كيف تشكل «العالم السري» للقراصنة الصينيين؟ وماذا يفعلون تحديداً؟

قدمت الوثائق نظرة داخل العالم السري للقراصنة المدعومين من الدولة في الصين (رويترز)
قدمت الوثائق نظرة داخل العالم السري للقراصنة المدعومين من الدولة في الصين (رويترز)
TT

كيف تشكل «العالم السري» للقراصنة الصينيين؟ وماذا يفعلون تحديداً؟

قدمت الوثائق نظرة داخل العالم السري للقراصنة المدعومين من الدولة في الصين (رويترز)
قدمت الوثائق نظرة داخل العالم السري للقراصنة المدعومين من الدولة في الصين (رويترز)

أظهرت مجموعة من الوثائق الخاصة بشركة أمنية صينية تعمل لصالح وكالات حكومية صينية، أن بكين لجأت بشكل متزايد إلى الشركات الخاصة لشن حملات اختراق لشركات تابعة لعدد من الحكومات الأجنبية ومجموعة من شركات الاتصالات، خاصة في آسيا، بالإضافة إلى تكثيف أجهزة المراقبة المحلية في مختلف أنحاء البلاد لتعزيز رقابتها على سكانها المحليين.

وتم تسريب الوثائق من داخل شركة تدعى I-Soon في شنغهاي ونشرت على أحد مواقع الإنترنت الأسبوع الماضي. وقال ثلاثة خبراء في الأمن السيبراني أجرت صحيفة «نيويورك تايمز» الأميركية مقابلات معهم إن الوثائق تبدو أصلية.

وقدمت الوثائق نظرة داخل العالم السري للقراصنة المدعومين من الدولة في الصين، وكيف عملت سلطات إنفاذ القانون الصينية ووكالة التجسس الرئيسية، وزارة أمن الدولة، على الاستفادة من مواهب القطاع الخاص في حملة قرصنة عالمية.

فقد كشفت الوثائق عن جهد استمر ثماني سنوات لاستهداف قواعد البيانات والتنصت على الاتصالات في كوريا الجنوبية وتايوان وهونغ كونغ وماليزيا والهند وأماكن أخرى في آسيا. وكشفت الملفات أيضاً عن حملة لمراقبة أنشطة الأقليات العرقية في الصين وشركات المقامرة عبر الإنترنت من كثب.

وقال مسؤولون أميركيون إن حملة القرصنة استهدفت أيضاً البنية التحتية والحكومة الأميركية.

وتضمنت الملفات سجلات المراسلات بين الموظفين، بالإضافة إلى قوائم الأهداف ومواد تتعلق بأدوات الهجوم السيبراني المستخدمة.

وقال جون هولتكويست، كبير المحللين في شركة Mandiant Intelligence التابعة لـ«غوغل»: «لدينا كل الأسباب للاعتقاد بأن هذه هي البيانات حقيقية وأن الصين تدعم عمليات التجسس الإلكتروني العالمية والمحلية».

وأشار هولتكويست إلى أن «البيانات أظهرت أن شركة I-Soon كانت تعمل لصالح مجموعة من الكيانات الحكومية الصينية التي ترعى القرصنة، بما في ذلك وزارة أمن الدولة، وجيش التحرير الشعبي، والشرطة الوطنية الصينية».

وأضاف: «الشركة هي جزء من نظام يضم عدداً كبيراً من المتعاقدين لهم صلات بـ(نظام القرصنة الوطني الصيني)، الذي تطور قبل عقدين من الزمن وأصبح شرعياً منذ ذلك الحين».

وأظهرت الملفات كيف تمكنت شركة I-Soon الاستفادة من مجموعة كبيرة من التقنيات أثناء عملها في مهام القرصنة التي كلفتها بها الحكومة الصينية. ووفقاً للوثائق، كان موظفو الشركة في بعض الأحيان يركزون على أهداف خارجية، وفي حالات أخرى يساعدون وزارة الأمن العام الصينية في مراقبة المواطنين الصينيين في الداخل والخارج.

ووصفت المواد المدرجة في التسريب والتي روجت لتقنيات القرصنة الخاصة بـI-Soon، تقنية مصممة لاقتحام حسابات البريد الإلكتروني في «Outlook» وأخرى يمكنها التحكم في أجهزة الكمبيوتر التي تعمل بنظام «ويندوز»، مع التهرب من 95 في المائة من أنظمة مكافحة الفيروسات.

وتفاخرت شركة I-Soon بقدرتها على الوصول إلى البيانات من مجموعة من الحكومات والشركات في آسيا، بما في ذلك تايوان والهند ونيبال وفيتنام وميانمار. وأظهرت إحدى القوائم سجلات طيران واسعة النطاق لشركة طيران فيتنامية، بما في ذلك أرقام هوية المسافرين ووظائفهم ووجهاتهم.

وفي الوقت نفسه، قالت شركة I-Soon في الوثائق إنها قامت بتطوير تكنولوجيا يمكنها تلبية المتطلبات المحلية للشرطة الصينية، بما في ذلك البرامج التي يمكنها مراقبة التوجهات العامة لمستخدمي وسائل التواصل الاجتماعي داخل الصين.

هذا بالإضافة لاستخدام الشركة أداة أخرى، مصممة خصيصاً لاستهداف الحسابات على موقع «إكس» (تويتر سابقاً)، يمكنها الوصول إلى عناوين البريد الإلكتروني وأرقام الهواتف وغيرها من المعلومات المحددة المتعلقة بحسابات المستخدمين.

وفي السنوات الأخيرة، تمكن مسؤولو إنفاذ القانون الصينيون من التعرف على النشطاء الذين انتقدوا الحكومة على «إكس» باستخدام حسابات مجهولة من داخل الصين وخارجها. وفي كثير من الأحيان هدد المسؤولون أولئك المستخدمين لإجبارهم على حذف منشوراتهم من الموقع.

ولفتت صحيفة «نيويورك تايمز» إلى أن استخدام الحكومة الصينية لمقاولين من القطاع الخاص للقيام بمهام الاختراق نيابة عنها مقتبس من تكتيكات إيران وروسيا، اللتين استخدمتا لسنوات كيانات غير حكومية لملاحقة وقرصنة أهداف تجارية ورسمية.


مقالات ذات صلة

السويد تحبط هجوماً إلكترونياً لمجموعة موالية لروسيا على محطة توليد طاقة حرارية

أوروبا صورة توضيحية للقرصنة السيبرانية (رويترز)

السويد تحبط هجوماً إلكترونياً لمجموعة موالية لروسيا على محطة توليد طاقة حرارية

أعلن وزير الدفاع المدني السويدي الأربعاء أن السويد أحبطت هجوما إلكترونيا كانت تخطط له مجموعة قراصنة معلوماتية موالية لروسيا على محطة طاقة حرارية بغرب البلاد

«الشرق الأوسط» (ستوكهولم)
يوميات الشرق تتمتع «بوكينغ دوت كوم» بقاعدة بيانات تضم أكثر من 30 مليون مكان إقامة حول العالم (رويترز)

اختراق لمنصة «بوكينغ دوت كوم» يكشف عن بيانات بعض العملاء

تعرّضت منصة الحجز الفندقي «بوكينغ دوت كوم» لعملية اختراق بيانات، حيث تمكنت «جهات غير مصرح لها» من الوصول إلى تفاصيل بعض العملاء.

«الشرق الأوسط» (أمستردام)
تكنولوجيا الهجمات قد نجحت بالفعل في اختراق آلاف الحسابات على مستوى العالم (رويترز)

«إف بي آي» يحذّر: قراصنة روس يسرقون حسابات على تطبيقات مراسلة شهيرة

حذَّر مكتب التحقيقات الفيدرالي الأميركي (إف بي آي) من حملة قرصنة منظمة تستهدف مستخدمي تطبيقات المراسلة الشهيرة، ويرتبط منفذوها بأجهزة الاستخبارات الروسية.

«الشرق الأوسط» (واشنطن)
رياضة عالمية خافيير تيباس (د.ب.أ)

تيباس: سان جيرمان يملك نفوذاً لأن الأندية الفرنسية ملتزمة الصمت

انتقد خافيير تيباس رئيس رابطة الدوري الإسباني حجم التأثير الذي يتمتع به باريس سان جيرمان داخل كرة القدم الفرنسية.

«الشرق الأوسط» (باريس)
شؤون إقليمية أعلنت مجموعة القرصنة الإيرانية «حنظلة» أنه «تم تنفيذ عمليتنا السيبرانية الكبيرة بنجاح تام» (رويترز)

مجموعة إيرانية تتبنى قرصنة واسعة لشركة طبية أميركية

أعلنت مجموعة قرصنة إلكترونية مرتبطة بإيران مسؤوليتها، الأربعاء، عن هجوم واسع النطاق على شركة «سترايكر» الأميركية العملاقة للتكنولوجيا الطبية.

«الشرق الأوسط» (لندن)

مقتل 8 أشخاص جراء تحطم هليكوبتر بإقليم كاليمانتان الغربي بإندونيسيا

حطام في موقع تحطم طائرة هليكوبتر لفي إقليم كاليمانتان الغربي (رويترز)
حطام في موقع تحطم طائرة هليكوبتر لفي إقليم كاليمانتان الغربي (رويترز)
TT

مقتل 8 أشخاص جراء تحطم هليكوبتر بإقليم كاليمانتان الغربي بإندونيسيا

حطام في موقع تحطم طائرة هليكوبتر لفي إقليم كاليمانتان الغربي (رويترز)
حطام في موقع تحطم طائرة هليكوبتر لفي إقليم كاليمانتان الغربي (رويترز)

قالت السلطات الإندونيسية، اليوم (الجمعة)، إن ثمانية أشخاص ​كانوا على متن طائرة هليكوبتر لقوا حتفهم إثر تحطمها في إقليم كاليمانتان الغربي، فيما تواصل فرق البحث محاولاتها لانتشال الجثث وحطام الطائرة.

وذكر محمد ‌شفيعي رئيس ‌وكالة ​الإنقاذ ‌الإندونيسية ⁠أن ​الاتصال انقطع بالطائرة ⁠وهي من طراز «إيرباص إتش130» صباح أمس الخميس بعد خمس دقائق من إقلاعها من منطقة مزارع في ميلاوي.

وأضاف «يقع ⁠موقع الحادث أو فقدان ‌الاتصال ‌في منطقة غابات ​كثيفة ذات ‌تضاريس جبلية شديدة الانحدار»، ‌موضحا أن فرق الإنقاذ عثرت على حطام يشتبه في أنه ذيل الطائرة على بعد ‌حوالي ثلاثة كيلومترات غرب المكان الذي فقد فيه ⁠الاتصال.

ولا ⁠تزال أسباب الحادث غير واضحة. وقال متحدث باسم وكالة الإنقاذ المحلية إن الركاب الستة وطاقم الطائرة المكون من شخصين لقوا حتفهم.

ويحاول رجال الإنقاذ، وبينهم أفراد من الجيش والشرطة، الوصول إلى ​موقع ​الحادث عبر الطرق البرية اليوم الجمعة.


تركيا: هجمات المدارس غير المسبوقة تفجر الحزن والغضب والاحتجاجات

تظاهر آلاف المعلمين في أنقرة الخميس مطالبين بوضع حد للعنف في المدارس واستقالة وزير التعليم التركي (أ.ف.ب)
تظاهر آلاف المعلمين في أنقرة الخميس مطالبين بوضع حد للعنف في المدارس واستقالة وزير التعليم التركي (أ.ف.ب)
TT

تركيا: هجمات المدارس غير المسبوقة تفجر الحزن والغضب والاحتجاجات

تظاهر آلاف المعلمين في أنقرة الخميس مطالبين بوضع حد للعنف في المدارس واستقالة وزير التعليم التركي (أ.ف.ب)
تظاهر آلاف المعلمين في أنقرة الخميس مطالبين بوضع حد للعنف في المدارس واستقالة وزير التعليم التركي (أ.ف.ب)

وسط مشاعر مختلطة بين الحزن والغضب، شيعت تركيا جنازة ضحايا هجوم مسلح نفذه طالب يبلغ من العمر 14 عاماً داخل مدرسة إعدادية في كهرمان ماراش بجنوب البلاد.

وقتل في الهجوم 8 من طلاب مدرسة «آيسر تشاليك» في منطقة «12 شباط» في كهرمان ماراش، تتراوح أعمارهم بين 11 و12 عاماً، ومعلمة رياضيات، تبلغ من العمر 55 عاماً، حاولت حماية مجموعة من تلاميذها بجسدها، فاخترقه الرصاص.

وخيم حزن عميق وساد غضب عارم في الشارع تم التعبير عنه عبر منصات التواصل الاجتماعي، وسط انتقادات حادة من المواطنين وأحزاب المعارضة لغياب التدابير الأمنية في المدارس ومطالبات بإقالة وزير التعليم.

حوادث نادرة وضحايا

وفي بلد تعد فيه مثل هذه الحوادث من النوادر، تكررت حوادث إطلاق النار مرتين في يومين متتاليين، حيث دخل طالب سابق في مدرسة «أحمد كويونجو» الثانوية الفنية في منطقة «سيفريك» في ولاية شانلي أورفا (جنوب شرقي تركيا) المدرسة بمسدس وأطلق النار عشوائياً، ما تسبب في إصابة 16 طالباً، ثم انتحر.

ودّعت تركيا الخميس ضحايا الهجوم على مدرسة في كهرمان ماراش في واحدة من الحوادث النادرة (أ.ف.ب)

والأربعاء، نفذ طالب بالصف الثامن بمدرسة «آيسر تشاليك» في كهرمان ماراش هجوماً داخل مدرسته، مستخدماً 5 أسلحة تعود لوالده مفتش الأمن السابق، وأفرغ 7 مخازن ذخيرة في صفين دراسيين.

وقال وزير الداخلية التركي، مصطفى تشيفتشي، إن الحادث أسفر عن 9 قتلى وإصابة 13 شخصاً، بينهم 6 في حالة خطيرة.

وذكر والي كهرمان ماراش، مكرم أونلوير، أن منفذ الهجوم انتحر بإطلاق النار على نفسه.

وأفادت الشرطة التركية بأن المهاجم، ويدعي «عيسى أراس مرسينلي»، شارك على حسابه في «واتساب»، صورة للأميركي إليوت رودجر، الذي نقذ هجوماً عام 2014 في حرم جامعة كاليفورنيا في سانتا باربرا عام 2014 وكان يبلغ من العمر 22 عاماً، فقتل 6 أشخاص، قبل أن يُنهي حياته، ونشر قبيل هجومه مقطعاً مصوراً قال فيه إن ما سيقدم عليه هو بمثابة «عقاب» للنساء اللواتي رفضنه. وكتب مرسينلي اسمه على «واتساب» قبل الحادث: «عيسى أراس مرسينلي قاتل المدرسة».

اعترافات صادمة

واعتقل والد مرسينلي، وهو مفتّش شرطة سابق، الأربعاء، ووضع رهن الحجز، وتمت مصادرة الأجهزة الرقمية التي ضبطت خلال عمليات التفتيش في منزله وسيارته.

عائلات طلاب مدرسة «آيسر نشاليك» الإعدادية في كهرمان ماراش جنوب تركيا عقب تعرضها لهجوم مسلح على يد أحد الطلاب (رويترز)

وقال والد المهاجم، خلال التحقيقات معه، إن ابنه كان يعاني من مشاكل نفسية، وإنه عرضه أكثر من مرة على اختصاصيين نفسانيين، وإنه رفض مؤخراً زيارة طبيب نفسي، ولاحظ اهتمامه المتزايد بالأسلحة قبل شهر.

والدة أحد ضحايا هجوم مدرسة كهرمان ماراش في جنوب تركيا تبكي على نعشه في أثناء تشييع جنازات الضحايا (إعلام تركي)

وقال إن ابنه كان «منشغلاً باستمرار بأجهزة الكمبيوتر والهواتف المحمولة، وكان يلعب ألعاباً تفاعلية، وكان يرفض أن يُري أحداً أي شيء، وكان يتحدث الإنجليزية، وإنه هو نفسه لم يكن يفهم ما يُقال لعدم معرفته باللغة الإنجليزية، ولهذا السبب لم تتمكن الأسرة من رصد أي سلوك سلبي له».

تحقيقات واعتقالات

وأعلن وزير العدل أكين غورليك، عبر حسابه في «إكس»، البدء بإجراءات قانونية ضد 130 صاحب حساب على منصات التواصل الاجتماعي، ممن نشروا منشورات تتعلق بالهجومين اللذين وقعا على مدرستين خلال يومين.

وقال إنه تم احتجاز 95 شخصاً في إطار التحقيقات، ولا تزال الجهود جارية للقبض على 35 آخرين، وتم حظر الوصول إلى 1104 حسابات على منصات التواصل الاجتماعي، وتم تحديد الحسابات التي أثارت قلقاً عاماً باستهدافها المدارس والتهديد بشن هجمات؛ وفي هذا السياق، تم احتجاز 67 مستخدماً استهدفوا 54 مدرسة، وتستمر الإجراءات القانونية ضدهم.

وأضاف غورليك أن هذه العملية يتابعها 171 مكتباً للنيابة العامة في جميع الولايات البالغ عددها 81 ولاية، بالتنسيق مع وزارتي الداخلية والتعليم.

ولفت إلى أنه تم تقديم طلبات لإزالة المحتوى وحظر الوصول إلى 66 رابطاً على تطبيق «تلغرام»، تبين أنها نشرت منشورات استفزازية، وتم إغلاق مجموعة على التطبيق ذاته تضم نحو 100 ألف عضو، حيث تم تبادل صور متعلقة بالهجمات.

احتجاجات للمعلمين

وأثار الهجومان المتتاليان في شانلي أورفا وكهرمان ماراش غضباً واسعاً في أوساط المعلمين، وخرج الآلاف منهم في احتجاجات في مختلف أنحاء البلاد بدعم من نقابات العاملين بالتعليم واتحاد النقابات.

منعت الشرطة آلاف المعلمين في أنقرة من السير إلى مبنى وزارة التعليم (حساب اتحاد نقابات المعلمين الأتراك في إكس)

وتجمع نحو 4 آلاف معلم في ميدان «تان دوغان» في العاصمة أنقرة، الخميس، محاولين السير إلى مبنى وزارة التعليم لكن الشرطة قامت بتطويق التجمع ومنعت المسيرة.

ودعا اتحاد نقابات العاملين بالتعليم إلى إضراب لمدّة يومين في عموم تركيا، ورفع المحتجون لافتات تطالب بوقف العنف في المدارس والشوارع، وإقالة وزير التعليم يوسف تكين.

وقدم الرئيس التركي رجب طيب إردوغان التعازي لأسر ضحايا حادث إطلاق النار في مدرسة كهرمان ماراش، مؤكداً، عبر حسابه في «إكس» أنه سيتم الكشف عن الحادث بكل جوانبه.

وقال إن «من واجبنا الأخلاقي والضميري ألا يُستغلّ هجوم كهذا الذي أشعل نار الغضب في قلوب أمتنا بأسرها، في جدل سياسي أو لتحقيق مكاسب إعلامية».

بدوره، قال زعيم المعارضة رئيس حزب «الشعب الجمهوري»، أوزغور أوزيل، عبر «إكس»: «في المرحلة التي وصلنا إليها اليوم، بات من الواضح أن العنف في المدارس لم يعد يُفسّر بحوادث معزولة، يجب أن يكون أمن المدارس من أهم أولويات تركيا الآن».

وأبرزت الهجمات المسلحة على المدرستين جوانب الضعف الأمني ​​في المؤسسات التعليمية، وأعادت إلى الأذهان مطالبة المعارضة، خلال اجتماع لجنة التخطيط والميزانية بالبرلمان في سبتمبر (أيلول) الماضي، بزيادة ميزانية وزارة التعليم البالغة 1.9 تريليون ليرة تركية، بمقدار 225 مليار ليرة إضافية لتلبية احتياجات المدارس من عمال النظافة والأمن والصحة العامة.

خرج آلاف المعلمين في إسطنبول في مظاهرة مطالبين بوقف العنف في المدارس واستقالة وزير التعليم التركي يوسف تكبن (حساب اتحاد نقابات المعلمين في إكس)

ورفض نواب حزب «العدالة والتنمية» الحاكم، وحليفه حزب «الحركة القومية»، ما قالوا إنه مزاعم نقص الأمن في المدارس، قائلين إنه «مشهد من تركيا القديمة، وإنه تم تخصيص حراس أمن لـ132 مدرسة عالية الخطورة»، ورفضوا اقتراح المعارضة.


سجن مواطنَين أميركيَين يديران شبكة تمويل سرية لكوريا الشمالية

مقر وزارة العدل الأميركية في واشنطن (متداولة)
مقر وزارة العدل الأميركية في واشنطن (متداولة)
TT

سجن مواطنَين أميركيَين يديران شبكة تمويل سرية لكوريا الشمالية

مقر وزارة العدل الأميركية في واشنطن (متداولة)
مقر وزارة العدل الأميركية في واشنطن (متداولة)

حكم على مواطنَين أميركيَين بالسجن بتهمة إدارة شبكة سرية ساعدت كوريين شماليين على الحصول على وظائف في مجال تكنولوجيا المعلومات عن بعد مع شركات أميركية وجمع أموال لبرامج الأسلحة في بيونغ يانغ وفق ما أعلنت وزارة العدل الأميركية الأربعاء.

وحُكم على كيجيا وانغ (42 عاما) بالسجن تسع سنوات بعدما أقرّ بذنبه في التآمر لارتكاب احتيال عبر الإنترنت، والتآمر لارتكاب غسل أموال، والتآمر لارتكاب سرقة هوية.

كذلك، حُكم على زينشينغ وانغ (39 عاما) بالسجن 92 شهرا بعدما اعترف بالتآمر لارتكاب عمليات احتيال عبر البريد والوسائل لإلكترونية والتآمر لارتكاب غسل أموال.

وكان المتهمان، وكلاهما مواطنان أميركيان من ولاية نيوجيرزي، متورطين في عملية تسمى «مزارع أجهزة الكمبيوتر المحمولة» استضافت أجهزة كمبيوتر مكّنت أفرادا من الخارج من تسجيل الدخول إليها عن بُعد منتحلين صفة موظفين مقيمين في الولايات المتحدة.

وقالت وزارة العدل إن أكثر من 100 شركة أميركية استُهدفت، بما فيها عدد من الشركات المدرجة في قائمة «فورتشن 500»، وهي أهم شركات البلاد، وشركة متعاقدة مع وزارة الدفاع.

وقال جون أيزنبرغ، مساعد المدعي العام للأمن القومي «لقد سمحت هذه الخديعة بتسلل متخصصين في تكنولوجيا المعلومات من كوريا الشمالية إلى شركات أميركية والوصول إلى أنظمة الكمبيوتر الخاصة بموظفيها من دون علمهم، ما قد يعرض أمننا القومي للخطر».

وقالت المدعية العامة الأميركية ليا فولي «تكشف هذه القضية مخططا متطورا استغل هويات أميركية مسروقة وشركات أميركية لتوليد ملايين الدولارات لنظام أجنبي معاد».

وأوضحت وزارة العدل أن الخدع التي يقوم بها المتخصصون الكوريون الشماليون في تكنولوجيا المعلومات تدر ملايين الدولارات سنويا لوزارة الدفاع الكورية الشمالية وبرامج الأسلحة.