القراصنة الإيرانيون يلتفون على التطبيقات المشفرة

أعضاء من جماعة مجاهدي خلق ينظمون وقفة احتجاجية بعد إعدام المصارع الإيراني في أمستردام الأسبوع الماضي (أ.ف،ب)
أعضاء من جماعة مجاهدي خلق ينظمون وقفة احتجاجية بعد إعدام المصارع الإيراني في أمستردام الأسبوع الماضي (أ.ف،ب)
TT

القراصنة الإيرانيون يلتفون على التطبيقات المشفرة

أعضاء من جماعة مجاهدي خلق ينظمون وقفة احتجاجية بعد إعدام المصارع الإيراني في أمستردام الأسبوع الماضي (أ.ف،ب)
أعضاء من جماعة مجاهدي خلق ينظمون وقفة احتجاجية بعد إعدام المصارع الإيراني في أمستردام الأسبوع الماضي (أ.ف،ب)

كشف تقريران للأمن السيبراني، صدرا الجمعة، أن قراصنة الإنترنت الإيرانيين، غالبيتهم موظفون أو منتسبون للحكومة، يعكفون في الوقت الحالي على إدارة عمليات تجسس إلكتروني واسعة النطاق، مزودة بأدوات مراقبة يمكنها التغلب على أنظمة الرسائل المشفرة، وهي القدرات التي لم تكن معروفة في إيران من قبل.
ولا تستهدف العملية المنشقين المحليين والأقليات الدينية والعرقية والنشطاء المناهضين للحكومة في الخارج فحسب، بل يمكن استخدامها أيضاً للتجسس على عامة الناس داخل إيران، وفقاً لتقارير صدرت عن مؤسسة «سوفتوير بوينت تكنولوجيز» المعنية بالأمن السيبراني، ومجموعة «ميان»؛ المنظمة المعنية بحقوق الإنسان التي تركز على الأمن الرقمي في الشرق الأوسط.
وأفادت صحيفة «نيويورك تايمز» عن التقارير، قبل إصدارها، بأن القراصنة نجحوا في التسلل إلى ما كان يعتقد أنه هواتف محمولة آمنة، وأجهزة كومبيوتر تابعة لأشخاص مستهدفين، وتغلبوا على العقبات التي أنشأتها التطبيقات المشفرة، مثل «تلغرام»، وفقاً لـ«ميان»، ونجحوا أيضاً في الوصول إلى المعلومات على منصة التواصل «واتساب»، وكلاهما من أدوات المراسلة الشائعة في إيران.
وكشفت التقارير أن المتسللين ابتكروا أيضاً برامج ضارة متخفية في صورة تطبيقات «أندرويد».
وقال متحدث باسم «تلغرام» إن الشركة لم تكن على دراية بعملية القرصنة الإيرانية، لكن «لا يمكن لأي منصة منع تقليدها» من قبل محتالين ينجحون في إقناع المستخدمين بإدخال بياناتهم إلى موقع إلكتروني ضار. وقد رفضت منصة التواصل «واتساب» التعليق.
وتشير التقارير إلى حدوث تقدم كبير في مهارات قراصنة المخابرات الإيرانية. وجاءت هذه الأخبار وسط تحذيرات من قِبل واشنطن من أن إيران تستخدم أساليب التخريب السيبراني، في محاولة للتأثير على الانتخابات الأميركية. وقد حدد ممثلو الادعاء الفيدراليون، الأربعاء، شخصين إيرانيين قالوا إنهما اخترقا أجهزة كومبيوتر أميركية، وسرقا بيانات لصالح الحكومة الإيرانية لتحقيق مكاسب مالية.
وقال أمير رشيدي، مدير الحقوق الرقمية والأمن والباحث، في تقرير صدر مؤخراً عن «ميان»، إن «سلوك إيران على الإنترنت، من الرقابة إلى القرصنة، بات أكثر عدوانية من أي وقت مضى».
ووفقاً لتقرير صدر عن وحدة المعلومات في «تيشك بوينت»، فقد بدأت عمليات التجسس الإلكتروني عام 2014، ولم يجرِ اكتشاف تلك القدرات الكاملة طيلة 6 سنوات.
وتتبعت «ميان» العملية الأولى حتى فبراير (شباط) 2018، التي بدأت برسالة بريد إلكتروني خبيثة استهدفت جماعة دينية صوفية في إيران، بعد مواجهة عنيفة بين أعضائها وقوات الأمن الإيرانية.
وأظهرت عمليات التتبع أن البرمجيات الخبيثة المستخدمة في ذلك الهجوم وهجمات أخرى، في يونيو (حزيران) 2020، انطلاقاً من شركة تكنولوجيا خاصة في مدينة مشهد (شمال شرقي إيران) تحمل اسم «أندروميدا».
وأفاد باحثو «ميان» بأن «أندروميدا» تتبع نمطاً لمهاجمة النشطاء ومجموعات الأقليات العرقية وجماعات المعارضة الانفصالية، لكنهم طوروا أيضاً أدواتاً للتصيد والبرامج الضارة التي يمكن أن تستهدف عامة الناس.
ووفقاً لتقرير «ميان»، يبدو أن المتسللين لديهم هدف واضح، وهو سرقة معلومات عن جماعات المعارضة الإيرانية في أوروبا والولايات المتحدة، والتجسس على الإيرانيين الذين غالباً ما يستخدمون تطبيقات الهاتف المحمول للتخطيط للاحتجاجات.
وذكرت التقارير أن من بين أبرز ضحايا الهجمات جماعات مثل «مجاهدي خلق»، ومجموعة تُعرف باسم جمعية «عائلات معسكر أشرف وسكان الحرية»، و«منظمة المقاومة الوطنية الأذربيجانية»، ومواطني محافظة سيستان وبلوشستان المضطربة في إيران، ووكالة «هارنا» الإيرانية للأبناء، وكذلك محامي وصحافيي حقوق الإنسان العاملين في إذاعة «صوت أميركا»؛ وجميعهم تم استهدافهم بعمليات القرصنة.
وبحسب «تشيك بوينت»، يستخدم القراصنة مجموعة متنوعة من تقنيات التسلل، بما في ذلك التصيد الاحتيالي، لكن الطريقة الأكثر انتشاراً هي إرسال ما يبدو أنه مستندات وتطبيقات مغرية إلى أهداف محددة بعناية.
وإحدى هذه التقنيات كانت وثيقة باللغة الفارسية، بعنوان «النظام يخشى انتشار المدافع الثورية»، في إشارة إلى الصراع بين الحكومة ومنظمة «مجاهدي خلق»، أرسلت إلى أعضاء تلك الحركة، فيما أخفيت وثيقة أخرى في شكل تقرير ينتظره على نطاق واسع نشطاء حقوق الإنسان، تتعلق بباحث في الأمن السيبراني. واحتوت تلك المستندات على رمز برنامج ضار قام بتنشيط عدد من أوامر برامج التجسس من خلال خادم خارجي، عندما فتحها المتسلمون على أجهزة الكومبيوتر الخاصة بهم أو هواتفهم.
ووفقاً لتقرير «تيشك بوينت»، كانت جميع الأهداف تقريباً منظمات ومعارضي الحكومة الذين غادروا إيران، ويقيمون الآن في أوروبا، ووثقت «ميان» أهدافاً في الولايات المتحدة وكندا وتركيا، بالإضافة إلى الاتحاد الأوروبي.
وساعد برنامج التجسس المهاجمين في الوصول إلى أي ملف تقريباً، وتسجيل بيانات الحافظة، والتقاط لقطات للشاشة (سكرين شوت)، وسرقة المعلومات. ووفقاً لـ«ميان»، فقد مكن أحد التطبيقات المتسللين من تنزيل البيانات المخزنة على «واتساب».
وعلاوة على ذلك، اكتشف المهاجمون ضعفاً في بروتوكولات التثبيت لدى كثير من التطبيقات المشفرة، بما في ذلك «تلغرام»، التي كانت تُعد دائماً آمنة نسبياً، مما مكنهم من سرقة ملفات تثبيت التطبيقات.
وتتيح هذه الملفات بدورها للمهاجمين الاستفادة الكاملة من حسابات الضحايا على «تلغرام». ورغم أن المهاجمين لا يستطيعون فك تشفير الاتصالات المشفرة لـ«تلغرام»، فإن استراتيجيتهم تجعل من ذلك مهمة غير ضرورية. فبدلاً من ذلك، فإنهم يستخدمون ملفات التثبيت المسروقة لإنشاء عمليات تسجيل دخول إلى «تلغرام» لتنشيط التطبيق بأسماء الضحايا على جهاز آخر، وهو ما يتيح للمهاجمين مراقبة جميع أنشطة «تلغرام» للضحايا سراً.
وفي هذا السياق، قال رئيس قسم المعلومات المهددة في «تشيك بوينت»، لوتيم فينكلستين، إنه قد «نجحت عملية المراقبة المتطورة هذه في البقاء تحت الرادار لمدة 6 أعوام على الأقل. فقد واصلت المجموعة الهجوم المستهدف متعدد المنصات على الهواتف المحمولة وأجهزة الكومبيوتر المكتبية، وما هو محفوظ على شبكة الإنترنت، وهو ما حرم الضحايا من أي فرصة للنجاة».
ونوه فينكلشتاين بأن المهاجمين «صمموا أسلحتهم الإلكترونية لاستهداف تطبيقات المراسلة الفورية تقنياً، حتى تلك التي تعد آمنة».
وقال خبراء «ميان» إن الشركة الإيرانية المرتبطة بالمهاجمين «أندروميدا» قد ورد ذكرها في 3 تقارير سابقة على الأقل، تربطهم بسرقة المعلومات من خلال البرامج الضارة. وكشف تقرير «ميان» أن أدوات الهجوم في تلك الحالات تشير إلى أنها «صممت وصنعت وأديرت من قبل القراصنة أنفسهم».
وعزا رشيدي، الباحث في «ميان»، نجاح المتسللين جزئياً إلى ما وصفه بمهاراتهم الاجتماعية في الخداع الذي يجذب الضحايا إلى الفخ. وعلى سبيل المثال، تم تصميم أحد البرامج الضارة التي تستهدف المنشقين في السويد في صورة تعليمات باللغة الفارسية للإيرانيين الذين يسعون للحصول على رخص قيادة سويدية، فيما يعد تطبيق آخر يستهدف الإيرانيين العاديين بمنح المستخدمين فرصاً أكبر للتعامل مع تطبيقات التواصل الاجتماعي، مثل «تلغرام» و«إنستغرام».
وقال فينكلشتاين إنه من «المحتمل جداً» أن يكون المتسللون أشخاصاً يعملون لحسابهم الخاص، جرى تجنيدهم من قبل المخابرات الإيرانية، كما كان الحال في حلقات القرصنة الإيرانية السابقة، مضيفاً أن البنية التحتية للعملية دفعت «تشيك بوينت» إلى استنتاج أن الهجمات «تدار من قبل كيانات إيرانية ضد منشقين عن النظام».
وفي السياق ذاته، قال باباك جلبي (37 عاماً)، المتحدث باسم منظمة المقاومة الوطنية الأذربيجانية التي تروج لحقوق الأتراك العرقيين في إيران، إن جهاز الكومبيوتر الخاص به قد تعرض للاختراق من قبل هذه المجموعة في أواخر عام 2018، عندما تلقى بريداً إلكترونياً يحتوي على رابط نقر عليه.
وقال الجلبي إنه أجرى مقابلة مع قناة «العربية» التلفزيونية حول الأمن السيبراني الإيراني، وبعد 3 أيام تلقى رسالة بريد إلكتروني من شخص متنكر في زي محرر قناة العربية، يبلغه فيها بأن الشبكة تلقت شكاوى من إيران بشأن مقابلته، وطالبته بالاطلاع على الشكاوى من خلال رابط. وعندما نقر الجلبي على الرابط، تم اختراق جهاز الكومبيوتر الخاص به. وبعد ذلك مباشرة، اتصل الجلبي برشيدي الذي يعمل في «ميان»، والذي استعرض ملفاته وبريده الإلكتروني، وأكد أن هذه المجموعة من المتسللين هي من تقف وراء الاختراق.
- خدمة «نيويورك تايمز»



رئيس الأركان الإسرائيلي: مستعدون «للعودة فوراً وبقوة» للقتال على جميع الجبهات

رئيس أركان الجيش الإسرائيلي إيال زامير (أ.ف.ب)
رئيس أركان الجيش الإسرائيلي إيال زامير (أ.ف.ب)
TT

رئيس الأركان الإسرائيلي: مستعدون «للعودة فوراً وبقوة» للقتال على جميع الجبهات

رئيس أركان الجيش الإسرائيلي إيال زامير (أ.ف.ب)
رئيس أركان الجيش الإسرائيلي إيال زامير (أ.ف.ب)

قال رئيس أركان الجيش الإسرائيلي إيال زامير إن الجيش «لا يزال في حالة تأهب قصوى ومستعدّ للعودة إلى القتال على جميع الجبهات»، في ظل الهدنات الهشة بإيران ولبنان.

ووفق صحيفة «تايمز أوف إسرائيل»، فقد قال زامير مخاطباً 120 جندياً جرى تكريمهم في احتفال بمناسبة ما تُسميه إسرائيل «يوم الاستقلال»: «منذ جحيم السابع من أكتوبر (تشرين الأول)، نعمل على إعادة بناء قوتنا العسكرية من خلال القتال المستمر».

وأضاف: «الجيش الإسرائيلي في غزة انتصر في معركته ضد (حماس)»، ونفّذ شعار: «لن نترك أحداً خلفنا».

كما أشار إلى استمرار «القتال المكثف» في لبنان؛ «لتعزيز أمن المناطق الشمالية».

ولفت أيضاً إلى المواجهات مع إيران، بما في ذلك حرب يونيو (حزيران) 2025، والصراع الأخير الذي استمر 40 يوماً، مؤكداً أن «الجيش الإسرائيلي يحافظ على حالة تأهب واستعداد عالية، وهو على أهبة الاستعداد للعودة فوراً وبقوة إلى القتال في جميع القطاعات».

إلى ذلك، دعا وزير الخارجية الإسرائيلي جدعون ساعر لبنان، إلى «التعاون وبذل جهود مشتركة» لمواجهة «حزب الله» وذلك عشية محادثات مرتقبة بينهما في واشنطن.

وقال ساعر في كلمة أمام دبلوماسيين خلال فعالية في القدس: «غداً ستُستأنف المحادثات المباشرة بين إسرائيل ولبنان في واشنطن العاصمة، أدعو الحكومة اللبنانية أن نتعاون ضد دولة الإرهاب التي بناها حزب الله على أراضيكم».

وأضاف «هذا التعاون مطلوب من جانبكم أكثر مما هو مطلوب منا. إنه يتطلب وضوحاً أخلاقياً وشجاعة في المجازفة. لكن لا يوجد بديل حقيقي لضمان مستقبل من السلام لكم ولنا».

وأفاد مسؤول أميركي وكالة الصحافة الفرنسية الثلاثاء، بأن الولايات المتحدة ستستضيف الخميس جولة جديدة من المحادثات بين إسرائيل ولبنان ترمي إلى الدفع قدما نحو التوصل إلى اتفاق.

ويسري منذ منتصف ليل الخميس الجمعة وقف لإطلاق النار بين حزب الله وإسرائيل في لبنان.

واتسعت الحرب في الشرق الأوسط لتشمل لبنان بعدما أطلق حزب الله صواريخ على إسرائيل دعما لإيران. وأسفرت الحرب عن مقتل 2454 شخصاً، ونزوح أكثر من مليون شخص، وفق أرقام رسمية.
وقال رئيس الوزراء نواف سلام من باريس إن لبنان بحاجة إلى 500 مليون يورو لمواجهة الأزمة الإنسانية في البلاد.
ويرفض «حزب الله» ومناصروه المفاوضات المباشرة مع إسرائيل. كما سبق لهم رفض القرار الذي اتخذته الحكومة اللبنانية بتجريده من سلاحه.
وأعلن الحزب في بيان أمس أنه استهدف شمال إسرائيل رداً على «الخروقات الفاضحة» لوقف إطلاق النار. فيما سقط قتيل بغارة على البقاع الغربي شرق لبنان اليوم الأربعاء، ونفى الجيش الإسرائيلي مسؤوليته عن القصف.


ترمب: إيران «تنهار مالياً» جراء إغلاق مضيق هرمز

الرئيس الأميركي دونالد ترمب (إ.ب.أ)
الرئيس الأميركي دونالد ترمب (إ.ب.أ)
TT

ترمب: إيران «تنهار مالياً» جراء إغلاق مضيق هرمز

الرئيس الأميركي دونالد ترمب (إ.ب.أ)
الرئيس الأميركي دونالد ترمب (إ.ب.أ)

قال الرئيس الأميركي دونالد ترمب أمس (الثلاثاء) إن إيران «تنهار مالياً» جراء إغلاق مضيق هرمز الحيوي.

وكتب على منصته «تروث سوشيال» أن «إيران تنهار مالياً! إنها تريد فتح مضيق هرمز فوراً»، مضيفاً أن إيران «تعاني شحاً في السيولة». وأضاف: «يخسرون 500 مليون دولار يومياً. الجيش والشرطة يشكون من عدم تقاضيهم رواتبهم. نداء استغاثة!»، وفقاً لما ذكرته «وكالة الصحافة الفرنسية».

 

وفي منشور سابق على «تروث سوشيال»، صباح اليوم الأربعاء (مساء الثلاثاء بالتوقيت المحلي)، كتب ترمب: «إنهم (الإيرانيون) يزعمون رغبتهم في إغلاقه لأنني فرضت عليه حصاراً شاملاً، لذا فهم يسعون فقط إلى حفظ ماء الوجه».

وكان الرئيس الأميركي قد أعلن في وقت سابق تمديد وقف إطلاق النار مع إيران، فاتحاً نافذة زمنية إضافية بانتظار تقديم طهران لـ«مقترح موحد» ينهي حالة الانسداد السياسي.

 

 

وتندد الولايات المتحدة، إلى جانب كثير من الدول الأخرى، بعرقلة إيران حرية الملاحة في مضيق هرمز منذ بداية الحرب.

وبعد ساعات من تمديد وقف إطلاق النار، شدد ترمب على استمرار الحصار الأميركي، قائلاً، في منشور على وسائل التواصل الاجتماعي، إن إلغاءه سيقوض أي فرصة للتوصل إلى اتفاق سلام «ما لم نفجِّر بقية بلدهم، بما في ذلك قادتهم»، وفقاً لما ذكرته «وكالة الصحافة الفرنسية».

ولم تسفر الجولة الأولى ​من المحادثات التي عقدت قبل 10 أيام عن أي اتفاق، ​وركزت بشكل كبير على مخزونات إيران من اليورانيوم عالي التخصيب. ويريد ترمب إخراج اليورانيوم من إيران لمنعها من زيادة تخصيبه إلى درجة تمكِّنها من صنع سلاح نووي.

وتقول طهران إن لديها برنامجاً نووياً مدنياً سلمياً فقط، ولها الحق في امتلاكه بصفتها دولة موقِّعة على معاهدة عدم انتشار الأسلحة النووية.


استهداف سفينة حاويات بنيران زورق إيراني قبالة عُمان

سفينة شحن في الخليج العربي بالقرب من مضيق هرمز (رويترز)
سفينة شحن في الخليج العربي بالقرب من مضيق هرمز (رويترز)
TT

استهداف سفينة حاويات بنيران زورق إيراني قبالة عُمان

سفينة شحن في الخليج العربي بالقرب من مضيق هرمز (رويترز)
سفينة شحن في الخليج العربي بالقرب من مضيق هرمز (رويترز)

أفادت هيئة عمليات التجارة البحرية البريطانية «يو كيه إم تي أو»، الأربعاء، بأن سفينة حاويات تعرّضت لإطلاق نار من زوارق إيرانية قبالة سواحل عُمان، ما أسفر عن أضرار دون تسجيل إصابات.

وقالت الهيئة إن «زورقاً تابعاً لـ(الحرس الثوري) الإيراني اقترب من السفينة دون أي تحذير عبر اللاسلكي، قبل أن يفتح النار عليها، ما ألحق أضراراً كبيرة بجسر القيادة». وأكدت أنه «لم يُسجّل اندلاع حريق أو تأثير بيئي»، مؤكدة أن أفراد طاقم السفينة التي كانت على بُعد 15 ميلاً بحرياً، شمال شرقي عُمان، «بخير»، وفقاً لما ذكرته «وكالة الصحافة الفرنسية».

وأشارت شركة «فانغارد تك»، المتخصّصة في أمن الملاحة البحرية، إلى أن السفينة التي تعرضت لإطلاق نار ترفع عَلَم ليبيريا، «وأبلغت بأن لديها إذناً بعبور مضيق هرمز». إلّا أن وكالة «تسنيم» الإيرانية للأنباء أكدت أن السفينة «تجاهلت تحذيرات القوات المسلّحة الإيرانية». وأقفلت إيران مضيق هرمز الاستراتيجي؛ رداً على الهجوم الإسرائيلي الأميركي عليها، في حين تفرض الولايات المتحدة حصاراً على الموانئ الإيرانية. وأعلن الرئيس الأميركي دونالد ترمب، الأربعاء، تمديد الهدنة القائمة بين البلدين منذ 8 أبريل (نيسان) الحالي.