الاستخبارات الأميركية: القراصنة الإيرانيون يظهرون «خبرة متنامية»

إيران تتخذ «مقاربة انتهازية» للعمليات السيبرانية (أرشيفية - رويترز)
إيران تتخذ «مقاربة انتهازية» للعمليات السيبرانية (أرشيفية - رويترز)
TT

الاستخبارات الأميركية: القراصنة الإيرانيون يظهرون «خبرة متنامية»

إيران تتخذ «مقاربة انتهازية» للعمليات السيبرانية (أرشيفية - رويترز)
إيران تتخذ «مقاربة انتهازية» للعمليات السيبرانية (أرشيفية - رويترز)

لماذا لم تشن روسيا حتى اليوم هجمات إلكترونية كجزء من غزوها العسكري لأوكرانيا؟ لماذا لم تنجح طهران في تنفيذ هجوم إلكتروني ضد الولايات المتحدة في السنوات الماضية، منذ أن فرضت إدارة الرئيس السابق دونالد ترمب عقوبات كبيرة على إيران، وقتلت قائد «فيلق القدس» بالحرس الثوري الإيراني الجنرال قاسم سليماني؟
وحسب تقرير نشرته مجلة «The National Interest»، يعد السؤال عن سبب استخدام الخصوم للهجمات الإلكترونية وعدم استخدامها في ظروف معينة أمراً مهماً لفهم دور العمليات الإلكترونية في العقيدة الاستراتيجية للدولة. ومع ذلك، في حالة إيران، فإن التركيز فقط على العناوين الرئيسية يحجب الاتجاه المقلق لتحسين القدرات الإلكترونية لطهران، وربما يكون قد أدى إلى طمأنة صانعي السياسة للاعتقاد بأن الجولات السابقة من العقوبات ولوائح الاتهام ضد النظام والقراصنة التابعين له قد ردعت إيران.
قالت الاستخبارات الأميركية في فبراير (شباط) في تقييمها السنوي للتهديدات، إن مجموعات القراصنة المتباينة، ولكن المتداخلة في بعض الأحيان، التي تعمل بتوجيه من وزارة المخابرات الإيرانية والحرس الثوري الإيراني، تُظهر «خبرة متنامية». وخلص التقييم إلى أن إيران تتخذ «مقاربة انتهازية» للعمليات السيبرانية، لا سيما تلك التي تستهدف البنية التحتية الحيوية للولايات المتحدة وحلفائها. على سبيل المثال، يؤكد الخبراء في أنظمة التحكم الصناعية - أي أنظمة الكومبيوتر التي تتحكم في البنية التحتية الحيوية - أن القراصنة الإيرانيين يفتقرون إلى القدرات الخاصة بأنظمة التحكم الصناعية، لكن ذلك لم يمنع هؤلاء من محاولة شن هجمات باستخدام وسائل أخرى. وأظهر هجوم برامج الفدية الروسية على خط أنابيب «كولونيال» منذ ما يقرب من عام تقريباً، أن المهاجمين لا يحتاجون إلى قدرات خاصة بأنظمة التحكم الصناعية لإحداث اضطراب هائل في البنية التحتية الحيوية.
بدلاً من ذلك، كما كشفت حكومات الولايات المتحدة والمملكة المتحدة وأستراليا أواخر العام الماضي، يستهدف القراصنة الذين ترعاهم الحكومة الإيرانية شبكات الأعمال لمشغلي البنية التحتية الحيوية باستخدام نقاط الضعف منذ ما يصل إلى ثلاث سنوات. كما استخدموا ثغرة أمنية في «Microsoft Exchange» للهجوم.
خلصت الحكومات الثلاث إلى أن هؤلاء القراصنة «يستهدفون بنشاط» شركات الرعاية الصحية الأميركية وشركات في صناعات أخرى، ليس لسبب استراتيجي معين، ولكن لأن هذه الشركات لديها نقاط ضعف معروفة في أنظمتها.
وبالمثل، في أوائل عام 2022، اكتشف باحثون في شركة «Checkpoint» لاستخبارات التهديدات الإلكترونية قراصنة إيرانيين يعملون لصالح الحرس الثوري الإيراني كانوا يستغلون ضعف «Log4j» الذي تم الإبلاغ عنه على نطاق واسع لشن هجمات ضد أهداف غير محددة.
في تقييم نوفمبر (تشرين الثاني) 2021 للقدرات السيبرانية الإيرانية، قالت شركة «Microsoft» إن القراصنة في طهران يظهرون مزيداً من الصبر والمثابرة، لا سيما في هندستهم الاجتماعية - وهي الخطوة الأولى في العديد من العمليات السيبرانية. في حين أن العملاء أرسلوا سابقاً رسائل بريد إلكتروني جماعية غير مرغوب فيها تحتوي على مرفقات ضارة، فإنهم يستخدمون الآن تكتيكات فردية - وغالباً ما تكون ناجحة - تستهلك الكثير من الوقت لكسب ثقة الضحايا من أجل دفعهم إلى النقر فوق الروابط الضارة وتثبيت البرامج الضارة. الخصم الأكثر صبراً هو الأكثر خطورة.



شبح اعتقال الضباط والجنود في الخارج يحاصر إسرائيل

فلسطينيون يفرون من الجزء الشمالي من غزة، الأربعاء وسط عملية عسكرية إسرائيلية، في جباليا في شمال قطاع غزة (رويترز)
فلسطينيون يفرون من الجزء الشمالي من غزة، الأربعاء وسط عملية عسكرية إسرائيلية، في جباليا في شمال قطاع غزة (رويترز)
TT

شبح اعتقال الضباط والجنود في الخارج يحاصر إسرائيل

فلسطينيون يفرون من الجزء الشمالي من غزة، الأربعاء وسط عملية عسكرية إسرائيلية، في جباليا في شمال قطاع غزة (رويترز)
فلسطينيون يفرون من الجزء الشمالي من غزة، الأربعاء وسط عملية عسكرية إسرائيلية، في جباليا في شمال قطاع غزة (رويترز)

طلب الجيش الإسرائيلي من الضباط والجنود الذين أنهوا مهمتهم في قطاع غزة، وكانوا يعتزمون السفر إلى الخارج، الامتناع عن القيام بذلك، في حين أصدرت الأوامر لـ8 على الأقل بالعودة من الخارج؛ خشية من الاعتقالات، بعد إصدار الجنائية الدولية مذكرتَي اعتقال لكل من رئيس الوزراء الإسرائيلي، بنيامين نتنياهو، ووزير الدفاع السابق يوآف غالانت.

وكانت المحكمة الدولية أصدرت في 21 نوفمبر (تشرين الثاني) الماضي، مذكرتَي اعتقال بحق نتنياهو وغالانت، بتهمتَي ارتكاب جرائم حرب وجرائم ضد الإنسانية بحق الفلسطينيين في غزة.

وقالت صحيفة «يديعوت أحرنوت» إنه في ظل تقديرات في الجيش بأن قرار محكمة العدل الدولية في لاهاي، سيعطي زخماً للاعتقالات والإجراءات الجنائية الأخرى في جميع أنحاء العالم أيضاً ضد كبار الضباط في الجيش، وحتى ضد الجنود النظاميين والاحتياط الذين قاتلوا في قطاع غزة، بدأ الجيش في صياغة «تقييم المخاطر» لكل جندي يقدم استمارة طلب مغادرة البلاد، مع التركيز على المقاتلين والقادة الذين عملوا في غزة. وطلب الجيش من الجنود إزالة أي وثائق متعلقة بنشاطهم في غزة، وعدم تحميل صورهم ومقاطع الفيديو الخاصة بهم أثناء تواجدهم في غزة، أو التي تشير إلى تواجدهم في الخارج. وقد تم تعيين عشرات المحامين في الخارج لمواجهة «قوائم سوداء» للضباط والجنود.

وتشنّ إسرائيل حرباً على قطاع غزة منذ السابع من أكتوبر (تشرين الأول) العام الماضي وقد قتلت نحو 50 ألف فلسطيني وجرحت أكثر من 100 ألف وخلَّفت دماراً واسعاً حوَّل الحياة إلى غير ممكنة في القطاع الساحلي الصغير.

خارج المحكمة الجنائية الدولية في لاهاي بهولندا 26 يونيو 2024 (أ.ب)

وبحسب «يديعوت أحرنوت»، فقد حدد الجيش الإسرائيلي، في الآونة الأخيرة، نحو 30 حالة تم فيها تقديم شكاوى وتم اتخاذ إجراءات جنائية ضد ضباط وجنود الجيش الإسرائيلي الذين شاركوا في القتال في قطاع غزة، وكانوا يعتزمون السفر إلى الخارج، وتم تحذيرهم لتجنب القيام بذلك بسبب الخوف من الاعتقال أو الاستجواب في البلد الذي يريدون زيارته، فيما قيل لثمانية منهم على الأقل، بما في ذلك المقاتلون الذين انطلقوا بالفعل في رحلة إلى الخارج، إلى قبرص وسلوفينيا وهولندا، أن يغادروا ذلك البلد على الفور بسبب المخاطر. وكان ضباط وجنود وثَّقوا عمليات تفجير واعتقال وتحقيق في قطاع غزة، ونشروها بصورة أثارت انتقادات وجدلاً واسعاً، وأدت إلى إعداد منظمات كثيرة «قوائم سوداء» لهم. وأكدت «يديعوت» أنه تم الطلب من الضباط والجنود الدائمين والاحتياطيين الذي عملوا في غزة منذ بداية القتال، وحتى مؤخراً، الامتناع عن نشر صور وفيديوهات لهم وهم يقاتلون في قطاع غزة؛ حتى لا يتم استخدامها ضدهم دليلاً في تحقيق جنائي متعلق بارتكاب جرائم حرب.

وتم مؤخراً شحذ هذه السياسة في ضوء ردة الفعل العالمية العنيفة ضد إسرائيل. وقالت «يديعوت أحرنوت» إن المنظمات المؤيدة للفلسطينيين تعمل بشكل رئيس من أوروبا، لكن منتشرة في شبكة من الممثلين في جميع أنحاء العالم. وهي تراقب، بالإضافة إلى نشر أسماء وصور الجنود منشوراتهم كذلك على وسائل التواصل الاجتماعي، على أمل أن ينشروا قصصاً عن إجازتهم في بلجيكا، أو زيارتهم إلى فرنسا، أو رحلة إلى الولايات المتحدة أو الهند، على سبيل المثال. وفي تلك اللحظة سيتم تقديم شكوى ضدهم إلى النيابة المحلية، أو التماس شخصي ضدهم إلى المحكمة في ذلك البلد؛ وذلك للتحقيق معهم وتأخير مغادرتهم ذلك البلد. ولهذا السبب؛ نصح الجيش الجنود الذين يبلغون عن سفرهم إلى الخارج بتجنب نشر مواقعهم في العالم؛ حتى لا يصبحوا فريسة سهلة من شأنها أن تعرّضهم للخطر من جانبين: القانون الجنائي وبالطبع الأمن الشخصي أيضاً وتحذيرات ومناشدات.

نتنياهو متوسطاً وزير الدفاع المُقال يوآف غالانت ورئيس الأركان هرتسي هاليفي في أكتوبر 2023 (د.ب.أ)

ومنذ إصدار أوامر باعتقال نتنياهو وغالانت، ثمة مخاوف في أوساط المؤسسة الأمنية الإسرائيلية من أن يطال ذلك قادة الجيش وجنوده. وتخشى إسرائيل حتى من صدور أوامر اعتقال سرية من قِبَل المحكمة الجنائية الدولية، ضد قادة الجيش الإسرائيلي، وكبار الضباط فيه. وتدور المخاوف بشكل أساسي حول إمكانية صدور مذكرة اعتقال بحق رئيس أركان الجيش، هيرتسي هاليفي. وثمة قلق في إسرائيل من أن مثل هذه المذكرات قد صدرت بالفعل داخل المحكمة وتم إبقاؤها سراً لحين تفعيلها في الوقت الذي تقرره المحكمة.

ويقدّر مكتب المدعي العام العسكري في إسرائيل أن المدعي العام في لاهاي، كريم خان، يمكن أن يتعامل مع مذكرات اعتقال لهاليفي وقادة كبار ولن يتعامل مع الجنود أو القادة الصغار؛ لأنهم نفّذوا تعليمات تلقوها في ساحة المعركة. وتخشى إسرائيل من أن الوضع الحالي قد يصبح متفجراً بالفعل إذا توقف القتال في غزة وفتحت الطريق أمام الصحافيين ومنظمات حقوق الإنسان. واستعداداً لمرحلة كهذه؛ تم تشكيل فريق موسع مشترك بين الوزارات، بقيادة وزارتي العدل والخارجية وإدارة القانون الدولي بمكتب المدعي العام العسكري، وتمت الاستعانة بخدمات قانونية من محامين في عشرات دول العالم.

وشارك في الفريق الإسرائيلي ممثلون عن الموساد (المخابرات الخارجية) والشاباك (الأمن العام).