ضبط قراصنة إيرانيين يحاولون سرقة أسرار أميركية

استخدام الإنترنت يزداد انتشاراً في إيران (غيتي)
استخدام الإنترنت يزداد انتشاراً في إيران (غيتي)
TT

ضبط قراصنة إيرانيين يحاولون سرقة أسرار أميركية

استخدام الإنترنت يزداد انتشاراً في إيران (غيتي)
استخدام الإنترنت يزداد انتشاراً في إيران (غيتي)

تم ضبط قراصنة إيرانيين يعملون لصالح الحكومة وهم يحاولون استهداف مسؤولي وزارتي الخارجية والدفاع الأميركيتين، في عملية جريئة وغير مسبوقة تكشف عن خطورة أنشطة التجسس الإيرانية عبر شبكة الإنترنت. وتمكن فريق متخصص في أمن الإنترنت يدعى «إكس فورس» تابع لشركة «آي بي إم» الأميركية العملاقة، من الحصول على ما يقرب من خمس ساعات كاملة من لقطات الفيديو المصورة التي تُظهر شاشات القراصنة الإيرانيين، وتوضح كيفية قيامهم بمحاولات اختراق حسابات البريد الإلكتروني ومحاولات سرقة البيانات.
وتعتقد شركة «آي بي إم» لتكنولوجيا المعلومات أن هؤلاء القراصنة يعملون ضمن مجموعة تحمل اسم «آي تي جي 18»، التي أطلقت عليها شركات أخرى معنية بأمن الإنترنت والحسابات الإلكترونية مسمى «إيه بي تي 35» أو «القطة الفاتنة». كما تعتقد الحكومة الأميركية أن هذه المجموعة على صلة وثيقة للغاية بالنخبة الحاكمة في إيران.
وكانت مقاطع الفيديو المصورة عبارة عن جزء من 40 غيغابايت من البيانات التي تمت سرقتها على ما يبدو من حسابات الضحايا المستهدفين، بما في ذلك أفراد الخدمة العسكرية في الولايات المتحدة الأميركية وفي اليونان. كما يُعتقد بأن القراصنة الإيرانيين استهدفوا أيضاً موظفين من وزارة الخارجية الأميركية، بالإضافة إلى أحد نشطاء الأعمال الخيرية الأميركيين من أصول إيرانية. وتم تحميل جميع البيانات عن طريق الخطأ إلى خادم مكشوف لدى أجهزة الأمن الأميركية في اللحظة الدقيقة الحاسمة حين كانت شركة «آي بي إم» ترصد وتراقب الخادم في مايو (أيار) الماضي.
ويبدو أن لقطات الفيديو كانت عبارة عن عروض تدريبية يعرضها القراصنة المحترفون على أعضاء صغار في فريق المتسللين من المتدربين. وأظهرت البيانات حسابات البريد الإلكتروني على خادمي «جي ميل» و«ياهو ميل» التي نجحوا في اختراقهما قبل الشروع في تنزيل محتوياتها بالكامل، فضلاً عن أنشطة أخرى غير قانونية ارتكبوها.
وقالت صحيفة «دايلي إكسبرس» البريطانية أمس إن خبراء الأمن السيبراني يعتقدون أن قراصنة «القطة الفاتنة» قاموا بسرقة الصور ورسائل البريد الإلكتروني وسجلات الضرائب وغير ذلك من المعلومات والبيانات الشخصية لدى كل من الأفراد الذين كانوا على قائمة الاستهداف.
وفي مايو الماضي زعم خبراء الأمن السيبراني أن القراصنة المتسللين ذوي الصلة بالحكومة الإيرانية قد استهدفوا موظفين يعملون في شركة «غيليد ساينس» الأميركية لصناعة المستحضرات الدوائية التي تسابق الزمن من أجل الوصول إلى علاج لفيروس كورونا. وفي حالة واحدة من حالات الاستهداف، كان يجري إرسال صفحة دخول وهمية إلى حساب البريد الإلكتروني بهدف تسهيل سرقة كلمة المرور في أبريل (نيسان) الماضي إلى أحد كبار المسؤولين التنفيذيين لدى شركة «غيليد ساينس» في قسم الشؤون القانونية وأعمال الشركات، وذلك وفقاً لنسخة مؤرشفة محفوظة على مواقع يُستخدم في البحث عن عناوين الإنترنت الخبيثة.
وقال أوهاد زيدينبيرغ، كبير باحثي الاستخبارات لدى شركة «كلير سكاي» الإسرائيلية لشؤون الأمن السيبراني، الذي يعمل على مراقبة ورصد أنشطة القراصنة الإيرانيين والتحقيق في الهجمات السيبرانية التي تنشأ من طرفهم، إن «المحاولة المشار إليها كانت جزءاً من جهود مجموعة القراصنة الإيرانيين في اختراق حسابات البريد الإلكتروني لموظفي شركة المستحضرات الدوائية باستخدام الرسائل التي تتخذ هيئة أو هوية المراسلين الصحافيين».
من جانبها، نفت البعثة الرسمية الإيرانية لدى منظمة الأمم المتحدة أي تورط للحكومة الإيرانية في تلك الهجمات. وصرح الدبلوماسي الإيراني علي رضا مير يوسفي قائلاً: «الحكومة الإيرانية لا تشارك في أنشطة الحرب السيبرانية. ومثل تلك الأنشطة التي تمارسها الحكومة الإيرانية لا تكون إلا للأغراض الدفاعية المحضة ومن أجل توفير الحماية من مثل هذه الهجمات على البنية التحتية الإلكترونية الإيرانية». ونقلت صحيفة «دايلي إكسبرس» أيضاً تصريحاً لأليسون ويكوف، كبير المحللين في فريق «إكس فورس» قال فيه: «عندما نتحدث عن رصد الأنشطة العملية، فمن المعتاد أن يتم ذلك من واقع عمليات الاستجابة للحوادث الجارية أو من خلال أدوات رصد نقطة النهاية. ومن النادر للغاية أن نتمكن من رؤية ما يفعله العدو على سطح المكتب خاصته. فإن هذا يعتبر مستوى مختلفاً تماما من عمليات الرصد والمراقبة»، وأضاف: «ثم إن الوقوف على مدى براعة القراصنة في الدخول ثم الخروج من جميع حسابات البريد الإلكترونية المختلفة وإعدادها من أجل سهولة تسريب البيانات، يعتبر من الأعمال المدهشة للغاية. إنها آلية جديدة لرصد ومراقبة المتسللين».
وقالت إميلي كروس، باحثة الشؤون الأمنية لدى مؤسسة «دراغوس» لخبراء الأمن السيبراني إن «نجاح فريق (آي بي إم) لم يسبق له مثيل من قبل. وهذا النوع من النجاحات هو من قبيل الانتصار النادر من جانب المدافعين عن أمن الشبكات في بلادنا. إنه يوازي لعبة البوكر من حيث الذكاء الشديد، وأن تدفع خصومك لأن يكشفوا بأنفسهم عما بأيديهم من بطاقات اللعب من دون أن تطلب ذلك منهم وبتلقائية عجيبة».



باب الدبلوماسية مغلق مع اشتداد الضربات

عنصران من خدمة الطوارىء يعاينان سيارات محترقة جراء اعتراض صاروخ باليستي إيراني في تل أبيب أمس (إ.ب.أ)
عنصران من خدمة الطوارىء يعاينان سيارات محترقة جراء اعتراض صاروخ باليستي إيراني في تل أبيب أمس (إ.ب.أ)
TT

باب الدبلوماسية مغلق مع اشتداد الضربات

عنصران من خدمة الطوارىء يعاينان سيارات محترقة جراء اعتراض صاروخ باليستي إيراني في تل أبيب أمس (إ.ب.أ)
عنصران من خدمة الطوارىء يعاينان سيارات محترقة جراء اعتراض صاروخ باليستي إيراني في تل أبيب أمس (إ.ب.أ)

مع اشتداد الضربات الأميركية - الإسرائيلية والرد الصاروخي الإيراني العنيف، أمس، بدا باب الدبلوماسية مغلقاً، بينما صعّد الرئيس الأميركي دونالد ترمب تهديداته بمواصلة العمليات العسكرية، ملوّحاً بقصف جزيرة خرج الإيرانية مرة أخرى.

وأكد ترمب أنه غير مستعد لإبرام صفقة مع إيران في الوقت الحالي، قائلاً إن طهران «تريد اتفاقاً»، لكنه لن يقبل به لأن «الشروط ليست جيدة بما يكفي بعد»، مضيفاً أن أي اتفاق يجب أن يكون «قوياً جداً». كما كرر تهديده باستهداف جزيرة خرج، مركز تصدير النفط الإيراني، مجدداً. وشدد ترمب على ضرورة تأمين مضيق هرمز الحيوي، داعياً دولاً عدة إلى إرسال سفن حربية لحماية الملاحة وضمان استمرار تدفق النفط.

وتوقع وزير الطاقة الأميركي كريس رايت، انتهاء الحرب خلال أسابيع قليلة، في حين أكد السفير الأميركي لدى الأمم المتحدة مايك والتز، أن ترمب «لن يستبعد أي خيار»، بما في ذلك استهداف البنية التحتية للطاقة الإيرانية.

في المقابل، قال وزير الخارجية الإيراني عباس عراقجي، إن طهران «لم تطلب قط وقف إطلاق النار، ولم تطلب حتى التفاوض»، وإن إيران «مستعدة للدفاع عن نفسها مهما طال الأمر». وأضاف أن بلاده سترد على أي هجوم يستهدف منشآتها للطاقة.

ميدانياً، قال الجيش الإسرائيلي إنه يواصل ضرب البنية التحتية العسكرية الإيرانية. في المقابل، أعلن «الحرس الثوري» إطلاق صواريخ ثقيلة، بينها «سجيل»، باتجاه أهداف في إسرائيل، وكان لافتاً أن «الحرس» أطلق موجات أكثر من الأيام السابقة. وقال علي عبداللهي، قائد مقر عمليات هيئة الأركان الإيرانية، إن «العدو لا خيار أمامه سوى الاستسلام»، مضيفاً أن القوات الإيرانية تمتلك «زمام المبادرة».

وتعهد «الحرس الثوري» ملاحقة نتنياهو وتصفيته، فيما حذر أمين مجلس الأمن القومي الإيراني علي لاريجاني، من احتمال تدبير حادث «مشابه لهجمات 11 سبتمبر» وتحميل إيران مسؤوليته.


إيرانيون يعبرون إلى شمال العراق للبحث عن طعام أرخص وإنترنت

سيدة إيرانية كردية تعبر من معبر حاجي عمران إلى إقليم كردستان العراق (أ.ب)
سيدة إيرانية كردية تعبر من معبر حاجي عمران إلى إقليم كردستان العراق (أ.ب)
TT

إيرانيون يعبرون إلى شمال العراق للبحث عن طعام أرخص وإنترنت

سيدة إيرانية كردية تعبر من معبر حاجي عمران إلى إقليم كردستان العراق (أ.ب)
سيدة إيرانية كردية تعبر من معبر حاجي عمران إلى إقليم كردستان العراق (أ.ب)

عبر عشرات الإيرانيين إلى شمال العراق، يوم الأحد، في أول يوم تفتح فيه الحدود منذ أن ضربت الحرب بلادهم، لشراء مواد غذائية أرخص، والوصول إلى الإنترنت، والتواصل مع أقاربهم، والعثور على عمل.

وقال المسافرون إن الغارات الجوية المتواصلة، وارتفاع أسعار المواد الغذائية بشكل كبير، جعلا الحياة في إيران تزداد صعوبة، وفقاً لوكالة «أسوشييتد برس».

وشقّت شاحنات محملة بالبضائع طريقها بشكل متعرج عبر معبر حاجي عمران قادمة من إقليم كردستان العراق، مقدمة ما يرجى أن يكون متنفساً من التكاليف المرتفعة على الجانب الإيراني.

وحتى قبل أن تشن الولايات المتحدة وإسرائيل حربهما على إيران، كان الأكراد الإيرانيون يعبرون بانتظام إلى إقليم كردستان العراق، حيث تربط بينهم وبين سكان الإقليم روابط عائلية وثقافية واقتصادية عميقة، وحدود سهلة النفاذ تتيح تجارة مستقرة وزيارات منتظمة.

والآن أصبح إقليم كردستان العراق شريان حياة بالغ الأهمية للإيرانيين، في المنطقة التي دمرتها الحرب، للوصول إلى العالم الخارجي.

وأغلقت الحدود نتيجة تصاعد التوترات العسكرية الإقليمية. وظلت السلطات الكردية العراقية في انتظار نظيرتها في إيران لإعادة فتح المعبر.

وطلب تقريباً جميع الأكراد الإيرانيين، الذين أجرت معهم وكالة «أسوشييتد برس» مقابلات، عدم كشف هويتهم، قائلين إنهم يخشون على سلامتهم من انتقام أجهزة الاستخبارات الإيرانية، التي يقولون إنها تراقب أي شخص يتحدث إلى وسائل الإعلام.

إيراني كردي يحمل مظلة خلال وقوفه في الجانب العراقي من معبر حاجي عمران (أ.ب)

وقالوا إنه قد تم تدمير العديد من القواعد العسكرية الإيرانية والمكاتب الاستخباراتية ومواقع الأمن الأخرى. وأشاروا إلى أن القصف قد قلص من تحركات قوات الأمن: «فرجال الأمن يتجنبون المباني الرسمية، ويلتمسون الحماية في مواقع مدنية مثل المدارس والمستشفيات، أو يبقون متحركين في سياراتهم بدلاً من التوجه إلى مكاتبهم».

وعبرت امرأة كردية من مدينة بيرانشهر الإيرانية الحدود، يوم الأحد، للتواصل مع أقاربها وتجهيز احتياجاتها الأساسية. وكانت قد قطعت مسافة 15 كيلومتراً.

وقالت إن «الوضع في إيران مريع. والناس لا يشعرون بالأمان، وأسعار الأشياء غالية، ولا يريد الناس مغادرة منازلهم».

وبعد نحو نصف ساعة، أسرعت بالعودة عبر الحدود حاملة حقيبتين بلاستيكيتين مملوءتين بمواد البقالة. وأوضحت أن أطفالها في انتظارها في المنزل.

واشتكى أكراد إيرانيون يقيمون بالقرب من المواقع التي تستخدمها السلطات الإيرانية من أنهم اضطروا للنزوح إلى مناطق أكثر أماناً لتجنب القصف.

وقال عامل طلاء للمنازل يقيم في مدينة أورميا الإيرانية، لكنه يعمل في أربيل شمال العراق، إن القصف المستمر قد أصبح واقعاً يومياً في حياته. وعاد إلى منزله لفترة وجيزة بناء على إلحاح من والدته بعد أن شعرت بالخوف من الانفجارات، لكنه طمأنها بأن الأسرة لا تربطها أي صلات بالسلطات الإيرانية، لذا لا داعي للخوف.

وأصبح الوضع بالغ السوء إلى حد أن عاملاً آخر في مصنع للمعادن يقيم في الإقليم الكردي العراقي توسل إلى عائلته في أورميا بأن تنتقل وتقيم معه. ووصل أفراد عائلته، بما في ذلك زوجته و3 من أطفاله، الأحد، واستراحوا في أحد المطاعم على جانب الطريق. وقال إن قوات الأمن لم تعد تتحصن في قواعدها بعد الضربات المتكررة.


وزير خارجية الهند يشيد بالمحادثات مع إيران لفتح مضيق هرمز

‌وزير الخارجية الهندي سوبرامانيام جيشينكار (رويترز)
‌وزير الخارجية الهندي سوبرامانيام جيشينكار (رويترز)
TT

وزير خارجية الهند يشيد بالمحادثات مع إيران لفتح مضيق هرمز

‌وزير الخارجية الهندي سوبرامانيام جيشينكار (رويترز)
‌وزير الخارجية الهندي سوبرامانيام جيشينكار (رويترز)

أشاد ‌وزير الخارجية الهندي سوبرامانيام جيشينكار، في مقابلة مع صحيفة «فاينانشال تايمز»، نُشرت يوم الأحد، بالمحادثات المباشرة مع إيران، واصفاً ​إياها بأنها أكثر السبل فاعلية لمعاودة فتح الملاحة عبر مضيق هرمز.

ودعا الرئيس الأميركي دونالد ترمب بعض الدول، السبت، إلى إرسال سفن حربية لضمان بقاء مضيق هرمز مفتوحاً أمام حركة الشحن، وذلك في وقت ترد فيه القوات الإيرانية على الهجمات الأميركية والإسرائيلية على إيران.

وذكر ‌ترمب، في ‌منشور على منصة «تروث ​سوشال»، ‌أنه يأمل ​أن ترسل الصين وفرنسا واليابان وكوريا الجنوبية وبريطانيا ودول أخرى سفناً للمساعدة في حماية هذا الممر البحري الحيوي، الذي يمر عبره خُمس النفط العالمي تقريباً.

وقال جيشينكار للصحيفة: «أنا حالياً في خضم محادثات معهم، وأفضت هذه المحادثات إلى نتائج»، وفقاً لوكالة «رويترز».

وعبرت ناقلتان ترفعان علم الهند، وهما «شيفاليك» و«ناندا ديفي»، مضيق هرمز، ‌السبت، في طريقهما ‌إلى الهند، وكان على متنهما ​نحو 92712 طناً من ‌غاز البترول المسال.

وقال جيشينكار، لصحيفة «فاينانشال تايمز»، ‌إن ذلك مثال على ما يمكن أن تحققه الدبلوماسية. وأضاف: «من منظور الهند، بالتأكيد من الأفضل أن نتحاور وننسق ونتوصل إلى حل، بدلاً من ألا نفعل ‌ذلك».

وقال جيشينكار إنه لا توجد «ترتيبات شاملة» للسفن التي ترفع العلم الهندي، وإن إيران لم تتلقَّ أي شيء في المقابل.

وعندما سُئل عما إذا كان بإمكان الدول الأوروبية تكرار النهج الذي اتبعته الهند، قال جيشينكار إن العلاقات مع إيران «تُقيّم وفق معطياتها الخاصة»، ما يجعل المقارنات صعبة، لكنه أضاف أنه سيكون سعيداً بمشاركة النهج الهندي مع العواصم الأوروبية، مشيراً إلى أن كثيراً منها أجرى أيضاً محادثات مع طهران.

وقال للصحيفة: «في حين أن هذا تطور محل ترحيب، ​فإن المحادثات لا تزال ​مستمرة؛ لأن العمل في هذا الشأن لا يزال متواصلاً».