ضبط قراصنة إيرانيين يحاولون سرقة أسرار أميركية

استخدام الإنترنت يزداد انتشاراً في إيران (غيتي)
استخدام الإنترنت يزداد انتشاراً في إيران (غيتي)
TT

ضبط قراصنة إيرانيين يحاولون سرقة أسرار أميركية

استخدام الإنترنت يزداد انتشاراً في إيران (غيتي)
استخدام الإنترنت يزداد انتشاراً في إيران (غيتي)

تم ضبط قراصنة إيرانيين يعملون لصالح الحكومة وهم يحاولون استهداف مسؤولي وزارتي الخارجية والدفاع الأميركيتين، في عملية جريئة وغير مسبوقة تكشف عن خطورة أنشطة التجسس الإيرانية عبر شبكة الإنترنت. وتمكن فريق متخصص في أمن الإنترنت يدعى «إكس فورس» تابع لشركة «آي بي إم» الأميركية العملاقة، من الحصول على ما يقرب من خمس ساعات كاملة من لقطات الفيديو المصورة التي تُظهر شاشات القراصنة الإيرانيين، وتوضح كيفية قيامهم بمحاولات اختراق حسابات البريد الإلكتروني ومحاولات سرقة البيانات.
وتعتقد شركة «آي بي إم» لتكنولوجيا المعلومات أن هؤلاء القراصنة يعملون ضمن مجموعة تحمل اسم «آي تي جي 18»، التي أطلقت عليها شركات أخرى معنية بأمن الإنترنت والحسابات الإلكترونية مسمى «إيه بي تي 35» أو «القطة الفاتنة». كما تعتقد الحكومة الأميركية أن هذه المجموعة على صلة وثيقة للغاية بالنخبة الحاكمة في إيران.
وكانت مقاطع الفيديو المصورة عبارة عن جزء من 40 غيغابايت من البيانات التي تمت سرقتها على ما يبدو من حسابات الضحايا المستهدفين، بما في ذلك أفراد الخدمة العسكرية في الولايات المتحدة الأميركية وفي اليونان. كما يُعتقد بأن القراصنة الإيرانيين استهدفوا أيضاً موظفين من وزارة الخارجية الأميركية، بالإضافة إلى أحد نشطاء الأعمال الخيرية الأميركيين من أصول إيرانية. وتم تحميل جميع البيانات عن طريق الخطأ إلى خادم مكشوف لدى أجهزة الأمن الأميركية في اللحظة الدقيقة الحاسمة حين كانت شركة «آي بي إم» ترصد وتراقب الخادم في مايو (أيار) الماضي.
ويبدو أن لقطات الفيديو كانت عبارة عن عروض تدريبية يعرضها القراصنة المحترفون على أعضاء صغار في فريق المتسللين من المتدربين. وأظهرت البيانات حسابات البريد الإلكتروني على خادمي «جي ميل» و«ياهو ميل» التي نجحوا في اختراقهما قبل الشروع في تنزيل محتوياتها بالكامل، فضلاً عن أنشطة أخرى غير قانونية ارتكبوها.
وقالت صحيفة «دايلي إكسبرس» البريطانية أمس إن خبراء الأمن السيبراني يعتقدون أن قراصنة «القطة الفاتنة» قاموا بسرقة الصور ورسائل البريد الإلكتروني وسجلات الضرائب وغير ذلك من المعلومات والبيانات الشخصية لدى كل من الأفراد الذين كانوا على قائمة الاستهداف.
وفي مايو الماضي زعم خبراء الأمن السيبراني أن القراصنة المتسللين ذوي الصلة بالحكومة الإيرانية قد استهدفوا موظفين يعملون في شركة «غيليد ساينس» الأميركية لصناعة المستحضرات الدوائية التي تسابق الزمن من أجل الوصول إلى علاج لفيروس كورونا. وفي حالة واحدة من حالات الاستهداف، كان يجري إرسال صفحة دخول وهمية إلى حساب البريد الإلكتروني بهدف تسهيل سرقة كلمة المرور في أبريل (نيسان) الماضي إلى أحد كبار المسؤولين التنفيذيين لدى شركة «غيليد ساينس» في قسم الشؤون القانونية وأعمال الشركات، وذلك وفقاً لنسخة مؤرشفة محفوظة على مواقع يُستخدم في البحث عن عناوين الإنترنت الخبيثة.
وقال أوهاد زيدينبيرغ، كبير باحثي الاستخبارات لدى شركة «كلير سكاي» الإسرائيلية لشؤون الأمن السيبراني، الذي يعمل على مراقبة ورصد أنشطة القراصنة الإيرانيين والتحقيق في الهجمات السيبرانية التي تنشأ من طرفهم، إن «المحاولة المشار إليها كانت جزءاً من جهود مجموعة القراصنة الإيرانيين في اختراق حسابات البريد الإلكتروني لموظفي شركة المستحضرات الدوائية باستخدام الرسائل التي تتخذ هيئة أو هوية المراسلين الصحافيين».
من جانبها، نفت البعثة الرسمية الإيرانية لدى منظمة الأمم المتحدة أي تورط للحكومة الإيرانية في تلك الهجمات. وصرح الدبلوماسي الإيراني علي رضا مير يوسفي قائلاً: «الحكومة الإيرانية لا تشارك في أنشطة الحرب السيبرانية. ومثل تلك الأنشطة التي تمارسها الحكومة الإيرانية لا تكون إلا للأغراض الدفاعية المحضة ومن أجل توفير الحماية من مثل هذه الهجمات على البنية التحتية الإلكترونية الإيرانية». ونقلت صحيفة «دايلي إكسبرس» أيضاً تصريحاً لأليسون ويكوف، كبير المحللين في فريق «إكس فورس» قال فيه: «عندما نتحدث عن رصد الأنشطة العملية، فمن المعتاد أن يتم ذلك من واقع عمليات الاستجابة للحوادث الجارية أو من خلال أدوات رصد نقطة النهاية. ومن النادر للغاية أن نتمكن من رؤية ما يفعله العدو على سطح المكتب خاصته. فإن هذا يعتبر مستوى مختلفاً تماما من عمليات الرصد والمراقبة»، وأضاف: «ثم إن الوقوف على مدى براعة القراصنة في الدخول ثم الخروج من جميع حسابات البريد الإلكترونية المختلفة وإعدادها من أجل سهولة تسريب البيانات، يعتبر من الأعمال المدهشة للغاية. إنها آلية جديدة لرصد ومراقبة المتسللين».
وقالت إميلي كروس، باحثة الشؤون الأمنية لدى مؤسسة «دراغوس» لخبراء الأمن السيبراني إن «نجاح فريق (آي بي إم) لم يسبق له مثيل من قبل. وهذا النوع من النجاحات هو من قبيل الانتصار النادر من جانب المدافعين عن أمن الشبكات في بلادنا. إنه يوازي لعبة البوكر من حيث الذكاء الشديد، وأن تدفع خصومك لأن يكشفوا بأنفسهم عما بأيديهم من بطاقات اللعب من دون أن تطلب ذلك منهم وبتلقائية عجيبة».



قاليباف: واشنطن تعدّ لعملية برية ضد إيران رغم رسائلها للتفاوض

رئيس مجلس النواب الإيراني محمد باقر قاليباف (أ.ف.ب)
رئيس مجلس النواب الإيراني محمد باقر قاليباف (أ.ف.ب)
TT

قاليباف: واشنطن تعدّ لعملية برية ضد إيران رغم رسائلها للتفاوض

رئيس مجلس النواب الإيراني محمد باقر قاليباف (أ.ف.ب)
رئيس مجلس النواب الإيراني محمد باقر قاليباف (أ.ف.ب)

قال رئيس البرلمان الإيراني، محمد باقر قاليباف، اليوم (الأحد)، إن الولايات المتحدة تخطّط لهجوم بري، رغم انخراطها علناً في جهود دبلوماسية للتفاوض على إنهاء الحرب.

وأضاف قاليباف، في بيان نقلته وكالة الأنباء الرسمية (إرنا)، أن «العدو يبعث علناً برسائل تفاوض وحوار، فيما يخطّط سراً لهجوم برّي».

وأردف بالقول: «رجالنا ينتظرون وصول الجنود الأميركيين على الأرض لإحراقهم ومعاقبة حلفائهم في المنطقة مرة واحدة وإلى الأبد».

ودعا قاليباف إلى وحدة الإيرانيين، قائلاً إن البلاد تخوض «حرباً عالمية كبرى» في «أخطر مراحلها». وأضاف: «نحن على يقين من قدرتنا على معاقبة الولايات المتحدة، وجعلها تندم على مهاجمة إيران، وضمان حقوقنا المشروعة بقوة».

ونقلت صحيفة «واشنطن بوست»، مساء أمس (السبت)، عن مسؤولين أميركيين قولهم إن البنتاغون يستعد لعمليات برية في إيران تمتد لأسابيع، في حين تسعى الولايات المتحدة إلى تعزيز وجودها في الشرق الأوسط. وأكد المسؤولون، الذين طلبوا عدم الكشف عن هوياتهم، أن هذه العمليات لن تصل إلى حدِّ غزو واسع النطاق لإيران، بل قد تقتصر على غارات في الأراضي الإيرانية تنفِّذها قوات العمليات الخاصة وقوات المشاة.

وأفادت الصحيفة بأن هذه المهمة يمكن أن تُعرِّض الأفراد الأميركيين لمجموعة من التهديدات، بما في ذلك الطائرات والصواريخ الإيرانية، والنيران الأرضية، والمتفجرات اليدوية الصنع، مشيرة إلى أنه لم يتضح بعد ما إذا كان الرئيس الأميركي، دونالد ترمب، ينوي الموافقة على كل خطط البنتاغون أو على جزء منها، أو رفضها.

وتأتي رسالة قاليباف المتحدية، بعد شهر من حرب إقليمية اندلعت في 28 فبراير (شباط)، عندما شنت إسرائيل والولايات المتحدة غارات جوية على إيران؛ ما أسفر عن مقتل المرشد وإشعال فتيل صراع امتد عبر الشرق الأوسط.

وقد أدى الصراع إلى توقف شبه تام لحركة الملاحة في مضيق هرمز الحيوي، الذي يمر عبره عادةً 20 في المائة من النفط الخام والغاز الطبيعي المسال في العالم.


باكستان تؤكد التزامها بدعم جهود استعادة السلام والاستقرار الإقليميَّين

وزير الخارجية الباكستاني محمد إسحاق دار (إ.ب.أ)
وزير الخارجية الباكستاني محمد إسحاق دار (إ.ب.أ)
TT

باكستان تؤكد التزامها بدعم جهود استعادة السلام والاستقرار الإقليميَّين

وزير الخارجية الباكستاني محمد إسحاق دار (إ.ب.أ)
وزير الخارجية الباكستاني محمد إسحاق دار (إ.ب.أ)

أجرى نائب رئيس الوزراء وزير الخارجية الباكستاني، محمد إسحاق دار، محادثةً هاتفيةً مع وزير الخارجية الإيراني عباس عراقجي، أكد خلالها مجدداً دعم بلاده لجهود إحياء السلام في الشرق الأوسط.

وناقش الوزيران الوضع الإقليمي المتغيِّر والمستجدات الحالية، حسب وكالة «أسوشييتد برس أوف باكستان»، اليوم (الأحد).

وأكد نائب رئيس الوزراء الحاجة إلى وقف التصعيد، مشدداً على أنَّ الحوار والدبلوماسية ما زالا السبيل الوحيد القابل للتطبيق من أجل سلام دائم.

وأكد أيضاً على أهمية إنهاء جميع الهجمات والأعمال العدائية.

وتابع أن باكستان ما زالت ملتزمةً بدعم جميع الجهود الرامية إلى استعادة السلام والاستقرار الإقليميَّين.

وتستضيف باكستان، اليوم (الأحد)، اجتماعاً لقوى إقليمية يهدف إلى بحثِّ سبل وقف القتال الدائر في الشرق الأوسط، وذلك بالتزامن مع وصول نحو 3500 جندي من مشاة البحرية الأميركية إلى المنطقة، وانضمام جماعة الحوثي المدعومة من إيران إلى الحرب التي دخلت شهرها الأول.

وأعلنت باكستان أنَّ السعودية وتركيا ومصر سترسل كبار دبلوماسييها إلى العاصمة إسلام آباد؛ للمشاركة في المحادثات. كما كشف رئيس الوزراء الباكستاني محمد شهباز شريف أنه أجرى مع الرئيس الإيراني مسعود بزشكيان «مناقشات موسَّعة» بشأن التصعيد الإقليمي.


الجيش الإسرائيلي: استهدفنا مواقع لإنتاج وتخزين الصواريخ الباليستية في إيران

تصاعدت سحابة دخان من موقع غارة جوية في طهران (أ.ف.ب)
تصاعدت سحابة دخان من موقع غارة جوية في طهران (أ.ف.ب)
TT

الجيش الإسرائيلي: استهدفنا مواقع لإنتاج وتخزين الصواريخ الباليستية في إيران

تصاعدت سحابة دخان من موقع غارة جوية في طهران (أ.ف.ب)
تصاعدت سحابة دخان من موقع غارة جوية في طهران (أ.ف.ب)

أعلن الجيش الإسرائيلي، اليوم (الأحد)، تنفيذ غارات على طهران، مستهدفاً مقرات مؤقتة، ومواقع لإنتاج وسائل قتالية، وبنى تحتية، بالإضافة إلى مواقع لإنتاج وتخزين الصواريخ الباليستية، ومنظومات الدفاع الجوي، ونقاط مراقبة.

يأتي ذلك في الوقت الذي أعلنت فيه «وكالة الصحافة الفرنسية» سماع دوي سلسلة انفجارات جديدة في طهران.

وسمعت أصوات الانفجارات في شمال العاصمة الإيرانية، بينما أمكن مشاهدة دخان يتصاعد من مناطق في شرقها، من دون أن تتضح ماهية الأماكن المستهدفة.

وقال المتحدث باسم الجيش الإسرائيلي، أفيخاي أدرعي، على «إكس»: «في إطار هذه الغارات، وسَّع جيش الدفاع ضرباته للبنى التحتية الخاصة بإنتاج الوسائل القتالية التابعة للنظام، وهاجم عشرات مواقع التخزين والإنتاج».

وتابع أدرعي: «خلال الأيام الأخيرة رصدنا أن النظام الإيراني بدأ بنقل مقراته إلى عربات متنقلة، وذلك بعد أن تمَّ استهداف معظم مقراته خلال الشهر الماضي. وفي إطار موجة الغارات دمَّرنا عدداً من هذه المقرات المؤقتة بمَن في ذلك قادة كانوا يعملون داخلها».

وتواصل إسرائيل والولايات المتحدة تنفيذ ضربات منسقة ضد طهران منذ 28 فبراير (شباط) الماضي، وذلك بدعوى الحدِّ من قدرة طهران على امتلاك سلاح نووي، بينما تؤكد إيران باستمرار أن برنامجها النووي مُخصَّص للأغراض السلمية فقط. وأسفرت الأسابيع الماضية من القصف الأميركي الإسرائيلي، عن دمار واسع وخسائر بشرية في إيران، التي لا تزال تتعافى من تداعيات حملة قمع عنيفة شنَّتها الحكومة ضد المحتجين في وقت سابق من العام الحالي.

وفي مواجهة هذه الضربات، لم تقتصر ردود إيران على التهديد بإغلاق مضيق هرمز، الممر الملاحي الحيوي لإمدادات النفط والغاز العالمية، بل شملت أيضاً شنَّ هجمات على إسرائيل ودول خليجية.