قراصنة إيرانيون يخترقون حسابات نشطاء وصحافيين وسياسيين

«هيومن رايتس ووتش» قالت إنهم مدعومون من النظام

صورة توضيحية للقرصنة السيبرانية تعود إلى 13 مايو 2017 (رويترز)
صورة توضيحية للقرصنة السيبرانية تعود إلى 13 مايو 2017 (رويترز)
TT

قراصنة إيرانيون يخترقون حسابات نشطاء وصحافيين وسياسيين

صورة توضيحية للقرصنة السيبرانية تعود إلى 13 مايو 2017 (رويترز)
صورة توضيحية للقرصنة السيبرانية تعود إلى 13 مايو 2017 (رويترز)

استهدف قراصنة إيرانيون مدعومون من النظام موظفين في «هيومن رايتس ووتش» وأكثر من 18 ناشطاً وصحافياً وباحثاً وأكاديمياً ودبلوماسياً وسياسياً يعملون في قضايا الشرق الأوسط، ضمن «حملة مستمرة من أساليب القرصنة التي تسمى (الهندسة الاجتماعية والتصيد الاحتيالي)»؛ وفق ما ذكرت «هيومن رايتس ووتش» في تقدير أمس (الاثنين).
ونسب تحقيق أجرته المنظمة هجوم التصيد الاحتيالي إلى كيان تابع للحكومة الإيرانية يُعرف باسم «إيه بي تي 42 (APT42)» ويُشار إليه أحياناً بـ«تشارمينغ كيتين (Charming Kitten»، بالعربية: «القطة الفاتنة». وحدد التحليل التقني الذي أجرته «هيومن رايتس ووتش»، بالاشتراك مع «مختبر الأمن» التابع لـ«منظمة العفو الدولية»، 18 ضحية إضافية استُهدفوا في جزء من الحملة نفسها. اختُرق البريد الإلكتروني والبيانات الحساسة الأخرى لثلاثة منهم على الأقل: «مراسل/ة» لصحيفة أميركية كبيرة، و«مدافع/ة» عن حقوق المرأة في منطقة الخليج، ونيكولاس نوي، استشاري المناصرة لـ«منظمة اللاجئين الدولية» في لبنان.
وقالت عبير غطاس، مديرة أمن المعلومات في «هيومن رايتس ووتش»: «يستخدم قراصنة الإنترنت الإيرانيون المدعومون من الدولة بضراوة أساليب متطورة للهندسة الاجتماعية وسرقة المعلومات الشخصية للوصول إلى البيانات الحساسة وجهات الاتصال التي يحتفظ بها باحثون ومنظمات للمجتمع المدني تركز على الشرق الأوسط. يزيد ذلك بشكل كبير المخاطر التي يواجهها الصحافيون والمدافعون عن حقوق الإنسان في إيران وأماكن أخرى في المنطقة».
وأضافت: «في منطقة الشرق الأوسط المليئة بتهديدات المراقبة التي يتعرض لها النشطاء، من الضروري للباحثين في مجال الأمن الرقمي ليس فقط نشر النتائج والترويج لها، ولكن أيضاً إعطاء الأولوية لحماية النشطاء والصحافيين وقادة المجتمع المدني المستهدفين في المنطقة».
بالنسبة إلى الأشخاص الثلاثة الذين عُرف تعرض حساباتهم للاختراق، تمكن المهاجمون من الوصول إلى رسائل البريد الإلكتروني، ومحركات التخزين السحابية، والروزنامات، وجهات الاتصال الخاصة بهم، وأجروا عملية «غوغل تيك آوت (Google Takeout)»، وهي خدمة تصدّر البيانات من الخدمات الأساسية والإضافية لحساب «غوغل».
وأبلغ العديد من شركات الأمن عن حملات «التصيد الاحتيالي» التي نفذتها «إيه بي تي 42» والتي تستهدف الباحثين، ومجموعات المجتمع المدني، والمعارضين الذين يركز عملهم على الشرق الأوسط. حدد معظم الشركات «إيه بي تي 42» على أنها الجهة المهاجِمة بناء على أنماط الاستهداف والأدلة التقنية. ربطت مؤسسات، مثل «غوغل» وشركات الأمن الرقمي «ريكوردِد فيوتشر» و«بروف بوينت» و«مانداينت»، «إيه بي تي 42» بالسلطات الإيرانية، ويساعد تحديد جهة التهديد وتسميتها الباحثين على تحديد النشاط السيبراني العدائي وتتبعه وربطه، طبقاً لتقرير «هيومن رايتس ووتش».
اتصلت «هيومن رايتس ووتش» ومنظمة العفو الدولية بالأشخاص الـ18 البارزين الذين حُددوا أهدافاً لهذه الحملة. رد 15 منهم وأكدوا أنهم تلقوا رسائل «واتساب» نفسها في ما بين 15 سبتمبر (أيلول) و25 نوفمبر (تشرين الثاني) 2022.
وأشار التقرير إلى أنه منذ عام 2010، يستهدف مشغلون إيرانيون أعضاء حكومات، وجيوشاً، وشركات أجنبية، بالإضافة إلى المعارضين السياسيين والمدافعين عن حقوق الإنسان. بمرور الوقت، أصبحت هذه الهجمات أكثر تعقيداً في طرق تنفيذ ما تُعرف بـ«الهندسة الاجتماعية». ووفقاً لشركة الأمن السيبراني «مانداينت» في الولايات المتحدة، كانت «إيه بي تي 42» مسؤولة عن عديد من هجمات التصيد الاحتيالي في أوروبا، والولايات المتحدة، والشرق الأوسط وشمال أفريقيا. في 14 سبتمبر 2022، فرض «مكتب مراقبة الأصول الأجنبية» بوزارة الخزانة الأميركية عقوبات على أفراد ينتمون إلى مجموعة «إيه بي تي 42».
وطالبت «هيومن رايتس ووتش» «غوغل» بـ«تعزيز التحذيرات الأمنية الخاصة بـ(جيميل) فوراً لتوفير حماية أفضل للصحافيين والمدافعين عن حقوق الإنسان، ومستخدميها الأكثر عرضة لخطر الهجمات».


مقالات ذات صلة

اليوم الثاني لرئيسي في دمشق... فلسطيني

المشرق العربي اليوم الثاني لرئيسي في دمشق... فلسطيني

اليوم الثاني لرئيسي في دمشق... فلسطيني

في اليوم الثاني لزيارة الرئيس الإيراني إبراهيم رئيسي إلى سوريا، التقى وفداً من الفصائل الفلسطينية الموجودة في دمشق، بحضور وزير الخارجية الإيراني حسين أمير عبداللهيان. وأكد رئيسي، خلال اللقاء الذي عقد في القصر الرئاسي السوري أمس (الخميس)، أن بلاده «تعتبر دائماً القضية الفلسطينية أولوية في سياستها الخارجية». وأكد أن «المقاومة هي السبيل الوحيد لتقدم العالم الإسلامي ومواجهة الاحتلال الإسرائيلي»، وأن «المبادرة، اليوم، في أيدي المجاهدين والمقاتلين الفلسطينيين في ساحة المواجهة».

«الشرق الأوسط» (دمشق)
شؤون إقليمية إيران تحتجز ناقلة نفط ثانية

إيران تحتجز ناقلة نفط ثانية

احتجز «الحرس الثوري» الإيراني، أمس، ناقلة نقط في مضيق هرمز في ثاني حادث من نوعه في غضون أسبوع، في أحدث فصول التصعيد من عمليات الاحتجاز أو الهجمات على سفن تجارية في مياه الخليج، منذ عام 2019. وقال الأسطول الخامس الأميركي إنَّ زوارق تابعة لـ«الحرس الثوري» اقتادت ناقلة النفط «نيوفي» التي ترفع علم بنما إلى ميناء بندر عباس بعد احتجازها، في مضيق هرمز فجر أمس، حين كانت متَّجهة من دبي إلى ميناء الفجيرة الإماراتي قبالة خليج عُمان. وفي أول رد فعل إيراني، قالت وكالة «ميزان» للأنباء التابعة للسلطة القضائية إنَّ المدعي العام في طهران أعلن أنَّ «احتجاز ناقلة النفط كان بأمر قضائي عقب شكوى من مدعٍ». وجاءت الو

«الشرق الأوسط» (طهران)
شؤون إقليمية سوريا وإيران: اتفاق استراتيجي طويل الأمد

سوريا وإيران: اتفاق استراتيجي طويل الأمد

استهلَّ الرئيس الإيراني إبراهيم رئيسي، أمس، زيارة لدمشق تدوم يومين بالإشادة بما وصفه «الانتصارات الكبيرة» التي حقَّقها حكم الرئيس بشار الأسد ضد معارضيه. وفي خطوة تكرّس التحالف التقليدي بين البلدين، وقّع رئيسي والأسد اتفاقاً «استراتيجياً» طويل الأمد. وزيارة رئيسي للعاصمة السورية هي الأولى لرئيس إيراني منذ عام 2010، عندما زارها الرئيس الأسبق محمود أحمدي نجاد، قبل شهور من بدء احتجاجات شعبية ضد النظام. وقال رئيسي، خلال محادثات موسَّعة مع الأسد، إنَّه يبارك «الانتصارات الكبيرة التي حققتموها (سوريا) حكومة وشعباً»، مضيفاً: «حقَّقتم الانتصار رغم التهديدات والعقوبات التي فرضت ضدكم».

«الشرق الأوسط» (دمشق)
شؤون إقليمية باريس تدين احتجاز إيران ناقلة نفط في مياه الخليج

باريس تدين احتجاز إيران ناقلة نفط في مياه الخليج

نددت فرنسا باحتجاز البحرية التابعة لـ«الحرس الثوري» الإيراني ناقلة النفط «نيوفي» التي ترفع علم بنما في مضيق هرمز الاستراتيجي، وذلك صبيحة الثالث من مايو (أيار)، وفق المعلومات التي أذاعها الأسطول الخامس التابع للبحرية الأميركية وأكدها الادعاء الإيراني. وأعربت آن كلير لوجندر، الناطقة باسم الخارجية الفرنسية، في مؤتمرها الصحافي، أمس، أن فرنسا «تعرب عن قلقها العميق لقيام إيران باحتجاز ناقلة نفطية» في مياه الخليج، داعية طهران إلى «الإفراج عن الناقلات المحتجزة لديها في أسرع وقت».

ميشال أبونجم (باريس)
شؤون إقليمية منظمات تندد بـ«إصرار» فرنسا «على رغبتها بترحيل» إيرانيين

منظمات تندد بـ«إصرار» فرنسا «على رغبتها بترحيل» إيرانيين

قالت منظمات غير حكومية إن فرنسا احتجزت العديد من الإيرانيين في مراكز اعتقال في الأسابيع الأخيرة، معتبرة ذلك إشارة إلى أنّ الحكومة «تصر على رغبتها في ترحيلهم إلى إيران» رغم نفي وزير الداخلية جيرالد دارمانان. وكتبت منظمات العفو الدولية، و«لا سيماد»، و«إيرانيان جاستس كوليكتيف» في بيان الأربعاء: «تواصل الحكومة إبلاغ قرارات الترحيل إلى إيران مهددة حياة هؤلاء الأشخاص وكذلك حياة عائلاتهم». واعتبرت المنظمات أن «فرنسا تصرّ على رغبتها في الترحيل إلى إيران»، حيث تشن السلطات قمعاً دامياً يستهدف حركة الاحتجاج التي اندلعت إثر وفاة الشابة الإيرانية الكردية مهسا أميني في سبتمبر (أيلول)، أثناء احتجازها لدى شرط

«الشرق الأوسط» (باريس)

مقتل عنصر سابق ﺑ«جيش لبنان الجنوبي» في قصف على شمال إسرائيل

صورة من موقع الاستهداف المباشر بصواريخ أطلقها «حزب الله» على نهاريا، شمال إسرائيل، 12 نوفمبر 2024 (رويترز)
صورة من موقع الاستهداف المباشر بصواريخ أطلقها «حزب الله» على نهاريا، شمال إسرائيل، 12 نوفمبر 2024 (رويترز)
TT

مقتل عنصر سابق ﺑ«جيش لبنان الجنوبي» في قصف على شمال إسرائيل

صورة من موقع الاستهداف المباشر بصواريخ أطلقها «حزب الله» على نهاريا، شمال إسرائيل، 12 نوفمبر 2024 (رويترز)
صورة من موقع الاستهداف المباشر بصواريخ أطلقها «حزب الله» على نهاريا، شمال إسرائيل، 12 نوفمبر 2024 (رويترز)

أعلنت بلدية نهاريا في شمال إسرائيل عن اسمي الرجلين اللذين قُتلا في وقت سابق، اليوم (الثلاثاء)، بصاروخ من لبنان سقط في المدينة، وهما زيف بيلفر (52 عاماً) وشمعون نجم (54 عاماً)، وكلاهما من سكان المدينة الساحلية الشمالية. أعلن عن وفاتهما في مكان الحادث، بجوار المستودع الذي تعرض لإصابة مباشرة من صاروخ أُطلق من لبنان.

وكان شمعون نجم عضواً في «جيش لبنان الجنوبي»، وانتقل إلى إسرائيل في عام 2000 بعد الانسحاب الإسرائيلي من جنوب لبنان، وفق ما نقلته صحيفة «تايمز أوف إسرائيل» الإسرائيلية.

تشكّل «جيش لبنان الجنوبي» في جنوب لبنان برعاية إسرائيلية في بداية الحرب في لبنان في سبعينات القرن الماضي.

في عام 1978، نفّذت إسرائيل ما بات يعرف بـ«عملية الليطاني»، وهي الحملة العسكرية التي قام بها الجيش الإسرائيلي في جنوب لبنان وتوغل خلالها في أراضي البلاد حتى نهر الليطاني.

وإثر العملية توسع نطاق عمل «جيش لبنان الجنوبي»، الذي استمر حتى عام 2000 حين انهار مع انسحاب الجيش الإسرائيلي من جنوب لبنان.