القراصنة الإيرانيون يلتفون على التطبيقات المشفرة

أعضاء من جماعة مجاهدي خلق ينظمون وقفة احتجاجية بعد إعدام المصارع الإيراني في أمستردام الأسبوع الماضي (أ.ف،ب)
أعضاء من جماعة مجاهدي خلق ينظمون وقفة احتجاجية بعد إعدام المصارع الإيراني في أمستردام الأسبوع الماضي (أ.ف،ب)
TT

القراصنة الإيرانيون يلتفون على التطبيقات المشفرة

أعضاء من جماعة مجاهدي خلق ينظمون وقفة احتجاجية بعد إعدام المصارع الإيراني في أمستردام الأسبوع الماضي (أ.ف،ب)
أعضاء من جماعة مجاهدي خلق ينظمون وقفة احتجاجية بعد إعدام المصارع الإيراني في أمستردام الأسبوع الماضي (أ.ف،ب)

كشف تقريران للأمن السيبراني، صدرا الجمعة، أن قراصنة الإنترنت الإيرانيين، غالبيتهم موظفون أو منتسبون للحكومة، يعكفون في الوقت الحالي على إدارة عمليات تجسس إلكتروني واسعة النطاق، مزودة بأدوات مراقبة يمكنها التغلب على أنظمة الرسائل المشفرة، وهي القدرات التي لم تكن معروفة في إيران من قبل.
ولا تستهدف العملية المنشقين المحليين والأقليات الدينية والعرقية والنشطاء المناهضين للحكومة في الخارج فحسب، بل يمكن استخدامها أيضاً للتجسس على عامة الناس داخل إيران، وفقاً لتقارير صدرت عن مؤسسة «سوفتوير بوينت تكنولوجيز» المعنية بالأمن السيبراني، ومجموعة «ميان»؛ المنظمة المعنية بحقوق الإنسان التي تركز على الأمن الرقمي في الشرق الأوسط.
وأفادت صحيفة «نيويورك تايمز» عن التقارير، قبل إصدارها، بأن القراصنة نجحوا في التسلل إلى ما كان يعتقد أنه هواتف محمولة آمنة، وأجهزة كومبيوتر تابعة لأشخاص مستهدفين، وتغلبوا على العقبات التي أنشأتها التطبيقات المشفرة، مثل «تلغرام»، وفقاً لـ«ميان»، ونجحوا أيضاً في الوصول إلى المعلومات على منصة التواصل «واتساب»، وكلاهما من أدوات المراسلة الشائعة في إيران.
وكشفت التقارير أن المتسللين ابتكروا أيضاً برامج ضارة متخفية في صورة تطبيقات «أندرويد».
وقال متحدث باسم «تلغرام» إن الشركة لم تكن على دراية بعملية القرصنة الإيرانية، لكن «لا يمكن لأي منصة منع تقليدها» من قبل محتالين ينجحون في إقناع المستخدمين بإدخال بياناتهم إلى موقع إلكتروني ضار. وقد رفضت منصة التواصل «واتساب» التعليق.
وتشير التقارير إلى حدوث تقدم كبير في مهارات قراصنة المخابرات الإيرانية. وجاءت هذه الأخبار وسط تحذيرات من قِبل واشنطن من أن إيران تستخدم أساليب التخريب السيبراني، في محاولة للتأثير على الانتخابات الأميركية. وقد حدد ممثلو الادعاء الفيدراليون، الأربعاء، شخصين إيرانيين قالوا إنهما اخترقا أجهزة كومبيوتر أميركية، وسرقا بيانات لصالح الحكومة الإيرانية لتحقيق مكاسب مالية.
وقال أمير رشيدي، مدير الحقوق الرقمية والأمن والباحث، في تقرير صدر مؤخراً عن «ميان»، إن «سلوك إيران على الإنترنت، من الرقابة إلى القرصنة، بات أكثر عدوانية من أي وقت مضى».
ووفقاً لتقرير صدر عن وحدة المعلومات في «تيشك بوينت»، فقد بدأت عمليات التجسس الإلكتروني عام 2014، ولم يجرِ اكتشاف تلك القدرات الكاملة طيلة 6 سنوات.
وتتبعت «ميان» العملية الأولى حتى فبراير (شباط) 2018، التي بدأت برسالة بريد إلكتروني خبيثة استهدفت جماعة دينية صوفية في إيران، بعد مواجهة عنيفة بين أعضائها وقوات الأمن الإيرانية.
وأظهرت عمليات التتبع أن البرمجيات الخبيثة المستخدمة في ذلك الهجوم وهجمات أخرى، في يونيو (حزيران) 2020، انطلاقاً من شركة تكنولوجيا خاصة في مدينة مشهد (شمال شرقي إيران) تحمل اسم «أندروميدا».
وأفاد باحثو «ميان» بأن «أندروميدا» تتبع نمطاً لمهاجمة النشطاء ومجموعات الأقليات العرقية وجماعات المعارضة الانفصالية، لكنهم طوروا أيضاً أدواتاً للتصيد والبرامج الضارة التي يمكن أن تستهدف عامة الناس.
ووفقاً لتقرير «ميان»، يبدو أن المتسللين لديهم هدف واضح، وهو سرقة معلومات عن جماعات المعارضة الإيرانية في أوروبا والولايات المتحدة، والتجسس على الإيرانيين الذين غالباً ما يستخدمون تطبيقات الهاتف المحمول للتخطيط للاحتجاجات.
وذكرت التقارير أن من بين أبرز ضحايا الهجمات جماعات مثل «مجاهدي خلق»، ومجموعة تُعرف باسم جمعية «عائلات معسكر أشرف وسكان الحرية»، و«منظمة المقاومة الوطنية الأذربيجانية»، ومواطني محافظة سيستان وبلوشستان المضطربة في إيران، ووكالة «هارنا» الإيرانية للأبناء، وكذلك محامي وصحافيي حقوق الإنسان العاملين في إذاعة «صوت أميركا»؛ وجميعهم تم استهدافهم بعمليات القرصنة.
وبحسب «تشيك بوينت»، يستخدم القراصنة مجموعة متنوعة من تقنيات التسلل، بما في ذلك التصيد الاحتيالي، لكن الطريقة الأكثر انتشاراً هي إرسال ما يبدو أنه مستندات وتطبيقات مغرية إلى أهداف محددة بعناية.
وإحدى هذه التقنيات كانت وثيقة باللغة الفارسية، بعنوان «النظام يخشى انتشار المدافع الثورية»، في إشارة إلى الصراع بين الحكومة ومنظمة «مجاهدي خلق»، أرسلت إلى أعضاء تلك الحركة، فيما أخفيت وثيقة أخرى في شكل تقرير ينتظره على نطاق واسع نشطاء حقوق الإنسان، تتعلق بباحث في الأمن السيبراني. واحتوت تلك المستندات على رمز برنامج ضار قام بتنشيط عدد من أوامر برامج التجسس من خلال خادم خارجي، عندما فتحها المتسلمون على أجهزة الكومبيوتر الخاصة بهم أو هواتفهم.
ووفقاً لتقرير «تيشك بوينت»، كانت جميع الأهداف تقريباً منظمات ومعارضي الحكومة الذين غادروا إيران، ويقيمون الآن في أوروبا، ووثقت «ميان» أهدافاً في الولايات المتحدة وكندا وتركيا، بالإضافة إلى الاتحاد الأوروبي.
وساعد برنامج التجسس المهاجمين في الوصول إلى أي ملف تقريباً، وتسجيل بيانات الحافظة، والتقاط لقطات للشاشة (سكرين شوت)، وسرقة المعلومات. ووفقاً لـ«ميان»، فقد مكن أحد التطبيقات المتسللين من تنزيل البيانات المخزنة على «واتساب».
وعلاوة على ذلك، اكتشف المهاجمون ضعفاً في بروتوكولات التثبيت لدى كثير من التطبيقات المشفرة، بما في ذلك «تلغرام»، التي كانت تُعد دائماً آمنة نسبياً، مما مكنهم من سرقة ملفات تثبيت التطبيقات.
وتتيح هذه الملفات بدورها للمهاجمين الاستفادة الكاملة من حسابات الضحايا على «تلغرام». ورغم أن المهاجمين لا يستطيعون فك تشفير الاتصالات المشفرة لـ«تلغرام»، فإن استراتيجيتهم تجعل من ذلك مهمة غير ضرورية. فبدلاً من ذلك، فإنهم يستخدمون ملفات التثبيت المسروقة لإنشاء عمليات تسجيل دخول إلى «تلغرام» لتنشيط التطبيق بأسماء الضحايا على جهاز آخر، وهو ما يتيح للمهاجمين مراقبة جميع أنشطة «تلغرام» للضحايا سراً.
وفي هذا السياق، قال رئيس قسم المعلومات المهددة في «تشيك بوينت»، لوتيم فينكلستين، إنه قد «نجحت عملية المراقبة المتطورة هذه في البقاء تحت الرادار لمدة 6 أعوام على الأقل. فقد واصلت المجموعة الهجوم المستهدف متعدد المنصات على الهواتف المحمولة وأجهزة الكومبيوتر المكتبية، وما هو محفوظ على شبكة الإنترنت، وهو ما حرم الضحايا من أي فرصة للنجاة».
ونوه فينكلشتاين بأن المهاجمين «صمموا أسلحتهم الإلكترونية لاستهداف تطبيقات المراسلة الفورية تقنياً، حتى تلك التي تعد آمنة».
وقال خبراء «ميان» إن الشركة الإيرانية المرتبطة بالمهاجمين «أندروميدا» قد ورد ذكرها في 3 تقارير سابقة على الأقل، تربطهم بسرقة المعلومات من خلال البرامج الضارة. وكشف تقرير «ميان» أن أدوات الهجوم في تلك الحالات تشير إلى أنها «صممت وصنعت وأديرت من قبل القراصنة أنفسهم».
وعزا رشيدي، الباحث في «ميان»، نجاح المتسللين جزئياً إلى ما وصفه بمهاراتهم الاجتماعية في الخداع الذي يجذب الضحايا إلى الفخ. وعلى سبيل المثال، تم تصميم أحد البرامج الضارة التي تستهدف المنشقين في السويد في صورة تعليمات باللغة الفارسية للإيرانيين الذين يسعون للحصول على رخص قيادة سويدية، فيما يعد تطبيق آخر يستهدف الإيرانيين العاديين بمنح المستخدمين فرصاً أكبر للتعامل مع تطبيقات التواصل الاجتماعي، مثل «تلغرام» و«إنستغرام».
وقال فينكلشتاين إنه من «المحتمل جداً» أن يكون المتسللون أشخاصاً يعملون لحسابهم الخاص، جرى تجنيدهم من قبل المخابرات الإيرانية، كما كان الحال في حلقات القرصنة الإيرانية السابقة، مضيفاً أن البنية التحتية للعملية دفعت «تشيك بوينت» إلى استنتاج أن الهجمات «تدار من قبل كيانات إيرانية ضد منشقين عن النظام».
وفي السياق ذاته، قال باباك جلبي (37 عاماً)، المتحدث باسم منظمة المقاومة الوطنية الأذربيجانية التي تروج لحقوق الأتراك العرقيين في إيران، إن جهاز الكومبيوتر الخاص به قد تعرض للاختراق من قبل هذه المجموعة في أواخر عام 2018، عندما تلقى بريداً إلكترونياً يحتوي على رابط نقر عليه.
وقال الجلبي إنه أجرى مقابلة مع قناة «العربية» التلفزيونية حول الأمن السيبراني الإيراني، وبعد 3 أيام تلقى رسالة بريد إلكتروني من شخص متنكر في زي محرر قناة العربية، يبلغه فيها بأن الشبكة تلقت شكاوى من إيران بشأن مقابلته، وطالبته بالاطلاع على الشكاوى من خلال رابط. وعندما نقر الجلبي على الرابط، تم اختراق جهاز الكومبيوتر الخاص به. وبعد ذلك مباشرة، اتصل الجلبي برشيدي الذي يعمل في «ميان»، والذي استعرض ملفاته وبريده الإلكتروني، وأكد أن هذه المجموعة من المتسللين هي من تقف وراء الاختراق.
- خدمة «نيويورك تايمز»



إيران: إعدام رجل دين أحرق جامعاً «لصالح الموساد»

رجلا دين إيرانيان يتحدثان في بازار طهران الثلاثاء (رويترز)
رجلا دين إيرانيان يتحدثان في بازار طهران الثلاثاء (رويترز)
TT

إيران: إعدام رجل دين أحرق جامعاً «لصالح الموساد»

رجلا دين إيرانيان يتحدثان في بازار طهران الثلاثاء (رويترز)
رجلا دين إيرانيان يتحدثان في بازار طهران الثلاثاء (رويترز)

أعلنت السلطة القضائية الإيرانية، الثلاثاء، إعدام رجل دين بعد إدانته بالعمل مع جهاز الاستخبارات الإسرائيلي «الموساد»، والمشاركة في إحراق مسجد كبير في طهران خلال موجة الاحتجاجات التي شهدتها الجمهورية الإسلامية في يناير (كانون الثاني) الماضي.

وقالت وكالة «ميزان» التابعة للقضاء إن أمير علي ميرجعفري أُدين بإضرام النار في «مسجد قلهك الكبير»، وبالعمل مع جهاز الاستخبارات الإسرائيلي «الموساد»، حسبما نقلت «وكالة الصحافة الفرنسية».

وبذلك يصبح ميرجعفري ثامن شخص يُعدم شنقاً على خلفية احتجاجات يناير، خلال ما يزيد قليلاً على شهر، في وقت تتهم فيه منظمات حقوقية طهران باستخدام عقوبة الإعدام لبث الخوف في المجتمع، وتصعيد إعدام السجناء السياسيين على خلفية الحرب مع الولايات المتحدة وإسرائيل.

وقالت منظمة «حقوق الإنسان في إيران» التي تتخذ من النرويج مقراً، إن السلطات «تواصل استراتيجيتها في ربط الاحتجاجات الداخلية بالتجسس لصالح جهات أجنبية لتسريع إعدام المتظاهرين»، مضيفة أنه لا تتوفر معلومات مستقلة حول ظروف توقيف ميرجعفري أو تفاصيل قضيته.

وأكدت المنظمة أن ميرجعفري هو ثامن شخص يُعدم بعد محاكمات سريعة، قالت إنها جرت وفق توجيهات رئيس السلطة القضائية غلام حسين محسني إجئي.

ومنذ استئناف تنفيذ الإعدامات في 19 مارس (آذار)، أعدمت السلطات أيضاً 8 رجال من أعضاء منظمة «مجاهدي خلق» المعارضة والمحظورة في إيران.

وحذّرت المنظمة من احتمال تنفيذ مزيد من الإعدامات، مشيرة إلى أن «مئات المتظاهرين يواجهون أحكاماً بالإعدام، بينهم ما لا يقل عن 30 صدرت بحقهم أحكام نهائية».

وفي سياق متصل، قال الرئيس الأميركي دونالد ترمب، الثلاثاء، إن بإمكان إيران تعزيز فرص نجاح محادثات السلام مع واشنطن عبر الإفراج عن 8 نساء قال إنهن يواجهن خطر الإعدام.

وجاء تصريح ترمب مرفقاً بإعادة نشر تعليق على منصة «إكس» يفيد بأن 8 نساء يواجهن الإعدام شنقاً، من دون تأكيد مستقل لهذه المعلومات.

نفت السلطة القضائية الإيرانية، الثلاثاء، وجود 8 نساء يواجهن خطر الإعدام. وقالت وكالة «ميزان» التابعة للقضاء «لقد تم تضليل ترمب مرة أخرى بأخبار كاذبة»، مضيفة «أُفرج عن بعض النساء اللواتي قيل إنهن يواجهن خطر الإعدام، بينما تواجه أخريات تُهماً، لن تتجاوز عقوبتها، في حال إدانتهن، السجن».

وبحسب منظمات حقوقية، بينها «مركز عبد الرحمن برومند» في الولايات المتحدة، حُكم على امرأة تدعى بيتا همتي بالإعدام على خلفية الاحتجاجات بتهمة إلقاء كتل أسمنتية من مبنى على الشرطة.

وأفادت منظمة «حقوق الإنسان في إيران» ومنظمة «معاً ضد عقوبة الإعدام» بأن إيران أعدمت خلال عام 2025 ما لا يقل عن 48 امرأة، وهو أعلى عدد يُسجل منذ أكثر من 20 عاماً.


وزارة الخزانة الأميركية تفرض عقوبات جديدة متعلقة بإيران

وزير الخزانة ‌الأميركية سكوت بيسنت (رويترز)
وزير الخزانة ‌الأميركية سكوت بيسنت (رويترز)
TT

وزارة الخزانة الأميركية تفرض عقوبات جديدة متعلقة بإيران

وزير الخزانة ‌الأميركية سكوت بيسنت (رويترز)
وزير الخزانة ‌الأميركية سكوت بيسنت (رويترز)

​قالت وزارة الخزانة ‌الأميركية عبر موقعها ​الإلكتروني، الثلاثاء، ‌إن ⁠الولايات ​المتحدة فرضت ⁠عقوبات ⁠جديدة متعلقة ‌بإيران ‌شملت ‌أفراداً ‌وشركات ‌على صلة بالتجارة ⁠والسفر الجوي.

وجاء في بيان أصدرته الوزارة أن هذه الجهات «متورطة في شراء أو نقل الأسلحة أو مكونات الأسلحة نيابة عن النظام الإيراني».

وأضافت: «بينما تواصل الولايات المتحدة استنزاف ترسانة إيران من الصواريخ الباليستية، يسعى النظام الإيراني إلى معاودة بناء قدرته الإنتاجية... تعتمد إيران اعتمادا متزايدا على طائرات (شاهد) المسيرة لاستهداف الولايات ​المتحدة وحلفائها، ​بما في ذلك البنية التحتية للطاقة في المنطقة».

وقال وزير الخزانة سكوت بيسنت: «تجب محاسبة النظام الإيراني على ابتزازه لأسواق الطاقة العالمية واستهدافه العشوائي للمدنيين بالصواريخ والطائرات المسيّرة (...). ستواصل وزارة الخزانة تتبع الأموال، واستهداف تهوّر النظام الإيراني ومن يدعمونه».

وتأتي هذه العقوبات الجديدة في ⁠ظلّ حالة من ‌الجمود بين ‌واشنطن وطهران بشأن بدء ​جولة ثانية ‌من المحادثات للتوصل إلى ‌اتفاق يُبقي مضيق هرمز مفتوحا وينهي الحرب الأميركية الإسرائيلية على إيران. ومن المقرر أن ينتهي وقف إطلاق ‌نار لمدة أسبوعين أعلنه الرئيس الأميركي دونالد ترمب خلال ⁠الأيام ⁠المقبلة، وقد أبدى استعداده لاستئناف العمليات العسكرية، وفق «رويترز».


«حزب الله» يعلن استهداف شمال إسرائيل

جنود إسرائيليون يقفون فوق دبابة في شمال إسرائيل بالقرب من الحدود مع لبنان 15 أبريل 2026 (رويترز)
جنود إسرائيليون يقفون فوق دبابة في شمال إسرائيل بالقرب من الحدود مع لبنان 15 أبريل 2026 (رويترز)
TT

«حزب الله» يعلن استهداف شمال إسرائيل

جنود إسرائيليون يقفون فوق دبابة في شمال إسرائيل بالقرب من الحدود مع لبنان 15 أبريل 2026 (رويترز)
جنود إسرائيليون يقفون فوق دبابة في شمال إسرائيل بالقرب من الحدود مع لبنان 15 أبريل 2026 (رويترز)

أعلن «حزب الله» اللبناني استهداف شمال إسرائيل، الثلاثاء، رداً على ما اعتبره «خروقات فاضحة» لوقف إطلاق النار من قبل الدولة العبرية، في أول إعلان من نوعه منذ بدء هدنة الأيام العشرة. وقال «حزب الله» في بيان: «دفاعاً عن لبنان وشعبه، وردّاً على الخروقات الفاضحة والموثّقة للعدوّ الإسرائيليّ، التي تجاوزت 200 خرق منذ دخول وقف إطلاق النار حيّز التنفيذ وشملت الاعتداء على المدنيّين وتدمير بيوتهم وقراهم في جنوب لبنان»، استهدف مقاتلوه «مربض مدفعيّة جيش العدوّ الإسرائيليّ في مستوطنة كفر جلعادي»، قال إنها «مصدر القصف المدفعيّ الأخير» باتّجاه بلدة في جنوب لبنان، وفق «وكالة الصحافة الفرنسية».

وكان الجيش الإسرائيلي قال في وقت سابق مساء الثلاثاء، إن جماعة «حزب الله» اللبنانية المدعومة من إيران أطلقت عدة صواريخ باتجاه قواته التي تعمل في جنوب لبنان، فيما وصفه بأنه «انتهاك صارخ» لاتفاق وقف إطلاق النار، وفق وكالة «رويترز» للأنباء.

وأضاف أن صفارات الإنذار التي دَوّت في بلدات بشمال إسرائيل يُرجح أنها انطلقت بسبب اعتراض طائرة مسيّرة أُطلقت من لبنان قبل أن تعبر إلى داخل إسرائيل، وذلك تصحيحاً لتقرير سابق أشار إلى احتمال حدوث خطأ في التقدير.

وأعلن الجيش الإسرائيلي في المقابل أنه قصف موقعاً تابعاً لـ«حزب الله» في جنوب لبنان، رداً على إطلاق الصواريخ ضد جنوده المنتشرين في المنطقة.

وذكر الجيش في بيان: «قبل قليل، أطلق تنظيم (حزب الله) الإرهابي عدة صواريخ باتجاه جنود الجيش الإسرائيلي المتمركزين جنوب خط الدفاع الأمامي في منطقة رب ثلاثين»، وهي بلدة تقع في جنوب لبنان على بعد أقل من 3 كيلومترات من الحدود الإسرائيلية. وأضاف البيان: «رداً على ذلك، قصف الجيش الإسرائيلي موقع الإطلاق الذي انطلقت منه الصواريخ».

وسيطرت إسرائيل على عدة مناطق في جنوب لبنان، معقل «حزب الله»، منذ اندلاع الحرب بينهما في الثاني من مارس (آذار) إثر إطلاق «حزب الله» صواريخ من جنوب لبنان على إسرائيل، ردّاً على مقتل المرشد الإيراني علي خامنئي في بداية الهجوم الأميركي الإسرائيلي على إيران.

وبينما شاب وقف إطلاق النار العديد من الحوادث، ستُعقد جولة جديدة من المحادثات «المباشرة» بين لبنان وإسرائيل، الخميس، في واشنطن، بعد نحو عشرة أيام من الجولة الأولى، حسب ما قال مسؤول في وزارة الخارجية الأميركية لـ«وكالة الصحافة الفرنسية» الاثنين.