ضبط قراصنة إيرانيين يحاولون سرقة أسرار أميركية

استخدام الإنترنت يزداد انتشاراً في إيران (غيتي)
استخدام الإنترنت يزداد انتشاراً في إيران (غيتي)
TT

ضبط قراصنة إيرانيين يحاولون سرقة أسرار أميركية

استخدام الإنترنت يزداد انتشاراً في إيران (غيتي)
استخدام الإنترنت يزداد انتشاراً في إيران (غيتي)

تم ضبط قراصنة إيرانيين يعملون لصالح الحكومة وهم يحاولون استهداف مسؤولي وزارتي الخارجية والدفاع الأميركيتين، في عملية جريئة وغير مسبوقة تكشف عن خطورة أنشطة التجسس الإيرانية عبر شبكة الإنترنت. وتمكن فريق متخصص في أمن الإنترنت يدعى «إكس فورس» تابع لشركة «آي بي إم» الأميركية العملاقة، من الحصول على ما يقرب من خمس ساعات كاملة من لقطات الفيديو المصورة التي تُظهر شاشات القراصنة الإيرانيين، وتوضح كيفية قيامهم بمحاولات اختراق حسابات البريد الإلكتروني ومحاولات سرقة البيانات.
وتعتقد شركة «آي بي إم» لتكنولوجيا المعلومات أن هؤلاء القراصنة يعملون ضمن مجموعة تحمل اسم «آي تي جي 18»، التي أطلقت عليها شركات أخرى معنية بأمن الإنترنت والحسابات الإلكترونية مسمى «إيه بي تي 35» أو «القطة الفاتنة». كما تعتقد الحكومة الأميركية أن هذه المجموعة على صلة وثيقة للغاية بالنخبة الحاكمة في إيران.
وكانت مقاطع الفيديو المصورة عبارة عن جزء من 40 غيغابايت من البيانات التي تمت سرقتها على ما يبدو من حسابات الضحايا المستهدفين، بما في ذلك أفراد الخدمة العسكرية في الولايات المتحدة الأميركية وفي اليونان. كما يُعتقد بأن القراصنة الإيرانيين استهدفوا أيضاً موظفين من وزارة الخارجية الأميركية، بالإضافة إلى أحد نشطاء الأعمال الخيرية الأميركيين من أصول إيرانية. وتم تحميل جميع البيانات عن طريق الخطأ إلى خادم مكشوف لدى أجهزة الأمن الأميركية في اللحظة الدقيقة الحاسمة حين كانت شركة «آي بي إم» ترصد وتراقب الخادم في مايو (أيار) الماضي.
ويبدو أن لقطات الفيديو كانت عبارة عن عروض تدريبية يعرضها القراصنة المحترفون على أعضاء صغار في فريق المتسللين من المتدربين. وأظهرت البيانات حسابات البريد الإلكتروني على خادمي «جي ميل» و«ياهو ميل» التي نجحوا في اختراقهما قبل الشروع في تنزيل محتوياتها بالكامل، فضلاً عن أنشطة أخرى غير قانونية ارتكبوها.
وقالت صحيفة «دايلي إكسبرس» البريطانية أمس إن خبراء الأمن السيبراني يعتقدون أن قراصنة «القطة الفاتنة» قاموا بسرقة الصور ورسائل البريد الإلكتروني وسجلات الضرائب وغير ذلك من المعلومات والبيانات الشخصية لدى كل من الأفراد الذين كانوا على قائمة الاستهداف.
وفي مايو الماضي زعم خبراء الأمن السيبراني أن القراصنة المتسللين ذوي الصلة بالحكومة الإيرانية قد استهدفوا موظفين يعملون في شركة «غيليد ساينس» الأميركية لصناعة المستحضرات الدوائية التي تسابق الزمن من أجل الوصول إلى علاج لفيروس كورونا. وفي حالة واحدة من حالات الاستهداف، كان يجري إرسال صفحة دخول وهمية إلى حساب البريد الإلكتروني بهدف تسهيل سرقة كلمة المرور في أبريل (نيسان) الماضي إلى أحد كبار المسؤولين التنفيذيين لدى شركة «غيليد ساينس» في قسم الشؤون القانونية وأعمال الشركات، وذلك وفقاً لنسخة مؤرشفة محفوظة على مواقع يُستخدم في البحث عن عناوين الإنترنت الخبيثة.
وقال أوهاد زيدينبيرغ، كبير باحثي الاستخبارات لدى شركة «كلير سكاي» الإسرائيلية لشؤون الأمن السيبراني، الذي يعمل على مراقبة ورصد أنشطة القراصنة الإيرانيين والتحقيق في الهجمات السيبرانية التي تنشأ من طرفهم، إن «المحاولة المشار إليها كانت جزءاً من جهود مجموعة القراصنة الإيرانيين في اختراق حسابات البريد الإلكتروني لموظفي شركة المستحضرات الدوائية باستخدام الرسائل التي تتخذ هيئة أو هوية المراسلين الصحافيين».
من جانبها، نفت البعثة الرسمية الإيرانية لدى منظمة الأمم المتحدة أي تورط للحكومة الإيرانية في تلك الهجمات. وصرح الدبلوماسي الإيراني علي رضا مير يوسفي قائلاً: «الحكومة الإيرانية لا تشارك في أنشطة الحرب السيبرانية. ومثل تلك الأنشطة التي تمارسها الحكومة الإيرانية لا تكون إلا للأغراض الدفاعية المحضة ومن أجل توفير الحماية من مثل هذه الهجمات على البنية التحتية الإلكترونية الإيرانية». ونقلت صحيفة «دايلي إكسبرس» أيضاً تصريحاً لأليسون ويكوف، كبير المحللين في فريق «إكس فورس» قال فيه: «عندما نتحدث عن رصد الأنشطة العملية، فمن المعتاد أن يتم ذلك من واقع عمليات الاستجابة للحوادث الجارية أو من خلال أدوات رصد نقطة النهاية. ومن النادر للغاية أن نتمكن من رؤية ما يفعله العدو على سطح المكتب خاصته. فإن هذا يعتبر مستوى مختلفاً تماما من عمليات الرصد والمراقبة»، وأضاف: «ثم إن الوقوف على مدى براعة القراصنة في الدخول ثم الخروج من جميع حسابات البريد الإلكترونية المختلفة وإعدادها من أجل سهولة تسريب البيانات، يعتبر من الأعمال المدهشة للغاية. إنها آلية جديدة لرصد ومراقبة المتسللين».
وقالت إميلي كروس، باحثة الشؤون الأمنية لدى مؤسسة «دراغوس» لخبراء الأمن السيبراني إن «نجاح فريق (آي بي إم) لم يسبق له مثيل من قبل. وهذا النوع من النجاحات هو من قبيل الانتصار النادر من جانب المدافعين عن أمن الشبكات في بلادنا. إنه يوازي لعبة البوكر من حيث الذكاء الشديد، وأن تدفع خصومك لأن يكشفوا بأنفسهم عما بأيديهم من بطاقات اللعب من دون أن تطلب ذلك منهم وبتلقائية عجيبة».



إردوغان تحت ضغط المعارضة لصمته تجاه الحوار مع أوجلان

صمت إردوغان تجاه الحوار مع أوجلان يعرضه لضغوط المعارضة (الرئاسة التركية)
صمت إردوغان تجاه الحوار مع أوجلان يعرضه لضغوط المعارضة (الرئاسة التركية)
TT

إردوغان تحت ضغط المعارضة لصمته تجاه الحوار مع أوجلان

صمت إردوغان تجاه الحوار مع أوجلان يعرضه لضغوط المعارضة (الرئاسة التركية)
صمت إردوغان تجاه الحوار مع أوجلان يعرضه لضغوط المعارضة (الرئاسة التركية)

يواجه الرئيس التركي رجب طيب إردوغان ضغوطاً من أحزاب بالمعارضة لتوضيح موقفه من الاتصالات الجارية مع زعيم حزب «العمال» الكردستاني السجين عبد الله أوجلان في مسعى جديد لإنهاء الإرهاب وحل المشكلة الكردية في تركيا.

من ناحية أخرى، أجلت محكمة في إسطنبول، الأربعاء، النطق بالحكم في قضية يواجه فيها رئيس بلدية إسطنبول، المعارض، أكرم إمام أوغلو، حكماً بالحبس وحظر نشاطه السياسي إلى أبريل (نيسان) المقبل.

ورغم تأييد إردوغان المبادرة التي أطلقها حليفه في «تحالف الشعب»، رئيس حزب «الحركة القومية» دولت بهشلي، في أكتوبر (تشرين الأول) الماضي، للسماح لأوجلان بالحديث أمام البرلمان وإعلان حل حزب «العمال» الكردستاني، المصنف منظمة إرهابية، وإلقاء أسلحته وانتهاء مشكلة الإرهاب في تركيا مقابل النظر في إطلاق سراحه، لم يدل بتصريحات تعكس موقفه من الإفراج عن أوجلان بعد 25 عاماً أمضاها بسجن جزيرة إيمرالي ضمن عقوبة السجن مدى الحياة، لتأسسيه وقيادته منظمة إرهابية.

جانب من لقاء داود أوغلو ووفد إيمرالي (موقع حزب المستقبل التركي)

وقال رئيس حزب «المستقبل» المعارض، أحمد داود أوغلو، خلال كلمة بالبرلمان الأربعاء، جاءت بعد لقائه «وفد إيمرالي الجديد»، الذي يضم نائبي حزب «الديمقراطية والمساواة للشعوب» سري ثريا أوندر وبروين بولدان والسياسي الكردي المخضرم، أحمد تورك، الاثنين: «هناك من يحاولون تعبئة الشارع وتأليب الأتراك ضد الأكراد والعرب، معتبراً أنهم يخدمون إسرائيل، لقد تكلم الجميع، لكن من يتحدث باسم الدولة هو الرئيس، وهو من سيتحمل عواقب الفشل الذي قد يحدث، وعليه أن يخرج ويشرح موقفه بوضوح».

بابا جان ووفد إيمرالي (موقع حزب الديمقراطية والتقدم)

بدوره، أكد رئيس حزب «الديمقراطية والتقدم»، علي باباجان، الذي التقى وفد إيمرالي بمقر حزبه، الثلاثاء، ضرورة الإعلان عن خريطة طريق للعملية الجارية حالياً، قائلاً: «نعلم أن البرلمان هو مكان الحل، لكن عندما نأخذ في الاعتبار نظام إدارة البلاد، يحتاج إردوغان إلى توضيح وجهة نظره».

جولة «وفد إيمرالي»

واختتم «وفد إيمرالي»، الثلاثاء، جولة على الأحزاب السياسية، عقب اللقاء الذي تم مع أوجلان في سجن إيمرالي في 28 ديسمبر (كانون الأول) الماضي، للتباحث حول ما دار في اللقاء، والتصور المطروح لحل المشكلة الكردية في تركيا، وإنهاء الإرهاب وحل حزب «العمال» الكردستاني.

لقاء وفد إيمرالي مع رئيس البرلمان نعمان كورتولموش الخميس الماضي (موقع حزب الديمقراطية والمساواة للشعوب)

وبدأت الجولة بلقاء رئيس البرلمان، نعمان كورتولموش، ورئيس حزب «الحركة القومية» دولت بهشلي، الخميس الماضي، ثم لقاءات مع رئيس حزبي «المستقبل» أحمد داود أوغلو، و«السعادة» محمود أريكان، ورئيس المجموعة البرلمانية لحزب «العدالة والتنمية» الحاكم عبد الله غولر، وعدد من نواب رئيس الحزب، الاثنين، ثم لقاء رؤساء أحزاب «الشعب الجمهوري»، أكبر أحزاب المعارضة، أوزغور أوزال، و«الديمقراطية والتقدم»، علي باباجان، و«الرفاه من جديد» فاتح أربكان، الثلاثاء.

واستثني من اللقاءات حزب «الجيد» القومي، الذي رفض أي مفاوضات مع أوجلان.

الرئيسان المشاركان السابقان لحزب «الشعوب الديمقراطية» صلاح الدين دميرطاش وفيجن يوكسكداغ (أرشيفية)

وأعلن حزب «الديمقراطية والمساواة للشعوب»، الأربعاء، أن «وفد إيمرالي» سيلتقي، السبت، الرئيس المشارك السابق لحزب «الشعوب الديمقراطية»، صلاح الدين دميرطاش، في محبسه في ولاية أدرنه، (غرب تركيا)، والرئيسة المشاركة السابقة للحزب، فيجن يوكسكداغ، في سجن كانديرا بولاية كوجا إيلي، بشمال غربي تركيا، الأحد، في إطار عرض ما دار خلال اللقاء مع أوجلان، والخطوات التي ستتخذ لاحقاً في إطار العملية الجديدة، والتي قد تتضمن لقاءات جديدة مع أوجلان.

ويقبع دميرطاش ويوكسكداغ في السجن بتهم تتعلق بدعم الإرهاب، والاتصال مع منظمة إرهابية (حزب «العمال» الكردستاني).

صدام بين القوميين

ونشب صدام بين أحزاب الجناح القومي في تركيا حول اللقاءات مع أوجلان ودعوته إلى البرلمان واحتمال إطلاق سراحه، ووقع تراشق بين رئيس حزبي «الحركة القومية» دولت بهشلي، ورئيس حزب «الجيد» مساوات درويش أوغلو، الذي رفض الحوار مع أوجلان ووصفه بـ«خطة الخيانة» ورفض استقبال «وفد إيمرالي».

بهشلي خلال لقاء مع وفد إيمرالي الخميس الماضي (موقع حزب الديمقراطية والمساواة للشعوب)

وبعدما هاجم بهشلي درويش أوغلو بطريقة مبطنة في البرلمان، الثلاثاء، رد الأخير قائلاً: «نحن نعرف جيداً من يديرك كما تدار الكرة».

واتهم رئيس حزب «النصر»، أوميت أوزداغ، بهشلي بأنه يرتكب جريمة ضد الدولة والأمة التركية، ويحاول تركيع تركيا أمام منظمة إرهابية (العمال الكردستاني).

وانتقد الأمين العام لحزب «الحركة القومية»، عصمت بويوكتامان، درويش أوغلو، قائلاً «إن تعبيراته (الفاحشة) تعني أنه لا يستطيع أن يضبط فمه عندما ينقطع الخيط ويدرك أنه سيخسر».

كما رد على تصريحات أوزداغ قائلاً: «لا أحد يستطيع إخضاع الدولة التركية، ويجب على أوزداغ أن يعرف ذلك جيداً، أينما كان السيد دولت بهشلي، فإن الخيانة والاستسلام غير واردين».

في السياق ذاته، أكد نائب رئيس حزب «الحركة القومية»، فيتي يلدز، أن «هناك شرطاً واحداً لكي يستفيد أوجلان من (الحق في الأمل) في إطلاق سراحه، وهو أن يصدر تقرير عن الطب الشرعي يؤكد أنه مريض وغير قادر على تلبية احتياجاته الخاصة».

محاكمة إمام اوغلو

على صعيد آخر، أجلت محكمة في إسطنبول جلسة النطق بالحكم في قضية اتهم فيها رئيس بلدية إسطنبول من حزب «الشعب الجمهوري» المعارض، أكرم إمام أوغلو، بـ«التزوير في المناقصات» خلال فترة رئاسته لبلدية «بيلك دوزو» في إسطنبول، قبل فوزه برئاسة بلديتها الكبرى في عام 2019.

أكرم إمام أوغلو (من حسابه في إكس)

وكان المدعي العام طالب بحبس إمام أوغلو لمدة تتراوح بين 3 و7 سنوات، وحظر نشاطه السياسي لمدة مماثلة للحكم، لكنه طلب الحصول على وقت إضافي في الجلسة الثامنة التي عقدت، الأربعاء، وكان مقرراً أن يقدم فيها مذكرة تتضمن رأيه، وقررت المحكمة التأجيل إلى جلسة 11 أبريل المقبل.

وقبل انعقاد الجلسة قال محامي إمام أوغلو، كمال بولاط، إن تقرير الخبراء في الملف وقرار مجلس الدولة الصادر فيها، يوضحان أنه لا يمكن اتخاذ قرار آخر غير البراءة.