملل متحد و صندوق کودکان سازمان ملل متحد، یونیسف.هشت متهم جدید در کیفرخواست تکمیلی

در کیفرخواست تکمیلی که سه‌شنبه ۲۷ مرداد منتشر شد، هشت متهم دیگر نیز در این پرونده تحت پیگرد قرار گرفته‌اند و تلاش‌های ادامه‌دار موسسه مبنا برای هدف قرار دادن نهادهای آمریکایی و بین‌المللی تشریح شده است.

برای نمونه، متهمان شرکت «هوم باکس آفیس» (HBO)، شرکت رسانه‌ای و سرگرمی مستقر در نیویورک، را هدف قرار دادند.

بهزاد مصری پیش‌تر در پرونده‌ای جداگانه به هک سامانه‌های رایانه‌ای HBO، سرقت داده‌های اختصاصی این شرکت و سپس تلاش برای اخاذی حدود شش میلیون دلار بیت‌کوین از HBO متهم شده بود.

سعید هوشیار، منوچهر هاشملو، کیوان فیاض، صابر شهبازی بالوجه و آرمان کهزادیان نیز همراه با مصری مستقیما در هک سامانه‌های HBO مشارکت داشتند.

مجتبی گلکوهی، کیوان فیاض و صابر شهبازی بالوجه در تلاش‌های موسسه مبنا برای هک شرکت‌های بخش خصوصی و دست‌کم دو نهاد دولتی مشارکت داشتند. این اقدامات از جمله شامل حملات سایبری، دسترسی غیرمجاز به سامانه‌های قربانیان و استخراج داده‌ها بود و بیش از ۲۰ میلیون دلار هزینه برای بررسی نفوذها و رفع خسارت‌های ناشی از آنها به قربانیان تحمیل کرد.

طبق کیفرخواست تکمیلی امیر براتی نیز در پیگیری روند کارزارهای فیشینگ هدفمند، مبادله اطلاعات ورود حساب‌های هک‌شده با دیگر همدستان، تهیه فهرست اهداف، شناسایی و بررسی شبکه‌های رایانه‌ای و طراحی پیام‌های فیشینگ نقش داشت.

در این بیانیه با اشاره به برنامه «پاداش برای عدالت»‌ وزارت امور خارجه ایالات متحده از کسانی که اطلاعاتی درباره این افراد یا اشخاص و نهادهای مرتبط با آنها اطلاعاتی در اختیار دارند خواسته شده است که با برنامه «پاداش برای عدالت» تماس بگیرند.