ضبط قراصنة إيرانيين يحاولون سرقة أسرار أميركية

استخدام الإنترنت يزداد انتشاراً في إيران (غيتي)
استخدام الإنترنت يزداد انتشاراً في إيران (غيتي)
TT

ضبط قراصنة إيرانيين يحاولون سرقة أسرار أميركية

استخدام الإنترنت يزداد انتشاراً في إيران (غيتي)
استخدام الإنترنت يزداد انتشاراً في إيران (غيتي)

تم ضبط قراصنة إيرانيين يعملون لصالح الحكومة وهم يحاولون استهداف مسؤولي وزارتي الخارجية والدفاع الأميركيتين، في عملية جريئة وغير مسبوقة تكشف عن خطورة أنشطة التجسس الإيرانية عبر شبكة الإنترنت. وتمكن فريق متخصص في أمن الإنترنت يدعى «إكس فورس» تابع لشركة «آي بي إم» الأميركية العملاقة، من الحصول على ما يقرب من خمس ساعات كاملة من لقطات الفيديو المصورة التي تُظهر شاشات القراصنة الإيرانيين، وتوضح كيفية قيامهم بمحاولات اختراق حسابات البريد الإلكتروني ومحاولات سرقة البيانات.
وتعتقد شركة «آي بي إم» لتكنولوجيا المعلومات أن هؤلاء القراصنة يعملون ضمن مجموعة تحمل اسم «آي تي جي 18»، التي أطلقت عليها شركات أخرى معنية بأمن الإنترنت والحسابات الإلكترونية مسمى «إيه بي تي 35» أو «القطة الفاتنة». كما تعتقد الحكومة الأميركية أن هذه المجموعة على صلة وثيقة للغاية بالنخبة الحاكمة في إيران.
وكانت مقاطع الفيديو المصورة عبارة عن جزء من 40 غيغابايت من البيانات التي تمت سرقتها على ما يبدو من حسابات الضحايا المستهدفين، بما في ذلك أفراد الخدمة العسكرية في الولايات المتحدة الأميركية وفي اليونان. كما يُعتقد بأن القراصنة الإيرانيين استهدفوا أيضاً موظفين من وزارة الخارجية الأميركية، بالإضافة إلى أحد نشطاء الأعمال الخيرية الأميركيين من أصول إيرانية. وتم تحميل جميع البيانات عن طريق الخطأ إلى خادم مكشوف لدى أجهزة الأمن الأميركية في اللحظة الدقيقة الحاسمة حين كانت شركة «آي بي إم» ترصد وتراقب الخادم في مايو (أيار) الماضي.
ويبدو أن لقطات الفيديو كانت عبارة عن عروض تدريبية يعرضها القراصنة المحترفون على أعضاء صغار في فريق المتسللين من المتدربين. وأظهرت البيانات حسابات البريد الإلكتروني على خادمي «جي ميل» و«ياهو ميل» التي نجحوا في اختراقهما قبل الشروع في تنزيل محتوياتها بالكامل، فضلاً عن أنشطة أخرى غير قانونية ارتكبوها.
وقالت صحيفة «دايلي إكسبرس» البريطانية أمس إن خبراء الأمن السيبراني يعتقدون أن قراصنة «القطة الفاتنة» قاموا بسرقة الصور ورسائل البريد الإلكتروني وسجلات الضرائب وغير ذلك من المعلومات والبيانات الشخصية لدى كل من الأفراد الذين كانوا على قائمة الاستهداف.
وفي مايو الماضي زعم خبراء الأمن السيبراني أن القراصنة المتسللين ذوي الصلة بالحكومة الإيرانية قد استهدفوا موظفين يعملون في شركة «غيليد ساينس» الأميركية لصناعة المستحضرات الدوائية التي تسابق الزمن من أجل الوصول إلى علاج لفيروس كورونا. وفي حالة واحدة من حالات الاستهداف، كان يجري إرسال صفحة دخول وهمية إلى حساب البريد الإلكتروني بهدف تسهيل سرقة كلمة المرور في أبريل (نيسان) الماضي إلى أحد كبار المسؤولين التنفيذيين لدى شركة «غيليد ساينس» في قسم الشؤون القانونية وأعمال الشركات، وذلك وفقاً لنسخة مؤرشفة محفوظة على مواقع يُستخدم في البحث عن عناوين الإنترنت الخبيثة.
وقال أوهاد زيدينبيرغ، كبير باحثي الاستخبارات لدى شركة «كلير سكاي» الإسرائيلية لشؤون الأمن السيبراني، الذي يعمل على مراقبة ورصد أنشطة القراصنة الإيرانيين والتحقيق في الهجمات السيبرانية التي تنشأ من طرفهم، إن «المحاولة المشار إليها كانت جزءاً من جهود مجموعة القراصنة الإيرانيين في اختراق حسابات البريد الإلكتروني لموظفي شركة المستحضرات الدوائية باستخدام الرسائل التي تتخذ هيئة أو هوية المراسلين الصحافيين».
من جانبها، نفت البعثة الرسمية الإيرانية لدى منظمة الأمم المتحدة أي تورط للحكومة الإيرانية في تلك الهجمات. وصرح الدبلوماسي الإيراني علي رضا مير يوسفي قائلاً: «الحكومة الإيرانية لا تشارك في أنشطة الحرب السيبرانية. ومثل تلك الأنشطة التي تمارسها الحكومة الإيرانية لا تكون إلا للأغراض الدفاعية المحضة ومن أجل توفير الحماية من مثل هذه الهجمات على البنية التحتية الإلكترونية الإيرانية». ونقلت صحيفة «دايلي إكسبرس» أيضاً تصريحاً لأليسون ويكوف، كبير المحللين في فريق «إكس فورس» قال فيه: «عندما نتحدث عن رصد الأنشطة العملية، فمن المعتاد أن يتم ذلك من واقع عمليات الاستجابة للحوادث الجارية أو من خلال أدوات رصد نقطة النهاية. ومن النادر للغاية أن نتمكن من رؤية ما يفعله العدو على سطح المكتب خاصته. فإن هذا يعتبر مستوى مختلفاً تماما من عمليات الرصد والمراقبة»، وأضاف: «ثم إن الوقوف على مدى براعة القراصنة في الدخول ثم الخروج من جميع حسابات البريد الإلكترونية المختلفة وإعدادها من أجل سهولة تسريب البيانات، يعتبر من الأعمال المدهشة للغاية. إنها آلية جديدة لرصد ومراقبة المتسللين».
وقالت إميلي كروس، باحثة الشؤون الأمنية لدى مؤسسة «دراغوس» لخبراء الأمن السيبراني إن «نجاح فريق (آي بي إم) لم يسبق له مثيل من قبل. وهذا النوع من النجاحات هو من قبيل الانتصار النادر من جانب المدافعين عن أمن الشبكات في بلادنا. إنه يوازي لعبة البوكر من حيث الذكاء الشديد، وأن تدفع خصومك لأن يكشفوا بأنفسهم عما بأيديهم من بطاقات اللعب من دون أن تطلب ذلك منهم وبتلقائية عجيبة».



لاريجاني يصل إلى عُمان بعد أيام على جولة مفاوضات مع واشنطن

 أمين المجلس الأعلى للأمن القومي الإيراني علي لاريجاني (رويترز)
أمين المجلس الأعلى للأمن القومي الإيراني علي لاريجاني (رويترز)
TT

لاريجاني يصل إلى عُمان بعد أيام على جولة مفاوضات مع واشنطن

 أمين المجلس الأعلى للأمن القومي الإيراني علي لاريجاني (رويترز)
أمين المجلس الأعلى للأمن القومي الإيراني علي لاريجاني (رويترز)

وصل أمين المجلس الأعلى للأمن القومي الإيراني علي لاريجاني إلى سلطنة عُمان الثلاثاء، بحسب ما نقلت وكالة «إرنا»، بعد أيام على انعقاد جولة مباحثات هناك بين الولايات المتحدة وإيران.

ومن المقرر أن يلتقي لاريجاني سلطان عُمان، هيثم بن طارق، ووزير الخارجية بدر بن حمد البوسعيدي، وفق «إرنا».

وقال لاريجاني الاثنين إن الزيارة تتناول آخر المستجدات الإقليمية والدولية، إضافة إلى التعاون الاقتصادي بين إيران وعُمان.

وتأتي هذه الزياة بعد أيام على جولة مفاوضات بين واشنطن وطهران عُقدت في ظل تلويح أميركي باستخدام القوّة.

وترغب طهران في أن تقتصر المفاوضات على برنامجها النووي، من دون التطرق لمسائل أخرى من بينها برنامجها الصاروخي.

إلى ذلك، أفاد بيان لوزارة الخارجية المصرية اليوم بأن الوزير بدر عبد العاطي بحث هاتفياً مع نظيره الإيراني عباس عراقجي المستجدات الإقليمية، في إطار الجهود الرامية لخفض التصعيد واحتواء حالة التوتر في المنطقة.

وأضاف البيان أن عراقجي أطلع عبد العاطي على تطورات جولة المفاوضات بين الولايات المتحدة وايران، والتي استضافتها سلطنة عمان مؤخراً، حيث عبر الوزير المصري عن دعم بلاده الكامل لهذه المفاوضات وكافة المساعي التي تستهدف خفض التصعيد وتسهم فى دعم الحوار.

وأكد عبد العاطي أهمية مواصلة مسار المفاوضات بين الجانبين الأميركي والإيراني وصولاً إلى تسوية سلمية وتوافقية وضرورة تجاوز أي خلافات خلال هذه المرحلة الدقيقة، مشدداً، بحسب البيان، على أن الحوار يظل الخيار الأساسي لتفادي أي تصعيد في المنطقة.


خامنئي: الاحتجاجات محاولة انقلابية من تدبير أميركا وإسرائيل

خامنئي واقفاً على قدميه يوجه خطاباً متلفزاً للإيرانيين بمناسبة ذكرى الثورة اليوم (موقع المرشد)
خامنئي واقفاً على قدميه يوجه خطاباً متلفزاً للإيرانيين بمناسبة ذكرى الثورة اليوم (موقع المرشد)
TT

خامنئي: الاحتجاجات محاولة انقلابية من تدبير أميركا وإسرائيل

خامنئي واقفاً على قدميه يوجه خطاباً متلفزاً للإيرانيين بمناسبة ذكرى الثورة اليوم (موقع المرشد)
خامنئي واقفاً على قدميه يوجه خطاباً متلفزاً للإيرانيين بمناسبة ذكرى الثورة اليوم (موقع المرشد)

قال المرشد الإيراني علي خامنئي إن الاحتجاجات الأخيرة التي شهدتها البلاد كانت محاولة انقلابية من تدبير الولايات المتحدة وإسرائيل.

وأضاف خامنئي، في خطاب تلفزيوني، أن ما جرى «لم يكن احتجاجات عفوية، بل مخطط أميركي - صهيوني»، معتبراً أن الهدف كان استهداف مفاصل حساسة في إدارة البلاد.

وتزامن خطاب خامنئي مع حملة اعتقالات طالت شخصيات إصلاحية بارزة، ضمنها آذر منصوري، رئيسة «جبهة الإصلاحات»، وبرلمانيون ومسؤولون سابقون، على خلفية مواقفهم من احتجاجات يناير (كانون الثاني).

وفي يريفان عاصمة أرمينيا، قال نائب الرئيس الأميركي جي دي فانس إن الرئيس دونالد ترمب هو «الجهة الوحيدة» التي ستحدد «الخطوط الحمراء» في أي مفاوضات مع إيران.


طهران تُطلع دولاً إقليمية على مستجدات مفاوضات مسقط

فيدان وعراقجي خلال مؤتمر صحافي في إسطنبول أمس (رويترز)
فيدان وعراقجي خلال مؤتمر صحافي في إسطنبول أمس (رويترز)
TT

طهران تُطلع دولاً إقليمية على مستجدات مفاوضات مسقط

فيدان وعراقجي خلال مؤتمر صحافي في إسطنبول أمس (رويترز)
فيدان وعراقجي خلال مؤتمر صحافي في إسطنبول أمس (رويترز)

أجرى وزير الخارجية الإيراني عباس عراقجي اتصالات هاتفية منفصلة مع وزراء خارجية السعودية ومصر وتركيا، أطلعهم خلالها على أحدث التطورات المتعلقة بالمفاوضات غير المباشرة بين إيران والولايات المتحدة التي استضافتها مسقط.

وأفادت وزارة الخارجية الإيرانية، في بيان، بأن عراقجي وصف محادثات مسقط بأنها «بداية جيدة»، لكنه شدد في الوقت نفسه على ضرورة معالجة حالة انعدام الثقة حيال نيات وأهداف الجانب الأميركي.

وبحسب البيان، رحّب وزراء خارجية الدول الثلاث بانطلاق المفاوضات، مؤكدين أهمية استمرارها للتوصل إلى حل سياسي ودبلوماسي، وتجنب أي تصعيد، ومشيرين إلى أن نجاح هذه المحادثات يمثل عاملاً مهماً لاستقرار وأمن المنطقة.

في سياق متصل، قال وزير الخارجية التركي هاكان فيدان، في مقابلة متلفزة، الاثنين، إنه لا يبدو أن هناك تهديداً وشيكاً بالحرب بين الولايات المتحدة وإيران، معتبراً أن الباب قد «فُتح قليلاً» أمام إمكانية التوصل إلى اتفاق.

ونقلت وكالة أنباء «الأناضول» عن الوزير قوله رداً على سؤال عما إذا كان يعتقد أن أياً من الطرفين يحاول كسب الوقت: «كلاهما، هذا جزء من الاستراتيجية». وأضاف فيدان: «عند الدخول في مثل هذا النوع من المحادثات، يكون هناك استعداد وتحضير للسيناريو الآخر»، مشيراً إلى أن إيران لديها تجربة؛ فقد تعرضت للهجوم سابقاً أثناء إجرائها محادثات، في إشارة إلى الضربة التي وجهتها الولايات المتحدة لإيران في يونيو (حزيران) الماضي، والتي استهدفت المواقع النووية الإيرانية. لكن الوزير التركي قال إن الشيء الإيجابي بشأن المفاوضات التي جرت بين الولايات المتحدة وإيران قبل عدة أيام هو أن الأطراف أبدت إرادة للاستمرار في التفاوض.

وتابع: «كان قرار بدء (المفاوضات) من الملف النووي قراراً مهماً؛ فالملف النووي هو (القضية الأهم)»، محذّراً من أن المنطقة لا تحتمل اندلاع حرب جديدة، وقال فيدان: «نريد استخدام جميع الإمكانات لمنع أي حرب محتملة».

واستضافت العاصمة العُمانية مسقط يوم الجمعة جولة مفاوضات بين إيران والولايات المتحدة، واتفق الطرفان على استئناف المحادثات، على أن يتم تحديد الموعد والمكان في وقت لاحق.