ضبط قراصنة إيرانيين يحاولون سرقة أسرار أميركية

استخدام الإنترنت يزداد انتشاراً في إيران (غيتي)
استخدام الإنترنت يزداد انتشاراً في إيران (غيتي)
TT

ضبط قراصنة إيرانيين يحاولون سرقة أسرار أميركية

استخدام الإنترنت يزداد انتشاراً في إيران (غيتي)
استخدام الإنترنت يزداد انتشاراً في إيران (غيتي)

تم ضبط قراصنة إيرانيين يعملون لصالح الحكومة وهم يحاولون استهداف مسؤولي وزارتي الخارجية والدفاع الأميركيتين، في عملية جريئة وغير مسبوقة تكشف عن خطورة أنشطة التجسس الإيرانية عبر شبكة الإنترنت. وتمكن فريق متخصص في أمن الإنترنت يدعى «إكس فورس» تابع لشركة «آي بي إم» الأميركية العملاقة، من الحصول على ما يقرب من خمس ساعات كاملة من لقطات الفيديو المصورة التي تُظهر شاشات القراصنة الإيرانيين، وتوضح كيفية قيامهم بمحاولات اختراق حسابات البريد الإلكتروني ومحاولات سرقة البيانات.
وتعتقد شركة «آي بي إم» لتكنولوجيا المعلومات أن هؤلاء القراصنة يعملون ضمن مجموعة تحمل اسم «آي تي جي 18»، التي أطلقت عليها شركات أخرى معنية بأمن الإنترنت والحسابات الإلكترونية مسمى «إيه بي تي 35» أو «القطة الفاتنة». كما تعتقد الحكومة الأميركية أن هذه المجموعة على صلة وثيقة للغاية بالنخبة الحاكمة في إيران.
وكانت مقاطع الفيديو المصورة عبارة عن جزء من 40 غيغابايت من البيانات التي تمت سرقتها على ما يبدو من حسابات الضحايا المستهدفين، بما في ذلك أفراد الخدمة العسكرية في الولايات المتحدة الأميركية وفي اليونان. كما يُعتقد بأن القراصنة الإيرانيين استهدفوا أيضاً موظفين من وزارة الخارجية الأميركية، بالإضافة إلى أحد نشطاء الأعمال الخيرية الأميركيين من أصول إيرانية. وتم تحميل جميع البيانات عن طريق الخطأ إلى خادم مكشوف لدى أجهزة الأمن الأميركية في اللحظة الدقيقة الحاسمة حين كانت شركة «آي بي إم» ترصد وتراقب الخادم في مايو (أيار) الماضي.
ويبدو أن لقطات الفيديو كانت عبارة عن عروض تدريبية يعرضها القراصنة المحترفون على أعضاء صغار في فريق المتسللين من المتدربين. وأظهرت البيانات حسابات البريد الإلكتروني على خادمي «جي ميل» و«ياهو ميل» التي نجحوا في اختراقهما قبل الشروع في تنزيل محتوياتها بالكامل، فضلاً عن أنشطة أخرى غير قانونية ارتكبوها.
وقالت صحيفة «دايلي إكسبرس» البريطانية أمس إن خبراء الأمن السيبراني يعتقدون أن قراصنة «القطة الفاتنة» قاموا بسرقة الصور ورسائل البريد الإلكتروني وسجلات الضرائب وغير ذلك من المعلومات والبيانات الشخصية لدى كل من الأفراد الذين كانوا على قائمة الاستهداف.
وفي مايو الماضي زعم خبراء الأمن السيبراني أن القراصنة المتسللين ذوي الصلة بالحكومة الإيرانية قد استهدفوا موظفين يعملون في شركة «غيليد ساينس» الأميركية لصناعة المستحضرات الدوائية التي تسابق الزمن من أجل الوصول إلى علاج لفيروس كورونا. وفي حالة واحدة من حالات الاستهداف، كان يجري إرسال صفحة دخول وهمية إلى حساب البريد الإلكتروني بهدف تسهيل سرقة كلمة المرور في أبريل (نيسان) الماضي إلى أحد كبار المسؤولين التنفيذيين لدى شركة «غيليد ساينس» في قسم الشؤون القانونية وأعمال الشركات، وذلك وفقاً لنسخة مؤرشفة محفوظة على مواقع يُستخدم في البحث عن عناوين الإنترنت الخبيثة.
وقال أوهاد زيدينبيرغ، كبير باحثي الاستخبارات لدى شركة «كلير سكاي» الإسرائيلية لشؤون الأمن السيبراني، الذي يعمل على مراقبة ورصد أنشطة القراصنة الإيرانيين والتحقيق في الهجمات السيبرانية التي تنشأ من طرفهم، إن «المحاولة المشار إليها كانت جزءاً من جهود مجموعة القراصنة الإيرانيين في اختراق حسابات البريد الإلكتروني لموظفي شركة المستحضرات الدوائية باستخدام الرسائل التي تتخذ هيئة أو هوية المراسلين الصحافيين».
من جانبها، نفت البعثة الرسمية الإيرانية لدى منظمة الأمم المتحدة أي تورط للحكومة الإيرانية في تلك الهجمات. وصرح الدبلوماسي الإيراني علي رضا مير يوسفي قائلاً: «الحكومة الإيرانية لا تشارك في أنشطة الحرب السيبرانية. ومثل تلك الأنشطة التي تمارسها الحكومة الإيرانية لا تكون إلا للأغراض الدفاعية المحضة ومن أجل توفير الحماية من مثل هذه الهجمات على البنية التحتية الإلكترونية الإيرانية». ونقلت صحيفة «دايلي إكسبرس» أيضاً تصريحاً لأليسون ويكوف، كبير المحللين في فريق «إكس فورس» قال فيه: «عندما نتحدث عن رصد الأنشطة العملية، فمن المعتاد أن يتم ذلك من واقع عمليات الاستجابة للحوادث الجارية أو من خلال أدوات رصد نقطة النهاية. ومن النادر للغاية أن نتمكن من رؤية ما يفعله العدو على سطح المكتب خاصته. فإن هذا يعتبر مستوى مختلفاً تماما من عمليات الرصد والمراقبة»، وأضاف: «ثم إن الوقوف على مدى براعة القراصنة في الدخول ثم الخروج من جميع حسابات البريد الإلكترونية المختلفة وإعدادها من أجل سهولة تسريب البيانات، يعتبر من الأعمال المدهشة للغاية. إنها آلية جديدة لرصد ومراقبة المتسللين».
وقالت إميلي كروس، باحثة الشؤون الأمنية لدى مؤسسة «دراغوس» لخبراء الأمن السيبراني إن «نجاح فريق (آي بي إم) لم يسبق له مثيل من قبل. وهذا النوع من النجاحات هو من قبيل الانتصار النادر من جانب المدافعين عن أمن الشبكات في بلادنا. إنه يوازي لعبة البوكر من حيث الذكاء الشديد، وأن تدفع خصومك لأن يكشفوا بأنفسهم عما بأيديهم من بطاقات اللعب من دون أن تطلب ذلك منهم وبتلقائية عجيبة».



عراقجي: لا انفصال بين الدبلوماسية والأنشطة الميدانية

صورة نشرتها «الخارجية» الإيرانية من عراقجي في مراسم ذكرى قاسم سليماني
صورة نشرتها «الخارجية» الإيرانية من عراقجي في مراسم ذكرى قاسم سليماني
TT

عراقجي: لا انفصال بين الدبلوماسية والأنشطة الميدانية

صورة نشرتها «الخارجية» الإيرانية من عراقجي في مراسم ذكرى قاسم سليماني
صورة نشرتها «الخارجية» الإيرانية من عراقجي في مراسم ذكرى قاسم سليماني

اتفقت وزارة الخارجية الإيرانية وجهاز «الحرس الثوري» على التنسيق الكامل بين الأنشطة الميدانية الإقليمية والدبلوماسية، وعدم الفصل بينهما. وقال وزير الخارجية الإيراني عباس عراقجي إن «الميدان يمهد الطريق للدبلوماسية»؛ وذلك في إشارة إلى الأنشطة الإقليمية لـ«الحرس الثوري» التي يحملها على عاتقه ذراعه الخارجية «فيلق القدس».

وشدَّد عراقجي على العمل والتنسيق مع «الحرس الثوري»، وذلك في خطابه أمام مراسم الذكرى الخامسة لمقتل مسؤول العمليات الخارجية في «الحرس الثوري»، قاسم سليماني، في غارة جوية أمر بها الرئيس الأميركي دونالد ترمب.

وتعرَّض نفوذ إيران في الشرق الأوسط لانتكاسات، بعد الهجمات الإسرائيلية على حليفتيها؛ حركة «حماس» الفلسطينية، وجماعة «حزب الله» اللبنانية، وما أعقب ذلك من سقوط نظام الرئيس بشار الأسد في سوريا.

وقال عراقجي: «يعتقد الأعداء أنه إذا ألحقوا أضراراً بمحور المقاومة، فإن ذلك يُعد انتصاراً لهم؛ لكن عليهم أن يعلموا أن هذا هو بداية هزيمتهم». وأضاف: «حركة المقاومة ستواصل التقدم وستزدهر يوماً بعد يوم».

وفي المراسم التي استضافتها وزارة الخارجية، بحضور قيادات من «الحرس الثوري»، وصف عراقجي «المقاومة» بـ«المذهب»، متحدثاً عن دافعها «الآيديولوجي»، وصرح، في هذا الصدد، بأن «جماعة المقاومة ليست قابلة للزوال؛ لأنها مذهب وآيديولوجيا... ليست مرتبطة بفرد أو شخص، ولا يمكن القضاء عليها بالرصاص أو القصف»، مشيراً إلى دور سليماني في تحويل «مذهب المقاومة إلى محور المقاومة»، على ما أوردت وكالة «إيسنا» الحكومية.

وأضاف: «دبلوماسية المقاومة جزء من مذهب المقاومة. جنباً إلى جنب مع الميدان، تسير الدبلوماسية، وفي الواقع، يكمل كل منهما الآخر، ولا يوجد انفصال بينهما».

ويشير مفهوم «الدبلوماسية والميدان» إلى تقاسم أدوار والعلاقة بين العمل الدبلوماسي المتمثل بالوزارة الخارجية، والعمل العسكري أو الميداني، خصوصاً «فيلق القدس» المكلف بالعمليات الخارجية في «الحرس الثوري»، خصوصاً الإشراف على جماعات «محور المقاومة».

وركزت أنشطة «الحرس الثوري» في الجانب «الميداني» على توسيع النفوذ الإيراني في مناطق مثل سوريا والعراق ولبنان واليمن. وفي المقابل، حاولت وزارة الخارجية السعي لتحويل «المكاسب الميدانية» إلى اتفاقيات دبلوماسية.

ومن المعروف أن «الحرس الثوري» يشرف على تسمية السفراء ومسؤولي البعثات الدبلوماسية، خصوصاً في منطقة الشرق الأوسط.

وكان وزير الخارجية الأسبق، محمد جواد ظريف، من دعاة «التكامل» بين «الدبلوماسية والميدان»، لكنه وجَّه انتقادات إلى تقويض الدبلوماسية بواسطة الأنشطة الميدانية.

وفي أبريل (نيسان) 2021، جرى تسريب تسجيل صوتي، وجَّه فيه ظريف انتقادات لتوظيف قرارات السياسة الخارجية لصالح الميدان وليس العكس، داعياً إلى التكافؤ بين الجهتين، الأمر الذي أثار ضجة كبيرة في البلاد.

في هذا الصدد، صرح عراقجي بأن «الدبلوماسية والميدان يكمل بعضهما البعض»، مشيراً إلى أن «الميدان يفتح الطريق للدبلوماسية، والدبلوماسية تُحول إنجازات الميدان إلى هيبة وكرامة وطنية».

وأضاف: «الدبلوماسية وجهازها كانا دائماً في الميدان، وهذا جزء من مهمتنا... ما حدث في الأشهر الماضية للمنطقة والمقاومة وإيران كان تجسيداً جديداً للتنسيق الكامل بين الميدان والدبلوماسية. وزارة الخارجية كانت دائماً في الميدان».

صورة نشرتها «الخارجية» الإيرانية من عراقجي وقائد القوات البحرية بـ«الحرس» علي رضا تنغسيري في مراسم ذكرى قاسم سليماني

من جانبه، قال قائد القوات البحرية في «الحرس الثوري»، علي رضا تنغسيري، إن «الدبلوماسية تثمر مع الميدان».

وأشار إلى زيارة عراقجي لبيروت، بعد أيام من مقتل حسن نصر الله، أمين عام «حزب الله»، في قصف إسرائيلي. وقال: «الدبلوماسية مع الميدان تعطي نتائج... في وزارة الخارجية لدينا أصدقاء يعملون ويدافعون عن وطنهم، سواء بالدبلوماسية أم من خلال حضورهم».

جاء ذلك في وقتٍ واصلت فيه قوات «الحرس الثوري» نقل عتاد وقوات إلى مختلف المناطق بالبلاد، في سياق المناورات المشتركة التي بدأت، نهاية الأسبوع الماضي، ويتوقع أن تتوسع في الأيام المقبلة.

وقال قائد القوات البرية في قاعدة النجف، المكلفة بحماية الحدود الغربية، الجنرال محمد نظر عظيمي: «نحن نعرف كيفية مواجهة التهديدات... لقد صمدنا جيداً أمام هذه التهديدات، ولدينا القدرة اللازمة في هذا المجال».

قوات الوحدة الخاصة «صابرين» تغادر من مطار غير معروف للمشاركة في مناورات غرب البلاد (فارس)

وأظهرت صورٌ نشرتها وكالتا «تسنيم» و«فارس»، التابعتان لـ«الحرس الثوري»، إرسال وحدات من القوات الخاصة «صابرين» على متن طائرة شحن عسكرية إلى مطار عسكري في مدينة كرمانشاه، غرب البلاد.

كما بثّت مقاطع فيديو من حركة رتل عسكري لنقل عتاد وأسلحة، مصحوباً بحماية من مروحيات مقاتِلة من طراز «کوبرا».

وقال قائد وحدة «صابرين»، الجنرال أحمد علي فيض اللهي، إن «مُعدات هذه القوة محدثة، ونحن في أقصى درجات الاستعداد». وأضاف: «في هذه المناورات، نعرض جزءاً من قوتنا... مقاتلونا في أعلى درجات الجاهزية للرد على أي خطأ من الأعداء».