هجمة سايبر إيرانية على إسرائيل مستمرة منذ أربع سنوات

هجمة سايبر إيرانية على إسرائيل مستمرة منذ أربع سنوات
TT

هجمة سايبر إيرانية على إسرائيل مستمرة منذ أربع سنوات

هجمة سايبر إيرانية على إسرائيل مستمرة منذ أربع سنوات

كشفت شركة «سايبريسون لابس» الإسرائيلية، عن أن إيران تنفذ سلسلة من هجمات السايبر الإلكترونية المتطورة، منذ سنة 2018 بشكل مستمر، وتقوم إسرائيل بمجابهتها ومنع أضرارها. وقالت، إن مجموعة إيرانية تُعرف باسم «مالكماك»، وهي تعمل بمثابرة للحصول على معلومات حساسة، والتجسس على أهداف مختلفة في إسرائيل والشرق الأوسط والولايات المتحدة وأوروبا. وادعت الشركة الإسرائيلية، أن الكشف على الهجمات السيبرانية واسعة النطاق، جاء في أعقاب تحقيق موسع استمر أشهراً عدة، من دون الإعلان عنها. وقالت، إن المجموعة الإيرانية عملت بسرية ودقة تامتين؛ سعياً للتسلل إلى أهداف استراتيجية، لا سيما بين الشركات والمنظمات العاملة في مجال اتصالات البيانات والتقنيات الجوية واستكشاف الفضاء. وقد استغلت هذه المجموعة خللاً في برنامج من نوع (RAT (Remote Access Trojan المعروفة باسم ShellClient والذي تم زرعه في الأنظمة المستهدفة، ولم يتم رصده حتى الآن وتطور بشكل كبير على مر السنين. وبعد زرعه في البنية التحتية للمؤسسات، عمل الخلل كأداة رئيسية و«باب خلفي»، كما يصفه الخبراء، للتجسس وسرقة المعلومات الحساسة التي تتعلق بالبنى التحتية الحيوية والأصول والتقنيات المختلفة.
ووفقاً للشركة الإسرائيلية، فقد استفاد المهاجمون من الاستخدام الواسع النطاق لمنصة Dropbox الشهيرة، التي تقدم خدمات تخزين سحابية مجانية، لصالح التحكم عن بعد في البرنامج الذي تم زرعه، تحت ستار حركة تنقل في نطاق العناوين في الشبكة. وقام المهاجمون بفحص الشبكات الداخلية وسرقة المعلومات دون التعرض لبرامج مكافحة الفيروسات أو غيرها من وسائل الحماية.
وذكرت الشركة الإسرائيلية، أنه خلال التحقيق تم العثور على روابط محتملة مع مجموعات إيرانية أخرى، لكن التحقيق أكد أن طريقة عمل مجموعة «مالكماك» الفريدة، تتميز عن المجموعات الأخرى. وأنه تم إطلاع المنظمات المتضررة والجهات الأمنية المعنية من قبلها على الهجوم، لكن الضرر الفعلي الذي تسبب فيه الهجوم لم يتضح بعد. وذكر التقرير، أن الهجمات التي تعرضت لها شركات إسرائيلية والتي تم الكشف عنها مؤخراً، واستهدفت بيانات مستخدمين، شملت صوراً لبطاقات الهوية ورخص القيادة وبطاقات الائتمان ومعلومات شخصية، جاءت ضمن هذه الهجمات.


مقالات ذات صلة

مجموعة إيرانية تتبنى قرصنة واسعة لشركة طبية أميركية

شؤون إقليمية أعلنت مجموعة القرصنة الإيرانية «حنظلة» أنه «تم تنفيذ عمليتنا السيبرانية الكبيرة بنجاح تام» (رويترز)

مجموعة إيرانية تتبنى قرصنة واسعة لشركة طبية أميركية

أعلنت مجموعة قرصنة إلكترونية مرتبطة بإيران مسؤوليتها، الأربعاء، عن هجوم واسع النطاق على شركة «سترايكر» الأميركية العملاقة للتكنولوجيا الطبية.

«الشرق الأوسط» (لندن)
شؤون إقليمية قالت مجموعة القرصنة عبر وسائل التواصل الاجتماعي إنها «نشرت بيانات طبية حساسة لأكثر من 10 آلاف مريض» من الشبكة الإسرائيلية (رويترز)

مجموعة قرصنة مرتبطة بإيران تعلن اختراق أكبر شبكة رعاية صحية في إسرائيل

أعلنت مجموعة قرصنة تُعرف باسم «حنظلة» يُعتقد أنها مرتبطة بإيران، الأربعاء، أنها نجحت في اختراق أنظمة أكبر شبكة رعاية صحية في إسرائيل، وهي شبكة «كلاليت».

«الشرق الأوسط» (تل أبيب)
تكنولوجيا تطبيق «واتساب» يظهر على شاشة هاتف ذكي (د.ب.أ)

حماية أقوى للمستخدمين... «واتساب» يكشف عن وضع الأمان العالي

يقدم تطبيق «واتساب» التابع لشركة «ميتا» للمستخدمين وضعاً أمنياً متقدماً، ​لينضم بذلك إلى عدد متزايد من شركات التكنولوجيا الأميركية.

«الشرق الأوسط» (واشنطن)
رياضة عالمية فريق مكافحة القرصنة في الدوري الإنجليزي أزال أكثر من 230 ألف بث مباشر (رويترز)

3.6 مليار بث مقرصن تكشف عمق أزمة الحقوق الرياضية في بريطانيا

كشف تقرير جديد أن قرصنة البث الرياضي في بريطانيا قفزت إلى مستوى غير مسبوق، بعدما تضاعف عدد البثوث غير القانونية خلال ثلاثة أعوام فقط ليصل إلى 3.6 مليار بث.

«الشرق الأوسط» (لندن)
أميركا اللاتينية تظاهر معارضو الرئيس الفنزويلي نيكولاس مادورو في دورال بولاية فلوريدا 4 يناير 2026 (أ.ف.ب) p-circle

بعد عملية القبض على مادورو أنظار الفنزويليين تتجه إلى الجيش

بعد عملية القبض على مادورو أنظار الفنزويليين تتجه إلى الجيش وكاراكاس تطارد المتواطئين ووحدات الشرطة تلقت تعليمات للبحث عن الأفراد الذين دعموا العملية الأميركية.

شوقي الريّس (مدريد)

صورة «هوليوودية» لاغتيال قادة النظام في إيران

طائرات «إف-35» إسرائيلية (آدير) خلال مشاركتها في العمليات العسكرية ضد إيران (الجيش الإسرائيلي)
طائرات «إف-35» إسرائيلية (آدير) خلال مشاركتها في العمليات العسكرية ضد إيران (الجيش الإسرائيلي)
TT

صورة «هوليوودية» لاغتيال قادة النظام في إيران

طائرات «إف-35» إسرائيلية (آدير) خلال مشاركتها في العمليات العسكرية ضد إيران (الجيش الإسرائيلي)
طائرات «إف-35» إسرائيلية (آدير) خلال مشاركتها في العمليات العسكرية ضد إيران (الجيش الإسرائيلي)

في كل اغتيال يلاعب غرائز الانتقام، يهتم الإسرائيليون بتفاصيل عمليات يتقنون تنفيذها ضد مسؤولين إيرانيين، آخرهم علي لاريجاني، رئيس مجلس الدفاع القومي، وإسماعيل خطيب، وزير الاستخبارات، رغم تحذيرات خبراء ومحللون مما يصفونها بـ«نشوة النصر الزائف».

ويروي قادة إسرائيليون كيف ينجحون في إرباك «الحرس الثوري» بهذه العمليات التي تدل على اختراقات أمنية هائلة، ويظهرونها كقصص بوليسية، ويرجحون تحولها إلى أفلام في هوليوود.

على سبيل المثال، يذكرون أن اغتيال لاريجاني تم بعملية ضخمة شارك فيها مئات الجنود في الاستخبارات العسكرية وقوات سلاح الجو والكوماندوز، استخدموا فيها جواسيس وطرقاً تكنولوجية متقدمة جداً. واتضح أنه جرى تعقب لاريجاني منذ عدة شهور لغرض اغتياله، وبمجرد مشاركته في مسيرة يوم القدس، يوم الجمعة الماضي، وضعت العين عليه طيلة 72 ساعة، قبل أن تسنح الفرصة النادرة، والمعلومة الذهبية، والموافقة الأميركية، والظروف المواتية، والجهود الاستخباراتية المكثفة، فتقرر التنفيذ.

وفي أعقاب العملية، قرر نتنياهو منح الجيش الإسرائيلي حرية تنفيذ عمليات اغتيال لجميع القادة الإيرانيين الحاليين من دون الرجوع إلى القيادة السياسية.

ويعتبر هذا القرار سابقة في التاريخ الإسرائيلي إذ إن أنظمة عمل الحكومة تفرض أخذ موافقة مسبقة من رئيس الحكومة لكل عملية اغتيال تطول مسؤولين كباراً في دول تصنف عدوة لإسرائيل.

رئيس البرلمان محمد باقر قاليباف مع سلفه علي لاريجاني في افتتاح البرلمان الحالي خلال مايو 2024 (أ.ف.ب)

معلومات دراماتيكية

وبحسب تقرير أوردته هيئة البث العام الإسرائيلية، مساء الثلاثاء، فإن جهاز الاستخبارات العسكرية تمكّن في الأيام الأخيرة من «تجميع معلومات استخبارية دراماتيكية» حول مكان اختفاء لاريجاني الذي قيل إنه توارى عن الأنظار منذ بداية المواجهة.

ونقلت القناة عن مصادر مطلعة أن «معلومة ذهبية» حول موقع لاريجاني وصلت إلى تل أبيب، مساء الاثنين، ما أتاح تنفيذ عملية تعقّب جوي استمرت حتى اتخاذ قرار التنفيذ. وأضافت أن تحسّن الأحوال الجوية ساهم في تهيئة الظروف لتنفيذ العملية.

من جانبها، ذكرت القناة 12 الإسرائيلية أن طائرات سلاح الجو حلقت في أجواء طهران فور تلقي المعلومة بشأن مكان وجود لاريجاني، وحتى المصادقة على العملية، لتشنّ بعدها غارة على شقة شقيقته، باستخدام 20 قنبلة تزن كل واحدة طناً، ما أدى إلى تدمير المبنى بالكامل.

وبحسب هيئة البث العام الإسرائيلية، فإن الظهور العلني للاريجاني، الجمعة، خلال مسيرة «يوم القدس» في شوارع طهران ساهم في اتخاذ قرار اغتياله.

وفق الرواية الإسرائيلية، فإن لاريجاني حاول خلال الفترة الماضية «تعقيد عملية تعقبه»، من خلال تغيير أماكن إقامته، والعمل بسرية تامة، لكن الجهات الأمنية الإسرائيلية كانت تتحايل عليه في كل مرة حتى حققت هدفها.

وقالت إنه مثلما حصل في اغتيال المرشد علي خامنئي، تمكنت القوات الإسرائيلية من الحصول على معلومات دقيقة عن تحركاتهم، و«في بعض الأحيان عبر بث حي ومباشر».

فقد علمت إسرائيل مثلاً بأن حراس خامنئي الذين يعرفون بأن المخابرات الإسرائيلية تستهدفه قرروا في آخر لحظة تغيير موعد الاجتماع الذي ترأسه من مساء السبت 28 فبراير (شباط) الماضي إلى صباح السبت، حتى هذه المعلومة وصلت منتصف ليلة الجمعة السبت.

وبحسب الصحافيين في «يديعوت أحرونوت»، رونين بيرغمان ويوفال روبوفيتش، فقد وضعت إسرائيل خطة لاغتيال خامنئي في الموعد الأصلي (مساء السبت)، واضطرت إلى تغيير برنامجها وتبكير اغتياله إلى صبيحة السبت.

خامنئي يلقي كلمة خلال لقاء مع كبار المسؤولين وعلى يمينه حسن روحاني عندما كان رئيساً للجمهورية ولاريجاني خلال توليه رئاسة البرلمان أبريل 2018 (موقع المرشد)

كيف يفشل «الحرس الثوري»؟

ويطرح الإسرائيليون تساؤلات حول نجاح هذه الاغتيالات، فكيف يمكن للإيرانيين أن يفشلوا إلى هذا الحد في حماية قادتهم، وهم الذين يعرفون أنهم مستهدفون، ويضعون خطة حماية طوارئ تشارك فيها كل أجهزة المخابرات. كما تثار أسئلة حول قدرة «الحرس الثوري» على مواجهة الإيرانيين بفشلهم الاستخباري هذا.

في المقابل، حذرت سيما شاين، ضابطة «الموساد» السابقة والتي تعمل اليوم باحثة في معهد دراسات الأمن القومي في تل أبيب، من أن تؤدي الاغتيالات إلى نتائج عكسية، لا سيّما في حالة لاريجاني المحسوب على البراغماتيين الإيرانيين، لقدرته على العمل مع المعتدلين في النظام والمتشدّدين في «الحرس الثوري» بكفاءة عالية، ما يعني أنّ اغتياله قد يمهد السبيل أمام قادة متشددين لشغر منصبه، «الأمر الذي يزيد ضراوة المقاومة، ويُطيل أمد الحرب».

وقال رئيس شعبة المخابرات المختصة في الشؤون الإيرانية السابق، داني سيترينوفيتش، إن «القيادة الإيرانية تملك من البدائل ما يجعل إسقاط النظام عبر اغتيالهم أمراً بعيد المنال، مستبعداً أن تكون إسرائيل قد قطعت شوطاً كبيراً في الحرب بفضل الاغتيالات».


مجتبى خامنئي يتوعّد قتلة لاريجاني: «سيدفعون الثمن»

مجتبى خامنئي (رويترز)
مجتبى خامنئي (رويترز)
TT

مجتبى خامنئي يتوعّد قتلة لاريجاني: «سيدفعون الثمن»

مجتبى خامنئي (رويترز)
مجتبى خامنئي (رويترز)

نشر الإعلام الإيراني، اليوم الأربعاء، رسالة من المرشد مجتبى خامنئي عزّى فيها بأمين المجلس الأعلى للأمن القومي علي لاريجاني الذي قتل في ضربة إسرائيلية، متوعّدا بأن «قتلته سيدفعون الثمن».

وجاء في الرسالة التي نشرتها وكالة أنباء «تسنيم»: «ببالغ الأسى والحزن، تلقيت نبأ استشهاد الدكتور علي لاريجاني»، مؤكدا أن «لكل دم ثمن، وسيدفع قتلة هؤلاء الشهداء ثمنه قريبا».

ولاريجاني هو أرفع مسؤول سياسي إيراني يُقتل منذ مقتل المرشد علي خامنئي في ⁠اليوم الأول من الحرب.

وشوهد ‌لاريجاني، المفاوض ‌النووي السابق والحليف ​المقرب من خامنئي، ‌في طهران يوم الجمعة وهو ‌يشارك في مسيرات يوم القدس.

وفي وقت لاحق من ذلك اليوم، عرضت الولايات المتحدة مكافأة تصل إلى ‌10 ملايين دولار لمن يدلي بمعلومات عن كبار ⁠المسؤولين العسكريين ⁠والاستخباراتيين الإيرانيين، بمن فيهم لاريجاني، ضمن قائمة تضم 10 شخصيات مرتبطة بـ«الحرس الثوري».


مقذوف يضرب محيط محطة بوشهر النووية وموسكو تندد

صورة ملتقطة من قمر «بلانيت لابس بي بي سي» تظهر محطة بوشهر في جنوب إيران (أرشيفية- أ.ب)
صورة ملتقطة من قمر «بلانيت لابس بي بي سي» تظهر محطة بوشهر في جنوب إيران (أرشيفية- أ.ب)
TT

مقذوف يضرب محيط محطة بوشهر النووية وموسكو تندد

صورة ملتقطة من قمر «بلانيت لابس بي بي سي» تظهر محطة بوشهر في جنوب إيران (أرشيفية- أ.ب)
صورة ملتقطة من قمر «بلانيت لابس بي بي سي» تظهر محطة بوشهر في جنوب إيران (أرشيفية- أ.ب)

أعلنت الوكالة الدولية للطاقة الذرية أن محطة بوشهر النووية في جنوب إيران تعرضت، مساء الثلاثاء، لإصابة بمقذوف، في أول حادث من نوعه يطول محيط المنشأة منذ اندلاع الحرب الجارية، مؤكدة عدم وقوع أضرار أو إصابات.

وقالت الوكالة التابعة للأمم المتحدة، إن إيران أبلغتها بأن المقذوف أصاب موقع محطة بوشهر، دون أن يؤدي إلى أضرار في البنية التحتية للمحطة، أو إصابة أي من العاملين فيها.

ودعا المدير العام للوكالة رافائيل غروسي إلى «أقصى درجات ضبط النفس» خلال المواجهات الجارية لتجنب خطر وقوع حادث نووي، محذراً من أن أي استهداف لمنشآت نووية قد يحمل مخاطر كبيرة.

وتعد محطة بوشهر المحطة النووية الوحيدة العاملة في إيران، وتبلغ قدرتها الإنتاجية نحو ألف ميغاواط، وهي نسبة محدودة من إجمالي احتياجات البلاد من الكهرباء.

من جهتها، أكدت شركة «روس آتوم» الروسية للطاقة النووية التي شاركت في بناء المحطة وتشرف على تشغيلها، أن الضربة وقعت قرب منشأة خدمية في محيط الموقع، وعلى بعد أمتار من وحدة إنتاج الطاقة، مشيرة إلى عدم تسجيل أي ارتفاع في مستويات الإشعاع.

وقال رئيس الشركة، أليكسي ليخاتشيف، إن الحادث «يشكل تجاهلاً خطيراً لمبادئ الأمن الدولي»، مؤكداً أن مستويات الإشعاع حول المحطة لا تزال ضمن المعدلات الطبيعية.

كما أعلنت الشركة أنها قامت بإجلاء نحو 250 من العاملين وعائلاتهم من إيران، في حين لا يزال مئات الموظفين في موقع بوشهر مع خطط لإجلاء بعضهم لاحقاً.

وفي السياق نفسه، دانت وزارة الخارجية الروسية الهجوم، محذرة من أن استهداف المنشآت النووية يمكن أن يؤدي إلى «مخاطر إشعاعية غير مقبولة في الشرق الأوسط».

وقالت المتحدثة باسم الوزارة، ماريا زاخاروفا، إن الضربة وقعت على مسافة قريبة من مفاعل عامل، داعية الولايات المتحدة وإسرائيل إلى وقف الهجمات على المنشآت النووية الإيرانية.

في غضون ذلك، قال غروسي إن الوكالة الدولية للطاقة الذرية لا تملك معلومات حول وضع منشأة تخصيب إيرانية جديدة، تقع تحت الأرض في مجمع أصفهان النووي.

وأوضح أن المفتشين كانوا يعتزمون زيارة الموقع في يونيو (حزيران) الماضي، ولكن الزيارة أُلغيت بعد تعرض المجمع النووي في أصفهان للقصف في بداية الحرب مع إسرائيل.

وأضاف أن الوكالة لا تعرف حالياً ما إذا كانت المنشأة «مجرد قاعة فارغة» أو تضم تجهيزات لتركيب أجهزة الطرد المركزي المستخدمة في تخصيب اليورانيوم؛ مشيراً إلى أن توضيح هذه المسائل لن يكون ممكناً إلا بعد عودة المفتشين إلى الموقع.

وجاء حادث بوشهر في وقت أفادت فيه وسائل إعلام إيرانية بتعرض منشآت في حقل «بارس الجنوبي» للغاز في جنوب البلاد لهجمات، ما أدى إلى اندلاع حريق في بعض المرافق، في مؤشر إلى اتساع نطاق الضربات التي تطول البنية التحتية للطاقة خلال الحرب الجارية.