ضبط قراصنة إيرانيين يحاولون سرقة أسرار أميركية

استخدام الإنترنت يزداد انتشاراً في إيران (غيتي)
استخدام الإنترنت يزداد انتشاراً في إيران (غيتي)
TT

ضبط قراصنة إيرانيين يحاولون سرقة أسرار أميركية

استخدام الإنترنت يزداد انتشاراً في إيران (غيتي)
استخدام الإنترنت يزداد انتشاراً في إيران (غيتي)

تم ضبط قراصنة إيرانيين يعملون لصالح الحكومة وهم يحاولون استهداف مسؤولي وزارتي الخارجية والدفاع الأميركيتين، في عملية جريئة وغير مسبوقة تكشف عن خطورة أنشطة التجسس الإيرانية عبر شبكة الإنترنت. وتمكن فريق متخصص في أمن الإنترنت يدعى «إكس فورس» تابع لشركة «آي بي إم» الأميركية العملاقة، من الحصول على ما يقرب من خمس ساعات كاملة من لقطات الفيديو المصورة التي تُظهر شاشات القراصنة الإيرانيين، وتوضح كيفية قيامهم بمحاولات اختراق حسابات البريد الإلكتروني ومحاولات سرقة البيانات.
وتعتقد شركة «آي بي إم» لتكنولوجيا المعلومات أن هؤلاء القراصنة يعملون ضمن مجموعة تحمل اسم «آي تي جي 18»، التي أطلقت عليها شركات أخرى معنية بأمن الإنترنت والحسابات الإلكترونية مسمى «إيه بي تي 35» أو «القطة الفاتنة». كما تعتقد الحكومة الأميركية أن هذه المجموعة على صلة وثيقة للغاية بالنخبة الحاكمة في إيران.
وكانت مقاطع الفيديو المصورة عبارة عن جزء من 40 غيغابايت من البيانات التي تمت سرقتها على ما يبدو من حسابات الضحايا المستهدفين، بما في ذلك أفراد الخدمة العسكرية في الولايات المتحدة الأميركية وفي اليونان. كما يُعتقد بأن القراصنة الإيرانيين استهدفوا أيضاً موظفين من وزارة الخارجية الأميركية، بالإضافة إلى أحد نشطاء الأعمال الخيرية الأميركيين من أصول إيرانية. وتم تحميل جميع البيانات عن طريق الخطأ إلى خادم مكشوف لدى أجهزة الأمن الأميركية في اللحظة الدقيقة الحاسمة حين كانت شركة «آي بي إم» ترصد وتراقب الخادم في مايو (أيار) الماضي.
ويبدو أن لقطات الفيديو كانت عبارة عن عروض تدريبية يعرضها القراصنة المحترفون على أعضاء صغار في فريق المتسللين من المتدربين. وأظهرت البيانات حسابات البريد الإلكتروني على خادمي «جي ميل» و«ياهو ميل» التي نجحوا في اختراقهما قبل الشروع في تنزيل محتوياتها بالكامل، فضلاً عن أنشطة أخرى غير قانونية ارتكبوها.
وقالت صحيفة «دايلي إكسبرس» البريطانية أمس إن خبراء الأمن السيبراني يعتقدون أن قراصنة «القطة الفاتنة» قاموا بسرقة الصور ورسائل البريد الإلكتروني وسجلات الضرائب وغير ذلك من المعلومات والبيانات الشخصية لدى كل من الأفراد الذين كانوا على قائمة الاستهداف.
وفي مايو الماضي زعم خبراء الأمن السيبراني أن القراصنة المتسللين ذوي الصلة بالحكومة الإيرانية قد استهدفوا موظفين يعملون في شركة «غيليد ساينس» الأميركية لصناعة المستحضرات الدوائية التي تسابق الزمن من أجل الوصول إلى علاج لفيروس كورونا. وفي حالة واحدة من حالات الاستهداف، كان يجري إرسال صفحة دخول وهمية إلى حساب البريد الإلكتروني بهدف تسهيل سرقة كلمة المرور في أبريل (نيسان) الماضي إلى أحد كبار المسؤولين التنفيذيين لدى شركة «غيليد ساينس» في قسم الشؤون القانونية وأعمال الشركات، وذلك وفقاً لنسخة مؤرشفة محفوظة على مواقع يُستخدم في البحث عن عناوين الإنترنت الخبيثة.
وقال أوهاد زيدينبيرغ، كبير باحثي الاستخبارات لدى شركة «كلير سكاي» الإسرائيلية لشؤون الأمن السيبراني، الذي يعمل على مراقبة ورصد أنشطة القراصنة الإيرانيين والتحقيق في الهجمات السيبرانية التي تنشأ من طرفهم، إن «المحاولة المشار إليها كانت جزءاً من جهود مجموعة القراصنة الإيرانيين في اختراق حسابات البريد الإلكتروني لموظفي شركة المستحضرات الدوائية باستخدام الرسائل التي تتخذ هيئة أو هوية المراسلين الصحافيين».
من جانبها، نفت البعثة الرسمية الإيرانية لدى منظمة الأمم المتحدة أي تورط للحكومة الإيرانية في تلك الهجمات. وصرح الدبلوماسي الإيراني علي رضا مير يوسفي قائلاً: «الحكومة الإيرانية لا تشارك في أنشطة الحرب السيبرانية. ومثل تلك الأنشطة التي تمارسها الحكومة الإيرانية لا تكون إلا للأغراض الدفاعية المحضة ومن أجل توفير الحماية من مثل هذه الهجمات على البنية التحتية الإلكترونية الإيرانية». ونقلت صحيفة «دايلي إكسبرس» أيضاً تصريحاً لأليسون ويكوف، كبير المحللين في فريق «إكس فورس» قال فيه: «عندما نتحدث عن رصد الأنشطة العملية، فمن المعتاد أن يتم ذلك من واقع عمليات الاستجابة للحوادث الجارية أو من خلال أدوات رصد نقطة النهاية. ومن النادر للغاية أن نتمكن من رؤية ما يفعله العدو على سطح المكتب خاصته. فإن هذا يعتبر مستوى مختلفاً تماما من عمليات الرصد والمراقبة»، وأضاف: «ثم إن الوقوف على مدى براعة القراصنة في الدخول ثم الخروج من جميع حسابات البريد الإلكترونية المختلفة وإعدادها من أجل سهولة تسريب البيانات، يعتبر من الأعمال المدهشة للغاية. إنها آلية جديدة لرصد ومراقبة المتسللين».
وقالت إميلي كروس، باحثة الشؤون الأمنية لدى مؤسسة «دراغوس» لخبراء الأمن السيبراني إن «نجاح فريق (آي بي إم) لم يسبق له مثيل من قبل. وهذا النوع من النجاحات هو من قبيل الانتصار النادر من جانب المدافعين عن أمن الشبكات في بلادنا. إنه يوازي لعبة البوكر من حيث الذكاء الشديد، وأن تدفع خصومك لأن يكشفوا بأنفسهم عما بأيديهم من بطاقات اللعب من دون أن تطلب ذلك منهم وبتلقائية عجيبة».



الجيش الإسرائيلي: «لا إهمال» في قتلنا مزارعاً إسرائيلياً قرب حدود لبنان

جنود وآليات من الجيش الإسرائيلي قرب الحدود الجنوبية للبنان (أ.ف.ب)
جنود وآليات من الجيش الإسرائيلي قرب الحدود الجنوبية للبنان (أ.ف.ب)
TT

الجيش الإسرائيلي: «لا إهمال» في قتلنا مزارعاً إسرائيلياً قرب حدود لبنان

جنود وآليات من الجيش الإسرائيلي قرب الحدود الجنوبية للبنان (أ.ف.ب)
جنود وآليات من الجيش الإسرائيلي قرب الحدود الجنوبية للبنان (أ.ف.ب)

قال ​الجيش الإسرائيلي، الأحد، إنه لم يتسنَّ ‌التوصل ‌إلى ​حدوث ‌أي ⁠إهمال ​أو تقصير ⁠أخلاقي من الضباط الضالعين في ⁠واقعة ‌القتل ‌غير ​العمد للمزارع ‌الإسرائيلي ‌عوفر موسكوفيتز بالقرب من ‌الحدود اللبنانية هذا الشهر، وفق ما ذكرته وكالة «رويترز» للأنباء.

وأمر رئيس الوزراء الإسرائيلي، بنيامين نتنياهو، الأحد، الجيش بالعمل على «توسيع المنطقة العازلة» في لبنان، في وقت تواصل فيه تل أبيب هجومها في جنوب لبنان.

وقال نتنياهو، في بيان مصوَّر: «في لبنان، أمرت للتو الجيش بتوسيع المنطقة العازلة القائمة بشكل أكبر». وأضاف: «الهدف من ذلك هو احتواء خطر أي هجوم (يشنه مقاتلو حزب الله) بشكل نهائي، ومنع إطلاق صواريخ مضادة للدبابات على الحدود».


انقطاع الإنترنت في إيران يدخل يومه الـ30 ويعزل ملايين المواطنين

إيرانيات يجلسن داخل مقهى في طهران (أ.ف.ب)
إيرانيات يجلسن داخل مقهى في طهران (أ.ف.ب)
TT

انقطاع الإنترنت في إيران يدخل يومه الـ30 ويعزل ملايين المواطنين

إيرانيات يجلسن داخل مقهى في طهران (أ.ف.ب)
إيرانيات يجلسن داخل مقهى في طهران (أ.ف.ب)

دخل انقطاع الإنترنت في إيران، الأحد، يومه الثلاثين على التوالي مع استمرار عزل ملايين الأشخاص عن المعلومات والاتصالات منذ اندلاع الحرب مع الولايات المتحدة وإسرائيل.

وقالت مجموعة «نت بلوكس» لمراقبة الإنترنت على منصة «إكس» اليوم: «دخل انقطاع الإنترنت في إيران يومه الثلاثين، فيما تستمر إجراءات الرقابة على مستوى البلاد للأسبوع الخامس بعد 696 ساعة».

وفي حين لا تزال شبكة الإنترنت الداخلية تعمل لتشغيل تطبيقات المراسلة المحلية والمنصات المصرفية وغيرها من الخدمات، فإن الوصول إلى الإنترنت العالمي مقيد بشدة.

منصات تسيطر عليها الدولة

ووفق ما ذكرته «وكالة الصحافة الفرنسية»، فلم يجد كثير من الإيرانيين خياراً سوى الاعتماد على المنصات التي تسيطر عليها الدولة والبدائل المكلفة للتواصل مع أحبائهم.

وقالت مريم، وهي موظفة في القطاع الخاص تبلغ 33 عاماً، إن الأسابيع الأولى من انقطاع الخدمة كانت صعبة جداً.

وأضافت: «كان الأمر صعباً جداً في بداية الحرب. لم يكن لدي أي وسيلة اتصال بعائلتي في مدينة أخرى سوى المكالمات الهاتفية».

وتابعت: «نستخدم الآن تطبيقاً إيرانياً للمراسلة ويمكننا إجراء مكالمات فيديو. الأمر ليس مثالياً، لكننا نتكيّف في هذه الظروف العصيبة».

وتمكن صحافيو «وكالة الصحافة الفرنسية» في باريس من التواصل مع مقيمين في إيران عبر «واتساب» أو «تلغرام» خلال فترات قصيرة من الاتصال بالإنترنت من خلال شبكات افتراضية خاصة (VPN).

وبالنسبة إلى كثر وخصوصاً من لديهم أحباء خارج إيران، فإن التواصل أصبح محدوداً ومكلفاً.

وقال ميلاد، بائع ملابس يبلغ 27 عاماً، إنه يواجه صعوبة في التواصل مع أقاربه في الخارج.

وأضاف: «عائلتي تعيش في تركيا، وليس لدي أي وسيلة للتواصل معهم عبر الإنترنت. أضطر إلى إجراء مكالمات هاتفية مباشرة، وهي مكلفة جداً، لذا قلّما أتلقى أخباراً منهم».

حلول بديلة محدودة

كما أدت القيود إلى تضييق نطاق الوصول إلى المعلومات، فيما تنحصر إمكانات المستخدمين إلى حد كبير بالمنصات المحلية ووسائل الإعلام المحلية، ما يوفر صورة جزئية للأحداث.

وسبق لإيران أن قطعت الإنترنت لأسابيع عدة خلال فترات اضطرابات، وخصوصاً خلال احتجاجات عمت البلاد في يناير (كانون الثاني)، وخلال حرب استمرت 12 يوماً مع إسرائيل في يونيو (حزيران).

وبعد اضطرابات يناير، استؤنفت الخدمة جزئياً وإن ظلّت خاضعة لرقابة مشددة وقيود صارمة، قبل أن تنقطع تماماً مجدداً بعد اندلاع الحرب الحالية في 28 فبراير (شباط).

وتمكن بعض المستخدمين من إيجاد حلول بديلة محدودة، إلا أن الاتصال لا يزال غير مستقر إلى حد كبير.

وقالت هانية المتخصصة في صناعة الخزف والبالغة 31 عاماً من طهران، إنها تمكنت من الوصول جزئياً إلى الخدمة بعد نحو أسبوعين.

وأضافت: «تمكنت من إيجاد حل بديل بصعوبة كبيرة»، مشيرة إلى أن الاتصال لا يزال غير موثوق.


«الكنيست» يصوّت على ميزانية تتضمن زيادة هائلة في الإنفاق العسكري

جانب من جلسة سابقة للبرلمان الإسرائيلي (أرشيفية - رويترز)
جانب من جلسة سابقة للبرلمان الإسرائيلي (أرشيفية - رويترز)
TT

«الكنيست» يصوّت على ميزانية تتضمن زيادة هائلة في الإنفاق العسكري

جانب من جلسة سابقة للبرلمان الإسرائيلي (أرشيفية - رويترز)
جانب من جلسة سابقة للبرلمان الإسرائيلي (أرشيفية - رويترز)

يصوت «البرلمان الإسرائيلي (الكنيست)»، مساء الأحد، على ميزانية عام 2026، التي تتضمن زيادة هائلة في الإنفاق المخصص للدفاع، في وقت تخوض فيه تل أبيب حرباً على جبهات عدة.

ومن المتوقع أن تزيد ميزانية الدفاع بنحو 10 مليارات دولار؛ مما يمثل أكثر من الضعف مقارنة بميزانية عام 2023، أي قبل اندلاع الحرب في قطاع غزة بعد هجوم «حماس» على جنوب إسرائيل؛ إذ لم يتوقف إنفاق إسرائيل على الدفاع منذ ذلك الوقت.

وفي 28 فبراير (شباط) الماضي، شنت إسرائيل والولايات المتحدة هجوماً مشتركاً على إيران، وانجر لبنان إلى الحرب بعد تدخل «حزب الله» إثر مقتل المرشد الإيراني علي خامنئي.

وأفادت الصحافة الإسرائيلية في 15 مارس (آذار) الحالي بموافقة الحكومة على تقديم مبلغ 827 مليون دولار مخصصات طارئة لشراء أسلحة مرتبطة بالحرب القائمة؛ نظراً إلى الاحتياجات الملحة الناتجة عن الصراع الجديد.

ومن المتوقع أن تؤدي هذه الزيادة الكبيرة في الإنفاق الدفاعي إلى تقليص بنسبة 3 في المائة بميزانيات كل الوزارات الأخرى، مثل التعليم والصحة والخدمات الاجتماعية.

كذلك، وافقت حكومة رئيس الوزراء، بنيامين نتنياهو، الذي يعتمد بقاؤه على دعم الحلفاء المتطرفين والمتدينين القريبين من المستوطنين، على زيادة كبيرة في الأموال المخصصة حصراً لهم.

وعليه؛ فستتلقى الأحزاب اليمينية المتطرفة الدينية أكثر من 715 مليون دولار زيادة في ميزانية المؤسسات التعليمية الخاصة التي تسيطر عليها عبر جمعياتها.

ورغم التقليصات الكبيرة التي فرضتها الحكومة على الميزانيات المدنية كافة، فإن تمويل المستوطنات بقي من دون تغيير، وفقاً لتقرير صادر عن حركة «السلام الآن» الإسرائيلية.

ووصف التقرير هذه الإجراءات بأنها «سطو علني على الأموال العامة لمصلحة مجموعة صغيرة داخل قاعدة الحكومة؛ ففي حين تقلص الحكومة الميزانيات داخل إسرائيل، فإنها تضخ الأموال في المستوطنات».

وفي 4 ديسمبر (كانون الأول) 2025، قررت الحكومة استثمار 836 مليون دولار على مدى 5 سنوات مقبلة في تطوير المستوطنات.