إيران تعترف بتعرضها لهجوم سيبري «ضخم للغاية»

إيران تعترف بتعرضها لهجوم سيبري «ضخم للغاية»
TT

إيران تعترف بتعرضها لهجوم سيبري «ضخم للغاية»

إيران تعترف بتعرضها لهجوم سيبري «ضخم للغاية»

اعترفت الحكومة الإيرانية بأنها واجهت هجوماً سيبرياً «ضخماً للغاية»، في أعقاب تقرير نشرته صحيفة «نيويورك تايمز»، أشار إلى سرقة معلومات من حسابات مصرفية تخص 15 مليون إيراني، ونشرت عبر الشبكة العنكبوتية بعد المظاهرات واسعة النطاق التي اجتاحت شوارع إيران وسحقت في نوفمبر (تشرين الثاني).
وقال الوزير الإيراني لشؤون الاتصالات عن بعد، محمد جواد أزاري جهرومي، الذي سبق له نفي واقعة سرقة حسابات مصرفية، إن الهجوم ترعاه دولة ما، لكنه لم يقدم دليلاً يدعم هذا الادعاء. وأضاف الوزير الإيراني أن التفاصيل المتعلقة بالدولة الضالعة في هذا الهجوم سيجري الكشف عنها بعد الانتهاء من التحقيقات.
وقال أزاري جهرومي إن وحدة الأمن السيبري في إيران، أحبطت الهجوم، من دون أن يذكر بشكل مباشر مسألة الحسابات المصرفية المخترقة. وقال أمام مراسلين في طهران، الأربعاء، «واجهنا هجوماً سيبرياً منسقاً بدرجة عالية للغاية، وتقف وراءه دولة ما ضد البنية التحتية الرقمية الحكومية. وكان هجوماً كبيراً للغاية».
وأصدر الوزير الإيراني هذا التصريح في اليوم نفسه الذي أغلق فيه «تلغرام»، تطبيق الهاتف الشهير الذي يجري استخدامه على نطاق واسع داخل إيران، القناة التي كان يجري من خلالها الكشف عن معلومات تفصيلية تخص حسابات مصرفية كي يراها الجميع. وكانت قناة «تلغرام» هذه قد أنشئت في 27 نوفمبر، وحتى 5 ديسمبر (كانون الأول) ظلت مركزاً للأسماء والتفاصيل المتعلقة ببطاقات الائتمان الخاصة بحسابات ملايين الإيرانيين من عملاء ثلاثة بنوك «ميلات» و«تجارات» و«سارمايه».
كانت البنوك الثلاث هدفاً لعقوبات أميركية منذ عام مضى بسبب ما وصفه مسؤولون أميركيون بتحويلات مالية محظورة، أجريت نيابة عن «الحرس الثوري» الإسلامي في إيران. وقال ماركوس را، المتحدث الرسمي باسم «تلغرام»، «نغلق بشكل روتيني القنوات التي تنشر بيانات شخصية مثل صور جوازات السفر أو أرقام بطاقات الائتمان». وأضاف أن هذه القناة أغلقت عندما أبلغ أحد المستخدمين الشركة عنها.
وقبل ذلك بأسبوع، وصف أزاري جهرومي، اختراق الحسابات المصرفية بأنه من صنع متعهد سابق يشعر بالسخط، وأضاف أن هذا المتعهد وصل إلى المعلومات، واستغلها من أجل ابتزاز أصحابها. وحتى الخميس، لم تصدر البنوك المعنية أي بيانات علنية حول الحسابات المخترقة. إلا أنه على ما يبدو استمرت المشكلة حتى بعد محو القناة من جانب «تلغرام».
ونشر بعض الإيرانيين صوراً لرسائل عبر البريد الإلكتروني قالوا إنهم تلقوها من حسابات بعناوين مطابقة لعناوين حسابات خدمة العملاء في اثنين من البنوك المذكورة آنفاً. وكشفت رسائل البريد الإلكتروني عن تفاصيل بيانات شخصية لتحديد هوية العميل، وحذرتهم من أنه «نسيطر على معلوماتك المصرفية والبنك الذي تتعامل معه يكذب عليك».
ونصحت رسائل البريد الإلكتروني، هؤلاء العملاء، باتخاذ إجراءات فورية، لكنها لم تحدد ما ينبغي عليهم فعله. وقال أحد الإيرانيين عبر «تويتر»، إن واحدة من هذه الرسائل احتوت على ملف مرفق يضم أرقام ملايين الحسابات المسربة.
وقال أمير رشيدي، الخبير الإيراني بمجال الأمن السيبري المقيم في نيويورك، إنه اقتفى أثر رسائل البريد الإلكتروني إلى جهاز خادم في ألمانيا.
وقال خبراء بمجال الأمن السيبري إن اختراقاً بهذه الضخامة من الممكن أن يكون من صنع كيان تابع لدولة ما، رغم أنه سبق وأن وقعت هجمات معقدة ضد أنظمة مصرفية غربية، واتضح لاحقاً أنها من صنع عصابات إجرامية.
وقالوا إن هناك دوماً احتمالية قائمة أن يكون الهجوم من صنع عنصر داخلي.
وذكرت وسائل الإعلام الإيرانية أن هذا الهجوم يشكل الخرق الأكبر للأمن المصرفي في تاريخ البلاد.
وعلى الرغم من وجود صراعات سيبرية مستمرة بين الولايات المتحدة وإيران، فإن المؤسسات المالية الأميركية وبنك الاحتياطي الفيدرالي لطالما أبدوا حذرهم إزاء شن إجراءات عدائية من جانب الحكومة الأميركية ضد الأنظمة المالية لدول أخرى. وتخشى هذه المؤسسات من أن ذلك ربما يشرعن شن هجمات انتقامية ضد حسابات بنكية أميركية.
فيما يتعلق بإيران، يعتبر هذا الاختراق حلقة في موجة من التحديات.
الشهر الماضي، أعلنت إيران أنها تواجه عجزاً كبيراً في الموازنة بسبب العقوبات الأميركية، وسحقت مظاهرات اشتعلت بمختلف أرجاء البلاد على نحو دموي أثار انتقادات واسعة، وتواجه سخطاً إقليمياً متزايداً. وينطبق هذا الأمر، بشكل خاص، على العراق الذي تمارس إيران به نفوذاً كبيراً.
ويقول خبراء إن الخرق المصرفي، على أدنى تقدير، خلق أزمة ثقة عامة تجاه المؤسسات المالية للبلاد.
من جهته، قال بواز دوليف، الرئيس التنفيذي لشركة «كلير سكاي»، المعنية بالأمن السيبري، التي كانت من أوائل الجهات خارج إيران التي رصدت الخرق المصرفي، إنه يعتقد أن البنوك المعنية التزمت الصمت حيال الأمر عمداً. وتكهن بأن البنوك لم تلغِ الحسابات «لأنها لم ترغب في إثارة ذعر العامة، أو ربما وجدت أنه من الصعب للغاية إصدار بطاقات ائتمانية جديدة».
وقال مسؤول استخباراتي شرق أوسطي، يتابع الشأن الإيراني ويعارض سياسات إيران الخارجية، إن وكالات الاستخبارات الإيرانية الكبرى، بما في ذلك وحدة أمن سيبرية كبيرة داخل وزارة الاستخبارات، حاولت تعقب مصدر الخرق المصرفي ومن وراء إنشاء قناة «تلغرام».
وأضاف المسؤول، الذي رفض كشف هويته، نظراً لأنه يناقش قضايا استخباراتية، أن السلطات الأمنية في إيران اتخذت موقفاً صارماً تجاه الخرق، وأنها تعتقد أنه يزيد من احتمالات تجدد المظاهرات المناوئة للحكومة، بالنظر إلى «الأضرار التي تعرض لها الكثير من المواطنين وفشل النظام في منع وقوع مثل هذا التسريب للمعلومات».

* خدمة «نيويورك تايمز»



وكالة الاستخبارات المركزية تنشر دليلاً بالفارسية للمعارضين الإيرانيين للتواصل معها

شعار وكالة الاستخبارات المركزية الأميركية (رويترز)
شعار وكالة الاستخبارات المركزية الأميركية (رويترز)
TT

وكالة الاستخبارات المركزية تنشر دليلاً بالفارسية للمعارضين الإيرانيين للتواصل معها

شعار وكالة الاستخبارات المركزية الأميركية (رويترز)
شعار وكالة الاستخبارات المركزية الأميركية (رويترز)

نشرت وكالة الاستخبارات المركزية الأميركية (CIA) دليلاً إرشادياً باللغة الفارسية للمعارضين الإيرانيين للتواصل معها بشكل سري.

ونشرت الوكالة مقطع فيديو باللغة الفارسية يشرح كيفية تواصل المعارضين الإيرانيين مع وكالة الاستخبارات الأميركية بشكل آمن، وسط تصاعد الاحتجاجات المناهضة للحكومة في إيران.

يشرح الفيديو للمشاهدين خطوات عدة يجب اتباعها لضمان سرية أي اتصال مع وكالة الاستخبارات المركزية من داخل إيران، ولضمان عدم الكشف عن هوية المعارض.

يقترح الفيديو على الراغبين في التواصل مع وكالة الاستخبارات المركزية استخدام جهاز محمول مؤقت (جهاز غير مُستخدم) وأحدث إصدار من متصفح الإنترنت المفضل لديهم.

كما ينصح الفيديو باستخدام وضع التصفح الخفي في المتصفح، ومسح سجل التصفح والجهاز بعد إجراء الاتصال.

ويحث الفيديو بشدة أي شخص يتواصل مع الوكالة من إيران على استخدام متصفح «تور» (Tor) أو شبكة افتراضية خاصة (VPN) لتشفير الاتصال، ويقدّم تعليمات حول كيفية استخدام «تور»، محذراً من أن زيارة موقع وكالة الاستخبارات المركزية ستكون مرئية للآخرين في حال عدم القيام بذلك.

وأخيراً، تؤكد وكالة المخابرات المركزية أنها ستراجع جميع الرسائل التي تتلقاها، على الرغم من أن عملية القيام بذلك قد تستغرق بعض الوقت، وتشير إلى أنها قد ترد على الرسائل أو لا ترد عليها، وستتخذ قرارها بناءً على تقييم الوضع الأمني ​​للمعارض.


إيران تنفي مزاعم «مجاهدين خلق» عن هجوم على مقر المرشد

صورة نشرتها الرئاسة الإيرانية تظهر مباني أجهزة صنع القرار داخل منطقة باستور المحصنة وسط طهران 14 يناير الماضي
صورة نشرتها الرئاسة الإيرانية تظهر مباني أجهزة صنع القرار داخل منطقة باستور المحصنة وسط طهران 14 يناير الماضي
TT

إيران تنفي مزاعم «مجاهدين خلق» عن هجوم على مقر المرشد

صورة نشرتها الرئاسة الإيرانية تظهر مباني أجهزة صنع القرار داخل منطقة باستور المحصنة وسط طهران 14 يناير الماضي
صورة نشرتها الرئاسة الإيرانية تظهر مباني أجهزة صنع القرار داخل منطقة باستور المحصنة وسط طهران 14 يناير الماضي

نفت وكالة إيرانية مقربة من «الحرس الثوري» وقوع أي هجوم على منطقة باستور المحصنة وسط طهران، بعدما أعلنت جماعة «مجاهدين خلق» المعارضة المحظورة تنفيذ عملية مسلحة داخل مقر المرشد الإيراني علي خامنئي، أسفرت عن عشرات القتلى واعتقالات في صفوفها فجر الاثنين.

وسارعت وكالة «تسنيم» المقربة من «الحرس الثوري» إلى نفي الرواية بالكامل، ووصفتها بأنها ادعاءات لا أساس لها.

وقال عضو لجنة الأمن القومي في البرلمان الإيراني، النائب أحمد بخشایش أردستاني، الثلاثاء، إنه يستبعد قدرة الجهة المعنية على تنفيذ مثل هذه الإجراءات، لكنه أقرّ بعدم اطلاعه على تفاصيل الخبر.

وأضاف أردستاني، في تصريح لوكالة «إيلنا» العمالية للأنباء: «أستبعد أن يتمكنوا من القيام بمثل هذه الخطوات، لكنني لا أملك معلومات محددة بشأن هذا الخبر، ولا أعلم ما إذا كان مثل هذا الأمر قد وقع بالفعل».

وقالت منظمة «مجاهدين خلق»، أبرز فصائل المعارضة الإيرانية، في بيان مطول، إن اشتباكات واسعة اندلعت بين عناصرها وقوات الحرس المكلفة بحماية مقر المرشد، في ميدان باستور، وسط طهران، مشيرة إلى أن أكثر من 100 من عناصرها قتلوا أو اعتقلوا خلال مواجهات استمرت من أذان الفجر حتى بعد ظهر اليوم نفسه.

وأضافت أن العملية أسفرت عن خسائر وصفتها بـ«الفادحة» في صفوف القوات المكلفة حماية المجمع، مشيرة إلى استمرار دخول سيارات الإسعاف إلى المنطقة حتى ظهر الاثنين.

وقال البيان إن هجوم عناصر «مجاهدين خلق» استهدف مقر القوات الأمنية في مبنى معروف باسم «مجمع مطهري»، الواقع في قلب المنطقة الحكومية الحساسة في طهران، حيث يضم مقار مجلس صيانة الدستور، ومجلس الخبراء، ومكاتب أمنية وقضائية رفيعة، إضافة إلى مقر إقامة المرشد علي خامنئي.

وقالت المنظمة إن المجمع محاط بجدران خرسانية مسلحة بارتفاع يزيد عن 4 أمتار، ومزود بأنظمة مراقبة متقدمة وحواجز معدنية مضادة للمسيّرات، وإن آلاف العناصر من وحدات الحرس وقوات أمنية مختلفة يتولون حمايته عبر أطواق متعددة.

وأضاف البيان أن أكثر من 250 عنصراً من قواتها تمركزوا في الطوق الثاني للمجمع عادوا سالمين إلى قواعدهم قبل منتصف الليل، مؤكداً أنها ستزود منظمات حقوق الإنسان بأسماء القتلى والجرحى والمعتقلين في أقرب وقت.

كما تحدثت عن تعطيل مدارس محيطة، وانتشار وحدات خاصة داخلها، وعن تحليق مروحيات على علو منخفض، ورصد عربات مكافحة الشغب في تقاطعات رئيسية قريبة من باستور.

في المقابل، نفت وكالة «تسنيم» التابعة لـ«الحرس الثوري» صحة تلك المزاعم، وقالت إن القنوات المرتبطة بما تصفه بـ«المنافقين» زعمت مقتل أو اعتقال أكثر من 100 من عناصرها في هجوم مزعوم على مجمع باستور، بينما لم تظهر أي مشاهدات ميدانية أو متابعات، ما يدل على تنفيذ عملية من هذا النوع، ولم تُطلق رصاصة واحدة في المنطقة، بحسب الوكالة.

وبينما تصرّ «مجاهدين خلق» على توصيف ما جرى باعتباره عملية اقتحام في قلب المنطقة المحصنة بطهران، تؤكد «تسنيم» أن الرواية لا تتعدى كونها حملة دعائية، وأن الحديث عن مقتل أو اعتقال أكثر من 100 عنصر من دون أي مؤشرات ميدانية أمر غير قابل للتصديق.

وأضافت «تسنيم» أنه حتى في حال حصول اعتقالات، فإنها لا ترتبط بعملية مسلحة، بل ربما تعود إلى إجراءات اعتيادية، مؤكدة أن خبر الاعتقالات لم يُعلن رسمياً. واعتبرت أن ما جرى هو محاولة لتلفيق رواية «عملية واسعة النطاق» في سياق تنافس بين جماعات معارضة في الخارج لاستثمار الاحتجاجات الأخيرة في البلاد.

وتقاطع هذا السجال مع تقارير إعلامية متباينة، فبعض المواقع تحدث عن إغلاق مفاجئ لمدارس محيطة بالمجمع ومقر رئاسة الجمهورية، بينما نشر «نادي الصحافيين الشباب» التابع لهيئة الإذاعة والتلفزيون صوراً قال إنها تثبت أن المدارس مفتوحة، حسبما أورد موقع «إيران واير».

من جهته، نشر موقع «بولتن نيوز» التابع لجهاز استخبارات «الحرس الثوري» مقالاً أشار إلى سماع «انفجارات ليلية في شارع باستور»، وطرح تساؤلات حول ما وصفه بجرأة «العدو» على استهداف أكثر مناطق العاصمة أمناً.

وقال: «إن أصوات الانفجارات المتتالية الليلة الماضية في محيط شارع باستور، أكثر مناطق العاصمة أمنياً، تطرح سؤالاً ثقيلاً أمام جميع المسؤولين والغيورين على النظام. ماذا جرى لنا حتى يطمع العدو الآن في قلب طهران ويجرؤ على مدّ يده؟».

وفي تطور موازٍ، أفاد مستخدمون لشبكة «إيرانسل» بتلقي رسائل نصية تحمل مضمون ادعاءات «مجاهدين خلق» وتدعو إلى دعمها، بينما كانت تقارير قد تحدثت عن اختراق نظام للرسائل الجماعية، ولم تصدر الشركة تعليقاً رسمياً حتى الآن.

ولا يمكن التحقق بشكل مستقل من صحة رواية أي من الطرفين في ظل القيود المفروضة على التغطية الإعلامية في المناطق الحساسة بطهران، كما لم يصدر بيان رسمي مباشر من الجهات الأمنية أو مكتب المرشد يؤكد أو ينفي تفاصيل محددة حول وقوع اشتباكات داخل المجمع.

ويأتي هذا الجدل في سياق داخلي حساس تشهده إيران منذ الاحتجاجات الأخيرة، ومع تصاعد الضغوط الخارجية والتهديدات الأميركية بشأن الملف النووي، ما يضفي على أي حادث أمني محتمل أبعاداً سياسية وإقليمية أوسع.


هولندا تستدعي السفير الإيراني بعد مصادرة أمتعة دبلوماسية في طهران

صورة عامة من مدينة أمستردام (رويترز - أرشيفية)
صورة عامة من مدينة أمستردام (رويترز - أرشيفية)
TT

هولندا تستدعي السفير الإيراني بعد مصادرة أمتعة دبلوماسية في طهران

صورة عامة من مدينة أمستردام (رويترز - أرشيفية)
صورة عامة من مدينة أمستردام (رويترز - أرشيفية)

استدعت وزارة الخارجية الهولندية سفير إيران لدى أمستردام، الثلاثاء، للاحتجاج على مصادرة أمتعة دبلوماسي هولندي في مطار طهران.

وقالت الوزارة في بيان: «تسببت إيران في واقعة دبلوماسية في 28 يناير (كانون الثاني) 2026، بإجبار دبلوماسي هولندي على تسليم أمتعته الدبلوماسية في مطار طهران، وهذا أمر غير مقبول».

وأضافت أنها طلبت مراراً من إيران الإفراج الفوري عن الأمتعة المصادرة، دون أن تذكر مزيداً من التفاصيل. وقالت إنها استدعت السفير بعد أن نشرت إيران مقطع فيديو للواقعة على الإنترنت، حسبما أفادت وكالة «رويترز» للأنباء.