قراصنة إيرانيون يخترقون حسابات نشطاء وصحافيين وسياسيين

«هيومن رايتس ووتش» قالت إنهم مدعومون من النظام

صورة توضيحية للقرصنة السيبرانية تعود إلى 13 مايو 2017 (رويترز)
صورة توضيحية للقرصنة السيبرانية تعود إلى 13 مايو 2017 (رويترز)
TT

قراصنة إيرانيون يخترقون حسابات نشطاء وصحافيين وسياسيين

صورة توضيحية للقرصنة السيبرانية تعود إلى 13 مايو 2017 (رويترز)
صورة توضيحية للقرصنة السيبرانية تعود إلى 13 مايو 2017 (رويترز)

استهدف قراصنة إيرانيون مدعومون من النظام موظفين في «هيومن رايتس ووتش» وأكثر من 18 ناشطاً وصحافياً وباحثاً وأكاديمياً ودبلوماسياً وسياسياً يعملون في قضايا الشرق الأوسط، ضمن «حملة مستمرة من أساليب القرصنة التي تسمى (الهندسة الاجتماعية والتصيد الاحتيالي)»؛ وفق ما ذكرت «هيومن رايتس ووتش» في تقدير أمس (الاثنين).
ونسب تحقيق أجرته المنظمة هجوم التصيد الاحتيالي إلى كيان تابع للحكومة الإيرانية يُعرف باسم «إيه بي تي 42 (APT42)» ويُشار إليه أحياناً بـ«تشارمينغ كيتين (Charming Kitten»، بالعربية: «القطة الفاتنة». وحدد التحليل التقني الذي أجرته «هيومن رايتس ووتش»، بالاشتراك مع «مختبر الأمن» التابع لـ«منظمة العفو الدولية»، 18 ضحية إضافية استُهدفوا في جزء من الحملة نفسها. اختُرق البريد الإلكتروني والبيانات الحساسة الأخرى لثلاثة منهم على الأقل: «مراسل/ة» لصحيفة أميركية كبيرة، و«مدافع/ة» عن حقوق المرأة في منطقة الخليج، ونيكولاس نوي، استشاري المناصرة لـ«منظمة اللاجئين الدولية» في لبنان.
وقالت عبير غطاس، مديرة أمن المعلومات في «هيومن رايتس ووتش»: «يستخدم قراصنة الإنترنت الإيرانيون المدعومون من الدولة بضراوة أساليب متطورة للهندسة الاجتماعية وسرقة المعلومات الشخصية للوصول إلى البيانات الحساسة وجهات الاتصال التي يحتفظ بها باحثون ومنظمات للمجتمع المدني تركز على الشرق الأوسط. يزيد ذلك بشكل كبير المخاطر التي يواجهها الصحافيون والمدافعون عن حقوق الإنسان في إيران وأماكن أخرى في المنطقة».
وأضافت: «في منطقة الشرق الأوسط المليئة بتهديدات المراقبة التي يتعرض لها النشطاء، من الضروري للباحثين في مجال الأمن الرقمي ليس فقط نشر النتائج والترويج لها، ولكن أيضاً إعطاء الأولوية لحماية النشطاء والصحافيين وقادة المجتمع المدني المستهدفين في المنطقة».
بالنسبة إلى الأشخاص الثلاثة الذين عُرف تعرض حساباتهم للاختراق، تمكن المهاجمون من الوصول إلى رسائل البريد الإلكتروني، ومحركات التخزين السحابية، والروزنامات، وجهات الاتصال الخاصة بهم، وأجروا عملية «غوغل تيك آوت (Google Takeout)»، وهي خدمة تصدّر البيانات من الخدمات الأساسية والإضافية لحساب «غوغل».
وأبلغ العديد من شركات الأمن عن حملات «التصيد الاحتيالي» التي نفذتها «إيه بي تي 42» والتي تستهدف الباحثين، ومجموعات المجتمع المدني، والمعارضين الذين يركز عملهم على الشرق الأوسط. حدد معظم الشركات «إيه بي تي 42» على أنها الجهة المهاجِمة بناء على أنماط الاستهداف والأدلة التقنية. ربطت مؤسسات، مثل «غوغل» وشركات الأمن الرقمي «ريكوردِد فيوتشر» و«بروف بوينت» و«مانداينت»، «إيه بي تي 42» بالسلطات الإيرانية، ويساعد تحديد جهة التهديد وتسميتها الباحثين على تحديد النشاط السيبراني العدائي وتتبعه وربطه، طبقاً لتقرير «هيومن رايتس ووتش».
اتصلت «هيومن رايتس ووتش» ومنظمة العفو الدولية بالأشخاص الـ18 البارزين الذين حُددوا أهدافاً لهذه الحملة. رد 15 منهم وأكدوا أنهم تلقوا رسائل «واتساب» نفسها في ما بين 15 سبتمبر (أيلول) و25 نوفمبر (تشرين الثاني) 2022.
وأشار التقرير إلى أنه منذ عام 2010، يستهدف مشغلون إيرانيون أعضاء حكومات، وجيوشاً، وشركات أجنبية، بالإضافة إلى المعارضين السياسيين والمدافعين عن حقوق الإنسان. بمرور الوقت، أصبحت هذه الهجمات أكثر تعقيداً في طرق تنفيذ ما تُعرف بـ«الهندسة الاجتماعية». ووفقاً لشركة الأمن السيبراني «مانداينت» في الولايات المتحدة، كانت «إيه بي تي 42» مسؤولة عن عديد من هجمات التصيد الاحتيالي في أوروبا، والولايات المتحدة، والشرق الأوسط وشمال أفريقيا. في 14 سبتمبر 2022، فرض «مكتب مراقبة الأصول الأجنبية» بوزارة الخزانة الأميركية عقوبات على أفراد ينتمون إلى مجموعة «إيه بي تي 42».
وطالبت «هيومن رايتس ووتش» «غوغل» بـ«تعزيز التحذيرات الأمنية الخاصة بـ(جيميل) فوراً لتوفير حماية أفضل للصحافيين والمدافعين عن حقوق الإنسان، ومستخدميها الأكثر عرضة لخطر الهجمات».


مقالات ذات صلة

اليوم الثاني لرئيسي في دمشق... فلسطيني

المشرق العربي اليوم الثاني لرئيسي في دمشق... فلسطيني

اليوم الثاني لرئيسي في دمشق... فلسطيني

في اليوم الثاني لزيارة الرئيس الإيراني إبراهيم رئيسي إلى سوريا، التقى وفداً من الفصائل الفلسطينية الموجودة في دمشق، بحضور وزير الخارجية الإيراني حسين أمير عبداللهيان. وأكد رئيسي، خلال اللقاء الذي عقد في القصر الرئاسي السوري أمس (الخميس)، أن بلاده «تعتبر دائماً القضية الفلسطينية أولوية في سياستها الخارجية». وأكد أن «المقاومة هي السبيل الوحيد لتقدم العالم الإسلامي ومواجهة الاحتلال الإسرائيلي»، وأن «المبادرة، اليوم، في أيدي المجاهدين والمقاتلين الفلسطينيين في ساحة المواجهة».

«الشرق الأوسط» (دمشق)
شؤون إقليمية إيران تحتجز ناقلة نفط ثانية

إيران تحتجز ناقلة نفط ثانية

احتجز «الحرس الثوري» الإيراني، أمس، ناقلة نقط في مضيق هرمز في ثاني حادث من نوعه في غضون أسبوع، في أحدث فصول التصعيد من عمليات الاحتجاز أو الهجمات على سفن تجارية في مياه الخليج، منذ عام 2019. وقال الأسطول الخامس الأميركي إنَّ زوارق تابعة لـ«الحرس الثوري» اقتادت ناقلة النفط «نيوفي» التي ترفع علم بنما إلى ميناء بندر عباس بعد احتجازها، في مضيق هرمز فجر أمس، حين كانت متَّجهة من دبي إلى ميناء الفجيرة الإماراتي قبالة خليج عُمان. وفي أول رد فعل إيراني، قالت وكالة «ميزان» للأنباء التابعة للسلطة القضائية إنَّ المدعي العام في طهران أعلن أنَّ «احتجاز ناقلة النفط كان بأمر قضائي عقب شكوى من مدعٍ». وجاءت الو

«الشرق الأوسط» (طهران)
شؤون إقليمية سوريا وإيران: اتفاق استراتيجي طويل الأمد

سوريا وإيران: اتفاق استراتيجي طويل الأمد

استهلَّ الرئيس الإيراني إبراهيم رئيسي، أمس، زيارة لدمشق تدوم يومين بالإشادة بما وصفه «الانتصارات الكبيرة» التي حقَّقها حكم الرئيس بشار الأسد ضد معارضيه. وفي خطوة تكرّس التحالف التقليدي بين البلدين، وقّع رئيسي والأسد اتفاقاً «استراتيجياً» طويل الأمد. وزيارة رئيسي للعاصمة السورية هي الأولى لرئيس إيراني منذ عام 2010، عندما زارها الرئيس الأسبق محمود أحمدي نجاد، قبل شهور من بدء احتجاجات شعبية ضد النظام. وقال رئيسي، خلال محادثات موسَّعة مع الأسد، إنَّه يبارك «الانتصارات الكبيرة التي حققتموها (سوريا) حكومة وشعباً»، مضيفاً: «حقَّقتم الانتصار رغم التهديدات والعقوبات التي فرضت ضدكم».

«الشرق الأوسط» (دمشق)
شؤون إقليمية باريس تدين احتجاز إيران ناقلة نفط في مياه الخليج

باريس تدين احتجاز إيران ناقلة نفط في مياه الخليج

نددت فرنسا باحتجاز البحرية التابعة لـ«الحرس الثوري» الإيراني ناقلة النفط «نيوفي» التي ترفع علم بنما في مضيق هرمز الاستراتيجي، وذلك صبيحة الثالث من مايو (أيار)، وفق المعلومات التي أذاعها الأسطول الخامس التابع للبحرية الأميركية وأكدها الادعاء الإيراني. وأعربت آن كلير لوجندر، الناطقة باسم الخارجية الفرنسية، في مؤتمرها الصحافي، أمس، أن فرنسا «تعرب عن قلقها العميق لقيام إيران باحتجاز ناقلة نفطية» في مياه الخليج، داعية طهران إلى «الإفراج عن الناقلات المحتجزة لديها في أسرع وقت».

ميشال أبونجم (باريس)
شؤون إقليمية منظمات تندد بـ«إصرار» فرنسا «على رغبتها بترحيل» إيرانيين

منظمات تندد بـ«إصرار» فرنسا «على رغبتها بترحيل» إيرانيين

قالت منظمات غير حكومية إن فرنسا احتجزت العديد من الإيرانيين في مراكز اعتقال في الأسابيع الأخيرة، معتبرة ذلك إشارة إلى أنّ الحكومة «تصر على رغبتها في ترحيلهم إلى إيران» رغم نفي وزير الداخلية جيرالد دارمانان. وكتبت منظمات العفو الدولية، و«لا سيماد»، و«إيرانيان جاستس كوليكتيف» في بيان الأربعاء: «تواصل الحكومة إبلاغ قرارات الترحيل إلى إيران مهددة حياة هؤلاء الأشخاص وكذلك حياة عائلاتهم». واعتبرت المنظمات أن «فرنسا تصرّ على رغبتها في الترحيل إلى إيران»، حيث تشن السلطات قمعاً دامياً يستهدف حركة الاحتجاج التي اندلعت إثر وفاة الشابة الإيرانية الكردية مهسا أميني في سبتمبر (أيلول)، أثناء احتجازها لدى شرط

«الشرق الأوسط» (باريس)

نتنياهو من الحدود مع لبنان: «سننتصر»

رئيس الوزراء الإسرائيلي بنيامين نتنياهو مع قائد القيادة الشمالية الإسرائيلية أوري غوردين خلال حضورهما تمارين عسكرية بالجليل في 26 يونيو 2024 (مكتب الإعلام الحكومي - د.ب.أ)
رئيس الوزراء الإسرائيلي بنيامين نتنياهو مع قائد القيادة الشمالية الإسرائيلية أوري غوردين خلال حضورهما تمارين عسكرية بالجليل في 26 يونيو 2024 (مكتب الإعلام الحكومي - د.ب.أ)
TT

نتنياهو من الحدود مع لبنان: «سننتصر»

رئيس الوزراء الإسرائيلي بنيامين نتنياهو مع قائد القيادة الشمالية الإسرائيلية أوري غوردين خلال حضورهما تمارين عسكرية بالجليل في 26 يونيو 2024 (مكتب الإعلام الحكومي - د.ب.أ)
رئيس الوزراء الإسرائيلي بنيامين نتنياهو مع قائد القيادة الشمالية الإسرائيلية أوري غوردين خلال حضورهما تمارين عسكرية بالجليل في 26 يونيو 2024 (مكتب الإعلام الحكومي - د.ب.أ)

قال مكتب رئيس الوزراء الإسرائيلي، الأحد، إن بنيامين نتنياهو أجرى زيارة للقوات الإسرائيلية عند الحدود مع لبنان.

وذكرت وسائل إعلام إسرائيلية أن رئيس الوزراء الإسرائيلي بنيامين نتنياهو زار قاعدة لـ«الفرقة 36» قرب الحدود الشمالية مع لبنان.

وتعهّد نتنياهو خلال الزيارة، بتحقيق «النصر» في مواجهة «حزب الله»، وقال للجنود: «العالم كلّه مذهول بالضربات التي توجّهونها لأعدائنا، وأنا أحييكم... معاً سنقاتل، ومعاً سننتصر».

اغتيال قائد سرية كفركلا

وبالتزامن، أعلن الجيش الإسرائيلي القضاء على قائد سرية كفركلا التابعة لـ«حزب الله». ونقلت وكالة «بلومبرغ» للأنباء، الأحد، عن الجيش الإسرائيلي القول إن قائد السرية حيدر علي الطويل كان مسؤولاً عن إطلاق المئات من المقذوفات والصواريخ المضادة للدبابات نحو شمال إسرائيل. وتقع بلدة كفركلا اللبنانية على الحدود مع إسرائيل، حيث تدور اشتباكات عنيفة بين الجيش الإسرائيلي و«حزب الله».

وأعلنت إسرائيل، منتصف الشهر الماضي، نقل «الثقل العسكري» إلى الجبهة الشمالية.

وبدأت منذ 23 سبتمبر (أيلول) تكثيف غاراتها الجوية خصوصاً في مناطق تُعَدّ معاقل لـ«حزب الله» في الجنوب والشرق والضاحية الجنوبية لبيروت. كما أعلنت أنها بدأت في 30 سبتمبر، عمليات «برية محدودة وموضعية ومحددة الهدف» في جنوب لبنان تستهدف «بنى تحتية» تخص «حزب الله»، وحدثت اشتباكات مباشرة بين عناصر «حزب الله» اللبناني وقوات إسرائيلية حاولت التوغل جنوب لبنان.