القراصنة الإيرانيون يلتفون على التطبيقات المشفرة

أعضاء من جماعة مجاهدي خلق ينظمون وقفة احتجاجية بعد إعدام المصارع الإيراني في أمستردام الأسبوع الماضي (أ.ف،ب)
أعضاء من جماعة مجاهدي خلق ينظمون وقفة احتجاجية بعد إعدام المصارع الإيراني في أمستردام الأسبوع الماضي (أ.ف،ب)
TT

القراصنة الإيرانيون يلتفون على التطبيقات المشفرة

أعضاء من جماعة مجاهدي خلق ينظمون وقفة احتجاجية بعد إعدام المصارع الإيراني في أمستردام الأسبوع الماضي (أ.ف،ب)
أعضاء من جماعة مجاهدي خلق ينظمون وقفة احتجاجية بعد إعدام المصارع الإيراني في أمستردام الأسبوع الماضي (أ.ف،ب)

كشف تقريران للأمن السيبراني، صدرا الجمعة، أن قراصنة الإنترنت الإيرانيين، غالبيتهم موظفون أو منتسبون للحكومة، يعكفون في الوقت الحالي على إدارة عمليات تجسس إلكتروني واسعة النطاق، مزودة بأدوات مراقبة يمكنها التغلب على أنظمة الرسائل المشفرة، وهي القدرات التي لم تكن معروفة في إيران من قبل.
ولا تستهدف العملية المنشقين المحليين والأقليات الدينية والعرقية والنشطاء المناهضين للحكومة في الخارج فحسب، بل يمكن استخدامها أيضاً للتجسس على عامة الناس داخل إيران، وفقاً لتقارير صدرت عن مؤسسة «سوفتوير بوينت تكنولوجيز» المعنية بالأمن السيبراني، ومجموعة «ميان»؛ المنظمة المعنية بحقوق الإنسان التي تركز على الأمن الرقمي في الشرق الأوسط.
وأفادت صحيفة «نيويورك تايمز» عن التقارير، قبل إصدارها، بأن القراصنة نجحوا في التسلل إلى ما كان يعتقد أنه هواتف محمولة آمنة، وأجهزة كومبيوتر تابعة لأشخاص مستهدفين، وتغلبوا على العقبات التي أنشأتها التطبيقات المشفرة، مثل «تلغرام»، وفقاً لـ«ميان»، ونجحوا أيضاً في الوصول إلى المعلومات على منصة التواصل «واتساب»، وكلاهما من أدوات المراسلة الشائعة في إيران.
وكشفت التقارير أن المتسللين ابتكروا أيضاً برامج ضارة متخفية في صورة تطبيقات «أندرويد».
وقال متحدث باسم «تلغرام» إن الشركة لم تكن على دراية بعملية القرصنة الإيرانية، لكن «لا يمكن لأي منصة منع تقليدها» من قبل محتالين ينجحون في إقناع المستخدمين بإدخال بياناتهم إلى موقع إلكتروني ضار. وقد رفضت منصة التواصل «واتساب» التعليق.
وتشير التقارير إلى حدوث تقدم كبير في مهارات قراصنة المخابرات الإيرانية. وجاءت هذه الأخبار وسط تحذيرات من قِبل واشنطن من أن إيران تستخدم أساليب التخريب السيبراني، في محاولة للتأثير على الانتخابات الأميركية. وقد حدد ممثلو الادعاء الفيدراليون، الأربعاء، شخصين إيرانيين قالوا إنهما اخترقا أجهزة كومبيوتر أميركية، وسرقا بيانات لصالح الحكومة الإيرانية لتحقيق مكاسب مالية.
وقال أمير رشيدي، مدير الحقوق الرقمية والأمن والباحث، في تقرير صدر مؤخراً عن «ميان»، إن «سلوك إيران على الإنترنت، من الرقابة إلى القرصنة، بات أكثر عدوانية من أي وقت مضى».
ووفقاً لتقرير صدر عن وحدة المعلومات في «تيشك بوينت»، فقد بدأت عمليات التجسس الإلكتروني عام 2014، ولم يجرِ اكتشاف تلك القدرات الكاملة طيلة 6 سنوات.
وتتبعت «ميان» العملية الأولى حتى فبراير (شباط) 2018، التي بدأت برسالة بريد إلكتروني خبيثة استهدفت جماعة دينية صوفية في إيران، بعد مواجهة عنيفة بين أعضائها وقوات الأمن الإيرانية.
وأظهرت عمليات التتبع أن البرمجيات الخبيثة المستخدمة في ذلك الهجوم وهجمات أخرى، في يونيو (حزيران) 2020، انطلاقاً من شركة تكنولوجيا خاصة في مدينة مشهد (شمال شرقي إيران) تحمل اسم «أندروميدا».
وأفاد باحثو «ميان» بأن «أندروميدا» تتبع نمطاً لمهاجمة النشطاء ومجموعات الأقليات العرقية وجماعات المعارضة الانفصالية، لكنهم طوروا أيضاً أدواتاً للتصيد والبرامج الضارة التي يمكن أن تستهدف عامة الناس.
ووفقاً لتقرير «ميان»، يبدو أن المتسللين لديهم هدف واضح، وهو سرقة معلومات عن جماعات المعارضة الإيرانية في أوروبا والولايات المتحدة، والتجسس على الإيرانيين الذين غالباً ما يستخدمون تطبيقات الهاتف المحمول للتخطيط للاحتجاجات.
وذكرت التقارير أن من بين أبرز ضحايا الهجمات جماعات مثل «مجاهدي خلق»، ومجموعة تُعرف باسم جمعية «عائلات معسكر أشرف وسكان الحرية»، و«منظمة المقاومة الوطنية الأذربيجانية»، ومواطني محافظة سيستان وبلوشستان المضطربة في إيران، ووكالة «هارنا» الإيرانية للأبناء، وكذلك محامي وصحافيي حقوق الإنسان العاملين في إذاعة «صوت أميركا»؛ وجميعهم تم استهدافهم بعمليات القرصنة.
وبحسب «تشيك بوينت»، يستخدم القراصنة مجموعة متنوعة من تقنيات التسلل، بما في ذلك التصيد الاحتيالي، لكن الطريقة الأكثر انتشاراً هي إرسال ما يبدو أنه مستندات وتطبيقات مغرية إلى أهداف محددة بعناية.
وإحدى هذه التقنيات كانت وثيقة باللغة الفارسية، بعنوان «النظام يخشى انتشار المدافع الثورية»، في إشارة إلى الصراع بين الحكومة ومنظمة «مجاهدي خلق»، أرسلت إلى أعضاء تلك الحركة، فيما أخفيت وثيقة أخرى في شكل تقرير ينتظره على نطاق واسع نشطاء حقوق الإنسان، تتعلق بباحث في الأمن السيبراني. واحتوت تلك المستندات على رمز برنامج ضار قام بتنشيط عدد من أوامر برامج التجسس من خلال خادم خارجي، عندما فتحها المتسلمون على أجهزة الكومبيوتر الخاصة بهم أو هواتفهم.
ووفقاً لتقرير «تيشك بوينت»، كانت جميع الأهداف تقريباً منظمات ومعارضي الحكومة الذين غادروا إيران، ويقيمون الآن في أوروبا، ووثقت «ميان» أهدافاً في الولايات المتحدة وكندا وتركيا، بالإضافة إلى الاتحاد الأوروبي.
وساعد برنامج التجسس المهاجمين في الوصول إلى أي ملف تقريباً، وتسجيل بيانات الحافظة، والتقاط لقطات للشاشة (سكرين شوت)، وسرقة المعلومات. ووفقاً لـ«ميان»، فقد مكن أحد التطبيقات المتسللين من تنزيل البيانات المخزنة على «واتساب».
وعلاوة على ذلك، اكتشف المهاجمون ضعفاً في بروتوكولات التثبيت لدى كثير من التطبيقات المشفرة، بما في ذلك «تلغرام»، التي كانت تُعد دائماً آمنة نسبياً، مما مكنهم من سرقة ملفات تثبيت التطبيقات.
وتتيح هذه الملفات بدورها للمهاجمين الاستفادة الكاملة من حسابات الضحايا على «تلغرام». ورغم أن المهاجمين لا يستطيعون فك تشفير الاتصالات المشفرة لـ«تلغرام»، فإن استراتيجيتهم تجعل من ذلك مهمة غير ضرورية. فبدلاً من ذلك، فإنهم يستخدمون ملفات التثبيت المسروقة لإنشاء عمليات تسجيل دخول إلى «تلغرام» لتنشيط التطبيق بأسماء الضحايا على جهاز آخر، وهو ما يتيح للمهاجمين مراقبة جميع أنشطة «تلغرام» للضحايا سراً.
وفي هذا السياق، قال رئيس قسم المعلومات المهددة في «تشيك بوينت»، لوتيم فينكلستين، إنه قد «نجحت عملية المراقبة المتطورة هذه في البقاء تحت الرادار لمدة 6 أعوام على الأقل. فقد واصلت المجموعة الهجوم المستهدف متعدد المنصات على الهواتف المحمولة وأجهزة الكومبيوتر المكتبية، وما هو محفوظ على شبكة الإنترنت، وهو ما حرم الضحايا من أي فرصة للنجاة».
ونوه فينكلشتاين بأن المهاجمين «صمموا أسلحتهم الإلكترونية لاستهداف تطبيقات المراسلة الفورية تقنياً، حتى تلك التي تعد آمنة».
وقال خبراء «ميان» إن الشركة الإيرانية المرتبطة بالمهاجمين «أندروميدا» قد ورد ذكرها في 3 تقارير سابقة على الأقل، تربطهم بسرقة المعلومات من خلال البرامج الضارة. وكشف تقرير «ميان» أن أدوات الهجوم في تلك الحالات تشير إلى أنها «صممت وصنعت وأديرت من قبل القراصنة أنفسهم».
وعزا رشيدي، الباحث في «ميان»، نجاح المتسللين جزئياً إلى ما وصفه بمهاراتهم الاجتماعية في الخداع الذي يجذب الضحايا إلى الفخ. وعلى سبيل المثال، تم تصميم أحد البرامج الضارة التي تستهدف المنشقين في السويد في صورة تعليمات باللغة الفارسية للإيرانيين الذين يسعون للحصول على رخص قيادة سويدية، فيما يعد تطبيق آخر يستهدف الإيرانيين العاديين بمنح المستخدمين فرصاً أكبر للتعامل مع تطبيقات التواصل الاجتماعي، مثل «تلغرام» و«إنستغرام».
وقال فينكلشتاين إنه من «المحتمل جداً» أن يكون المتسللون أشخاصاً يعملون لحسابهم الخاص، جرى تجنيدهم من قبل المخابرات الإيرانية، كما كان الحال في حلقات القرصنة الإيرانية السابقة، مضيفاً أن البنية التحتية للعملية دفعت «تشيك بوينت» إلى استنتاج أن الهجمات «تدار من قبل كيانات إيرانية ضد منشقين عن النظام».
وفي السياق ذاته، قال باباك جلبي (37 عاماً)، المتحدث باسم منظمة المقاومة الوطنية الأذربيجانية التي تروج لحقوق الأتراك العرقيين في إيران، إن جهاز الكومبيوتر الخاص به قد تعرض للاختراق من قبل هذه المجموعة في أواخر عام 2018، عندما تلقى بريداً إلكترونياً يحتوي على رابط نقر عليه.
وقال الجلبي إنه أجرى مقابلة مع قناة «العربية» التلفزيونية حول الأمن السيبراني الإيراني، وبعد 3 أيام تلقى رسالة بريد إلكتروني من شخص متنكر في زي محرر قناة العربية، يبلغه فيها بأن الشبكة تلقت شكاوى من إيران بشأن مقابلته، وطالبته بالاطلاع على الشكاوى من خلال رابط. وعندما نقر الجلبي على الرابط، تم اختراق جهاز الكومبيوتر الخاص به. وبعد ذلك مباشرة، اتصل الجلبي برشيدي الذي يعمل في «ميان»، والذي استعرض ملفاته وبريده الإلكتروني، وأكد أن هذه المجموعة من المتسللين هي من تقف وراء الاختراق.
- خدمة «نيويورك تايمز»



آيزنكوت يتقدم جميع المنافسين على رئاسة الحكومة الإسرائيلية

رئيس الأركان الأسبق للجيش الإسرائيلي غادي آيزنكوت (الجيش الإسرائيلي)
رئيس الأركان الأسبق للجيش الإسرائيلي غادي آيزنكوت (الجيش الإسرائيلي)
TT

آيزنكوت يتقدم جميع المنافسين على رئاسة الحكومة الإسرائيلية

رئيس الأركان الأسبق للجيش الإسرائيلي غادي آيزنكوت (الجيش الإسرائيلي)
رئيس الأركان الأسبق للجيش الإسرائيلي غادي آيزنكوت (الجيش الإسرائيلي)

أظهر استطلاع جديد للرأي نشرته صحيفة «يسرائيل هيوم» اليمينية أن حسابات رئيس الوزراء، بنيامين نتنياهو، لكسب الانتخابات وإنقاذ حكومته من السقوط، بدأت تتعقد. فهو يخطط لتشكيل حزب يميني جديد يمتص الأصوات التي خسرها خلال السنوات الأربع الفائتة، حتى لا تذهب إلى تحالفات نفتالي بنيت ويائير لبيد وغادي آيزنكوت. لكن النتائج تنقلب عليه. ويتحول الجنرال آيزنكوت إلى أكبر تهديد له، وأيضاً لمنافسه المعارض بني.

ففي الاستطلاع الذي نشرته الصحيفة، الجمعة، تمكن آيزنكوت من التغلب على بنيت ليس فقط في الشعبية، بل أيضاً في عدد المقاعد. ويرتفع هذا الاسبوع إلى 20 مقعداً للمرة الأولى، متجاوزاً تحالف «بياحد» بقيادة بنيت ولبيد الذي يهبط إلى 19 مقعداً.

نتنياهو يرأس اجتماع المجلس الوزاري الإسرائيلي المصغر (أرشيفية - د.ب.أ)

وفي الاستطلاع الأسبوعي الذي تنشره صحيفة «معاريف»، الجمعة، تغلب آيزنكوت على جميع منافسيه، بمن في ذلك نتنياهو. ففي مواجهة مع نتنياهو يحصل آيزنكوت على 44 في المائة مقابل 40 في المائة لنتنياهو. وعندما أجرى استطلاع «القناة 12» مقارنة بين آيزنكوت وبنيت، بين ناخبي المعارضة، حصل الأول على تأييد 46 في المائة مقابل 36 في المائة لبنيت.

وفي مقارنة بين نتنياهو وبنيت، حصل نتنياهو على تأييد 37 في المائة مقابل 33 في المائة لبنيت. وفي مقارنة بين نتنياهو وأفيغدور ليبرمان، حصل نتنياهو على تأييد 38 في المائة مقابل 25 في المائة للأخير.

وقد عزا معدو الاستطلاع هذا التقدم لصالح آيزنكوت إلى عدد من التصريحات والقرارات الحكيمة التي اتخذها، وبينها المبادرة التي تقول إن على قادة أحزاب المعارضة الالتزام أمام الجمهور من الآن، بموقف موحد، لليوم التالي للانتخابات. فرئيس الحزب الأكبر داخل المعسكر الذي يعارض نتنياهو، يكلف بتشكيل الحكومة المقبلة، بدعم من الجميع. وقالوا إن هذه الخطوة عززت مكانته السياسية أكثر بين الجمهور.

الوزير الإسرائيلي السابق غادي آيزنكوت خلال مظاهرة في تل أبيب (رويترز)

وتقلق هذه النتيجة ليس فقط بنيت ولبيد، اللذين يتراجعان أسبوعاً وراء الآخر، بل أيضاً تقلق نتنياهو. وقد كشفت صحيفة «يديعوت أحرونوت» عن خطة وضعها نتنياهو لتركيز معركته ضد آيزنكوت بدلاً من خطته الحالية للتركيز على بنيت. وبموجب هذه الخطة يتهم نتنياهو آيزنكوت بإخفاقات 7 أكتوبر (تشرين الأول) 2023، فيقول إن آيزنكوت الذي كان رئيساً لأركان الجيش قبل أربع سنوات من أكتوبر 2023، هو الذي أسس لفكرة «بناء الجيش الإسرائيلي كجيش صغير وحكيم». وهذا هو السبب الذي جعل الجيش يغفو أمام زيادة قوة «حماس».

وقد أجرت الصحيفة مقابلة مع آيزنكوت، وسألته فيها عن هذا الأمر فأجاب: «توجد عندي تسجيلات لنتنياهو بالصوت والصورة وهو يمتدح إنجازاتي في الجيش الإسرائيلي، ليس مرة ومرتين بل عشرات المرات»، وقال: «نتنياهو هو المسؤول الأول والأكبر عن إخفاقات 7 أكتوبر وسأعمل على أن يدفع ثمن إخفاقاته في المعركة الانتخابية».

إسرائيليون يتظاهرون ضد نتنياهو وحكومته في تل أبيب 25 أبريل 2026 (رويترز)

كانت الاستطلاعات قد أشارت إلى أنه لو أُجريت انتخابات الكنيست اليوم يكون توزيع المقاعد على النحو الآتي:

«الليكود»: 22 مقعداً (يوجد له اليوم 36 مقعداً)

«بياحد» (تحالف بنيت ولبيد): 20 مقعداً (بنيت حزب جديد ولبيد يوجد له اليوم 24 مقعداً).

«يشار»: 20 مقعداً (حزب جديد يخوض الانتخابات لأول مرة).

«الديمقراطيون» (تحالف حزبي اليسار العمل وميرتس): 11 مقعداً (يوجد له اليوم 4 مقاعد).

«شاس» لليهود الشرقيين المتدينين: 9 مقاعد (له اليوم 11 مقعداً).

«عوتسما يهوديت» بقيادة بن غفير: 9 مقاعد (له اليوم 6 مقاعد).

«يسرائيل بيتينو» بقيادة ليبرمان: 8 مقاعد (له اليوم 6 مقاعد).

حزب الحريديم الأشكناز «يهدوت هتوراه»: 7 مقاعد.

«تحالف الجبهة والعربية للتغيير: 5 مقاعد (له اليوم 5 مقاعد أيضاً وحسب استطلاع «يسرائيل هيوم» يرتفع إلى 6 مقاعد).

القائمة الموحدة للحركة الإسلامية: 5 مقاعد (له اليوم 5 مقاعد).

«الصهيونية الدينية» بقيادة سموترتش: 4 مقاعد.

ويكون مجموع مقاعد ائتلاف نتنياهو 51 مقعداً (له اليوم 68) مقابل 69 للمعارضة، بضمنها 10 مقعد للحزبين العربيين. وفي استطلاع آخر جاءت النتيجة 70:50.

وفي ضوء الأنباء عن تعثر الجهود لتوحيد جميع الأحزاب العربية في قائمة مشتركة، سأل الاستطلاع كيف يصوت الجمهور في حال خوضها الانتخابات بقائمتين. فجاءت النتيجة لتقول إن خوض «تحالف الجبهة والعربية للتغيير للانتخابات في قائمة مشتركة مع التجمع الوطني الديمقراطي، سيمنحها زيادة عضو واحد فقط، أي تحصل القائمة على 6 مقاعد. وتحصل القائمة الموحدة على 5 مقاعد. وتكون الزيادة على حساب مقاعد «الديمقراطيون» اليساري، الذي يحصل على 10 مقاعد بدلاً من 11، في حين تبقى الأحزاب الأخرى على حالها. وكذلك النتيجة العامة: 69 للمعارضة مقابل 51 لتحالف نتنياهو.

Your Premium trial has endedYour Premium trial has endedYour Premium trial has endedYour Premium trial has ended


نتنياهو: أتّفق مع ترمب على وجوب عدم امتلاك إيران سلاحاً نووياً

صورة مدمجة تظهر رئيس الوزراء الإسرائيلي بنيامين نتنياهو والرئيس الأميركي دونالد ترمب (أ.ف.ب)
صورة مدمجة تظهر رئيس الوزراء الإسرائيلي بنيامين نتنياهو والرئيس الأميركي دونالد ترمب (أ.ف.ب)
TT

نتنياهو: أتّفق مع ترمب على وجوب عدم امتلاك إيران سلاحاً نووياً

صورة مدمجة تظهر رئيس الوزراء الإسرائيلي بنيامين نتنياهو والرئيس الأميركي دونالد ترمب (أ.ف.ب)
صورة مدمجة تظهر رئيس الوزراء الإسرائيلي بنيامين نتنياهو والرئيس الأميركي دونالد ترمب (أ.ف.ب)

قال رئيس الوزراء الإسرائيلي بنيامين نتنياهو، الجمعة، إنه والرئيس الأميركي دونالد ترمب «متفقان تماماً» على ضرورة عدم حصول إيران على سلاح نووي، وذلك غداة حديث ترمب عن اتفاق مع طهران على إنهاء الحرب في الشرق الأوسط، وفق «وكالة الصحافة الفرنسية».

وأصدر نتنياهو بياناً جاء فيه: «ما دمت رئيساً لوزراء إسرائيل، لن تحصل إيران على أسلحة نووية. أنا والرئيس ترمب متفقان تماماً في هذه المسألة».

كشف الرئيس الأميركي دونالد ترمب عن التوصل لـ«تسوية رائعة» قد تُوقّع في أوروبا مطلع الأسبوع بحضور نائبه جي دي فانس، لافتاً إلى أن «مضيق هرمز سيفتح بمجرد التوقيع». وأعرب ترمب عن ثقته في نضوج الاتفاق، قائلاً إنه يعتقد أن «المرشد الإيراني وافق على الاتفاق» وإن «الجميع في إيران وافقوا»، وذلك بعد ساعات من لغة الوعيد باستهداف المنشآت النفطية، بينما التزمت طهران الحذر ونفت وجود موافقة نهائية على نص تفاوضي.

في المقابل، حذّرت القوات الإيرانية من أن أي هجوم أميركي جديد سيؤدي إلى حرب «أوسع وأكثر خطورة»، بعدما عدّت الخارجية الإيرانية أن التهدئة المستمرة منذ شهرين أصبحت «دون معنى عملياً» جراء الغارات الأميركية السابقة.


وكالة إيرانية: مذكرة التفاهم مع أميركا تتضمّن رفع العقوبات وتستبعد مناقشة برنامج الصواريخ

إيرانيون يمرون أمام لوحة إعلانية سياسية في طهران - إيران 11 يونيو 2026 (إ.ب.أ)
إيرانيون يمرون أمام لوحة إعلانية سياسية في طهران - إيران 11 يونيو 2026 (إ.ب.أ)
TT

وكالة إيرانية: مذكرة التفاهم مع أميركا تتضمّن رفع العقوبات وتستبعد مناقشة برنامج الصواريخ

إيرانيون يمرون أمام لوحة إعلانية سياسية في طهران - إيران 11 يونيو 2026 (إ.ب.أ)
إيرانيون يمرون أمام لوحة إعلانية سياسية في طهران - إيران 11 يونيو 2026 (إ.ب.أ)

أعلنت وكالة «مهر» الإيرانية أن مذكرة التفاهم مع واشنطن تشمل التزام أميركا برفع العقوبات وسحب قواتها من المناطق حول إيران ورفع الحصار البحري.

وذكرت الوكالة أن المفاوضات النهائية ستركز على القضايا النووية والاقتصادية، وستستبعد المناقشات حول برنامج الصواريخ الإيراني، وفق ما نقلته وكالة «رويترز» للأنباء.

وتشمل مذكرة التفاهم أيضاً، وفق «مهر»، إعادة فتح مضيق هرمز، وإلغاء العقوبات النفطية، والإفراج عن الأموال الإيرانية المجمدة.

وأشارت الوكالة إلى أن مسودة الاتفاق تتطلب إقراراً نهائياً من السلطات الإيرانية المعنية.