القراصنة الإيرانيون يلتفون على التطبيقات المشفرة

أعضاء من جماعة مجاهدي خلق ينظمون وقفة احتجاجية بعد إعدام المصارع الإيراني في أمستردام الأسبوع الماضي (أ.ف،ب)
أعضاء من جماعة مجاهدي خلق ينظمون وقفة احتجاجية بعد إعدام المصارع الإيراني في أمستردام الأسبوع الماضي (أ.ف،ب)
TT

القراصنة الإيرانيون يلتفون على التطبيقات المشفرة

أعضاء من جماعة مجاهدي خلق ينظمون وقفة احتجاجية بعد إعدام المصارع الإيراني في أمستردام الأسبوع الماضي (أ.ف،ب)
أعضاء من جماعة مجاهدي خلق ينظمون وقفة احتجاجية بعد إعدام المصارع الإيراني في أمستردام الأسبوع الماضي (أ.ف،ب)

كشف تقريران للأمن السيبراني، صدرا الجمعة، أن قراصنة الإنترنت الإيرانيين، غالبيتهم موظفون أو منتسبون للحكومة، يعكفون في الوقت الحالي على إدارة عمليات تجسس إلكتروني واسعة النطاق، مزودة بأدوات مراقبة يمكنها التغلب على أنظمة الرسائل المشفرة، وهي القدرات التي لم تكن معروفة في إيران من قبل.
ولا تستهدف العملية المنشقين المحليين والأقليات الدينية والعرقية والنشطاء المناهضين للحكومة في الخارج فحسب، بل يمكن استخدامها أيضاً للتجسس على عامة الناس داخل إيران، وفقاً لتقارير صدرت عن مؤسسة «سوفتوير بوينت تكنولوجيز» المعنية بالأمن السيبراني، ومجموعة «ميان»؛ المنظمة المعنية بحقوق الإنسان التي تركز على الأمن الرقمي في الشرق الأوسط.
وأفادت صحيفة «نيويورك تايمز» عن التقارير، قبل إصدارها، بأن القراصنة نجحوا في التسلل إلى ما كان يعتقد أنه هواتف محمولة آمنة، وأجهزة كومبيوتر تابعة لأشخاص مستهدفين، وتغلبوا على العقبات التي أنشأتها التطبيقات المشفرة، مثل «تلغرام»، وفقاً لـ«ميان»، ونجحوا أيضاً في الوصول إلى المعلومات على منصة التواصل «واتساب»، وكلاهما من أدوات المراسلة الشائعة في إيران.
وكشفت التقارير أن المتسللين ابتكروا أيضاً برامج ضارة متخفية في صورة تطبيقات «أندرويد».
وقال متحدث باسم «تلغرام» إن الشركة لم تكن على دراية بعملية القرصنة الإيرانية، لكن «لا يمكن لأي منصة منع تقليدها» من قبل محتالين ينجحون في إقناع المستخدمين بإدخال بياناتهم إلى موقع إلكتروني ضار. وقد رفضت منصة التواصل «واتساب» التعليق.
وتشير التقارير إلى حدوث تقدم كبير في مهارات قراصنة المخابرات الإيرانية. وجاءت هذه الأخبار وسط تحذيرات من قِبل واشنطن من أن إيران تستخدم أساليب التخريب السيبراني، في محاولة للتأثير على الانتخابات الأميركية. وقد حدد ممثلو الادعاء الفيدراليون، الأربعاء، شخصين إيرانيين قالوا إنهما اخترقا أجهزة كومبيوتر أميركية، وسرقا بيانات لصالح الحكومة الإيرانية لتحقيق مكاسب مالية.
وقال أمير رشيدي، مدير الحقوق الرقمية والأمن والباحث، في تقرير صدر مؤخراً عن «ميان»، إن «سلوك إيران على الإنترنت، من الرقابة إلى القرصنة، بات أكثر عدوانية من أي وقت مضى».
ووفقاً لتقرير صدر عن وحدة المعلومات في «تيشك بوينت»، فقد بدأت عمليات التجسس الإلكتروني عام 2014، ولم يجرِ اكتشاف تلك القدرات الكاملة طيلة 6 سنوات.
وتتبعت «ميان» العملية الأولى حتى فبراير (شباط) 2018، التي بدأت برسالة بريد إلكتروني خبيثة استهدفت جماعة دينية صوفية في إيران، بعد مواجهة عنيفة بين أعضائها وقوات الأمن الإيرانية.
وأظهرت عمليات التتبع أن البرمجيات الخبيثة المستخدمة في ذلك الهجوم وهجمات أخرى، في يونيو (حزيران) 2020، انطلاقاً من شركة تكنولوجيا خاصة في مدينة مشهد (شمال شرقي إيران) تحمل اسم «أندروميدا».
وأفاد باحثو «ميان» بأن «أندروميدا» تتبع نمطاً لمهاجمة النشطاء ومجموعات الأقليات العرقية وجماعات المعارضة الانفصالية، لكنهم طوروا أيضاً أدواتاً للتصيد والبرامج الضارة التي يمكن أن تستهدف عامة الناس.
ووفقاً لتقرير «ميان»، يبدو أن المتسللين لديهم هدف واضح، وهو سرقة معلومات عن جماعات المعارضة الإيرانية في أوروبا والولايات المتحدة، والتجسس على الإيرانيين الذين غالباً ما يستخدمون تطبيقات الهاتف المحمول للتخطيط للاحتجاجات.
وذكرت التقارير أن من بين أبرز ضحايا الهجمات جماعات مثل «مجاهدي خلق»، ومجموعة تُعرف باسم جمعية «عائلات معسكر أشرف وسكان الحرية»، و«منظمة المقاومة الوطنية الأذربيجانية»، ومواطني محافظة سيستان وبلوشستان المضطربة في إيران، ووكالة «هارنا» الإيرانية للأبناء، وكذلك محامي وصحافيي حقوق الإنسان العاملين في إذاعة «صوت أميركا»؛ وجميعهم تم استهدافهم بعمليات القرصنة.
وبحسب «تشيك بوينت»، يستخدم القراصنة مجموعة متنوعة من تقنيات التسلل، بما في ذلك التصيد الاحتيالي، لكن الطريقة الأكثر انتشاراً هي إرسال ما يبدو أنه مستندات وتطبيقات مغرية إلى أهداف محددة بعناية.
وإحدى هذه التقنيات كانت وثيقة باللغة الفارسية، بعنوان «النظام يخشى انتشار المدافع الثورية»، في إشارة إلى الصراع بين الحكومة ومنظمة «مجاهدي خلق»، أرسلت إلى أعضاء تلك الحركة، فيما أخفيت وثيقة أخرى في شكل تقرير ينتظره على نطاق واسع نشطاء حقوق الإنسان، تتعلق بباحث في الأمن السيبراني. واحتوت تلك المستندات على رمز برنامج ضار قام بتنشيط عدد من أوامر برامج التجسس من خلال خادم خارجي، عندما فتحها المتسلمون على أجهزة الكومبيوتر الخاصة بهم أو هواتفهم.
ووفقاً لتقرير «تيشك بوينت»، كانت جميع الأهداف تقريباً منظمات ومعارضي الحكومة الذين غادروا إيران، ويقيمون الآن في أوروبا، ووثقت «ميان» أهدافاً في الولايات المتحدة وكندا وتركيا، بالإضافة إلى الاتحاد الأوروبي.
وساعد برنامج التجسس المهاجمين في الوصول إلى أي ملف تقريباً، وتسجيل بيانات الحافظة، والتقاط لقطات للشاشة (سكرين شوت)، وسرقة المعلومات. ووفقاً لـ«ميان»، فقد مكن أحد التطبيقات المتسللين من تنزيل البيانات المخزنة على «واتساب».
وعلاوة على ذلك، اكتشف المهاجمون ضعفاً في بروتوكولات التثبيت لدى كثير من التطبيقات المشفرة، بما في ذلك «تلغرام»، التي كانت تُعد دائماً آمنة نسبياً، مما مكنهم من سرقة ملفات تثبيت التطبيقات.
وتتيح هذه الملفات بدورها للمهاجمين الاستفادة الكاملة من حسابات الضحايا على «تلغرام». ورغم أن المهاجمين لا يستطيعون فك تشفير الاتصالات المشفرة لـ«تلغرام»، فإن استراتيجيتهم تجعل من ذلك مهمة غير ضرورية. فبدلاً من ذلك، فإنهم يستخدمون ملفات التثبيت المسروقة لإنشاء عمليات تسجيل دخول إلى «تلغرام» لتنشيط التطبيق بأسماء الضحايا على جهاز آخر، وهو ما يتيح للمهاجمين مراقبة جميع أنشطة «تلغرام» للضحايا سراً.
وفي هذا السياق، قال رئيس قسم المعلومات المهددة في «تشيك بوينت»، لوتيم فينكلستين، إنه قد «نجحت عملية المراقبة المتطورة هذه في البقاء تحت الرادار لمدة 6 أعوام على الأقل. فقد واصلت المجموعة الهجوم المستهدف متعدد المنصات على الهواتف المحمولة وأجهزة الكومبيوتر المكتبية، وما هو محفوظ على شبكة الإنترنت، وهو ما حرم الضحايا من أي فرصة للنجاة».
ونوه فينكلشتاين بأن المهاجمين «صمموا أسلحتهم الإلكترونية لاستهداف تطبيقات المراسلة الفورية تقنياً، حتى تلك التي تعد آمنة».
وقال خبراء «ميان» إن الشركة الإيرانية المرتبطة بالمهاجمين «أندروميدا» قد ورد ذكرها في 3 تقارير سابقة على الأقل، تربطهم بسرقة المعلومات من خلال البرامج الضارة. وكشف تقرير «ميان» أن أدوات الهجوم في تلك الحالات تشير إلى أنها «صممت وصنعت وأديرت من قبل القراصنة أنفسهم».
وعزا رشيدي، الباحث في «ميان»، نجاح المتسللين جزئياً إلى ما وصفه بمهاراتهم الاجتماعية في الخداع الذي يجذب الضحايا إلى الفخ. وعلى سبيل المثال، تم تصميم أحد البرامج الضارة التي تستهدف المنشقين في السويد في صورة تعليمات باللغة الفارسية للإيرانيين الذين يسعون للحصول على رخص قيادة سويدية، فيما يعد تطبيق آخر يستهدف الإيرانيين العاديين بمنح المستخدمين فرصاً أكبر للتعامل مع تطبيقات التواصل الاجتماعي، مثل «تلغرام» و«إنستغرام».
وقال فينكلشتاين إنه من «المحتمل جداً» أن يكون المتسللون أشخاصاً يعملون لحسابهم الخاص، جرى تجنيدهم من قبل المخابرات الإيرانية، كما كان الحال في حلقات القرصنة الإيرانية السابقة، مضيفاً أن البنية التحتية للعملية دفعت «تشيك بوينت» إلى استنتاج أن الهجمات «تدار من قبل كيانات إيرانية ضد منشقين عن النظام».
وفي السياق ذاته، قال باباك جلبي (37 عاماً)، المتحدث باسم منظمة المقاومة الوطنية الأذربيجانية التي تروج لحقوق الأتراك العرقيين في إيران، إن جهاز الكومبيوتر الخاص به قد تعرض للاختراق من قبل هذه المجموعة في أواخر عام 2018، عندما تلقى بريداً إلكترونياً يحتوي على رابط نقر عليه.
وقال الجلبي إنه أجرى مقابلة مع قناة «العربية» التلفزيونية حول الأمن السيبراني الإيراني، وبعد 3 أيام تلقى رسالة بريد إلكتروني من شخص متنكر في زي محرر قناة العربية، يبلغه فيها بأن الشبكة تلقت شكاوى من إيران بشأن مقابلته، وطالبته بالاطلاع على الشكاوى من خلال رابط. وعندما نقر الجلبي على الرابط، تم اختراق جهاز الكومبيوتر الخاص به. وبعد ذلك مباشرة، اتصل الجلبي برشيدي الذي يعمل في «ميان»، والذي استعرض ملفاته وبريده الإلكتروني، وأكد أن هذه المجموعة من المتسللين هي من تقف وراء الاختراق.
- خدمة «نيويورك تايمز»



إيران تفتح «هرمز»... وترمب يرحب بـ«تنازلاتها»

إيران تفتح «هرمز»... وترمب يرحب بـ«تنازلاتها»
TT

إيران تفتح «هرمز»... وترمب يرحب بـ«تنازلاتها»

إيران تفتح «هرمز»... وترمب يرحب بـ«تنازلاتها»

أعلن كل من الرئيس الأميركي دونالد ترمب، ووزير الخارجية الإيراني عباس عراقجي، أمس، عن فتح مضيق هرمز بشكل كامل أمام السفن التجارية، وليس العسكرية، وهو أحد المطالب الأميركية الرئيسية لاستمرار الهدنة ومواصلة المفاوضات بين طهران وواشنطن لإنهاء الحرب.

ورحّب ترمب بالخطوة الإيرانية، قائلاً إن طهران تعمل الآن بمساعدة واشنطن على إزالة جميع الألغام البحرية من المضيق، كما أنها قدّمت «تنازلات» بحيث «لم تعد هناك أي نقاط عالقة» تحول دون التوصل إلى اتفاق، مؤكداً أن هذا الاتفاق «بات قريباً للغاية».

من جانبه، أكد عراقجي أن المضيق «أصبح مفتوحاً تماماً»، تماشياً مع وقف إطلاق النار في لبنان. وأشار إلى أن ذلك سيستمر طوال فترة الهدنة، موضحاً أن مرور السفن سيكون ‌عبر مسار حددته ‌منظمة الموانئ والملاحة البحرية الإيرانية، مع ضرورة تنسيق خططها مع «الحرس الثوري» الإيراني.

وفيما يتعلق بالحصار الأميركي على الموانئ الإيرانية، كتب ترمب على منصته «تروث سوشيال»: «الحصار البحري سيبقى قائماً بالكامل... إلى حين استكمال نقاشنا مع طهران بنسبة 100 في المائة».

غير أن مسؤولاً إيرانياً قال لوكالة «فارس»: «إن طهران ستعدّ الحصار البحري الأميركي انتهاكاً لوقف إطلاق النار إذا استمر، وستُعيد إغلاق المضيق».

من جهتها، شنَّت وكالة «تسنيم» التابعة لـ«الحرس الثوري» هجوماً لافتاً على عراقجي على خلفية تصريحه، عادّة أن صياغته جاءت «سيئة وناقصة»، وأدت إلى «التباس غير مبرر» بشأن شروط العبور عبر مضيق هرمز وآلياته.

دولياً، رحّب الرئيس الفرنسي إيمانويل ماكرون ورئيس الوزراء البريطاني كير ستارمر بفتح مضيق هرمز، لكنهما أكدا ضرورة أن يُصبح فتح المضيق دائماً. وقال الزعيمان إنهما سيواصلان التخطيط لمهمة دولية لاستعادة الأمن البحري حيث سيتم ترتيب اجتماع للمخططين العسكريين في لندن الأسبوع المقبل.

كما رحّب قادة فنلندا والنرويج والسويد والدنمارك، الجمعة، بإعلان فتح المضيق، مؤكدين دعمهم للجهود الدبلوماسية الرامية إلى إيجاد حلول دائمة للصراع.


زيلينسكي يدعو إلى بذل جهود مشتركة لتشكيل مهمة في «هرمز»

الرئيس ‌الأوكراني فولوديمير زيلينسكي (أ.ف.ب)
الرئيس ‌الأوكراني فولوديمير زيلينسكي (أ.ف.ب)
TT

زيلينسكي يدعو إلى بذل جهود مشتركة لتشكيل مهمة في «هرمز»

الرئيس ‌الأوكراني فولوديمير زيلينسكي (أ.ف.ب)
الرئيس ‌الأوكراني فولوديمير زيلينسكي (أ.ف.ب)

دعا الرئيس ‌الأوكراني فولوديمير زيلينسكي، اليوم الجمعة، إلى بذل جهود مشتركة لتشكيل مهمة فعالة لضمان حرية الملاحة ​في مضيق هرمز، وقال إن خبرة كييف في زمن الحرب في البحر الأسود يمكن أن تساعد في ذلك.

وقال زيلينسكي، في كلمة ألقاها خلال مؤتمر عبر الفيديو شاركت فيه 50 دولة وترأسته فرنسا وبريطانيا: «القرارات التي تتخذ الآن ‌بشأن هرمز ستحدد ‌كيف سينظر الفاعلون ​العدائيون ‌الآخرون ⁠إلى ​إمكانية إثارة المشاكل ⁠في ممرات مائية أخرى وعلى جبهات أخرى».

وأضاف: «علينا أن نتحلى بالدقة والوضوح قدر الإمكان حتى لا نجد أنفسنا بعد ستة أشهر في نفس الوضع الذي نعيشه في غزة، حيث لا يزال هناك ⁠الكثير مما يتعين القيام به».

وتابع: «في ‌هرمز، هناك تحديات ‌أمنية لا يمكن التعامل ​معها بالقرارات السياسية وحدها»، ‌دون أن يقدم مزيداً من ‌التفاصيل، وفق ما ذكرته وكالة «رويترز» للأنباء.

وقال زيلينسكي، الذي نُشرت تعليقاته على تطبيق «تلغرام» للتراسل، إن أوكرانيا «نفذت بالفعل مهمة مشابهة جداً في البحر الأسود» خلال الحرب مع روسيا ‌المستمرة منذ أربع سنوات.

وأضاف: «حاولت روسيا أيضاً حصار مياهنا البحرية، ولدينا ⁠خبرة ⁠في مرافقة السفن التجارية، وإزالة الألغام، والدفاع ضد الهجمات الجوية، والتنسيق العام لمثل هذه العمليات».

وتابع أن أوكرانيا أرسلت متخصصين إلى جميع أنحاء الشرق الأوسط لمساعدة الدول على الاستفادة من خبرتها في الدفاع ضد الطائرات المسيرة الروسية، التي صمم الكثير منها في إيران. وقال: «يمكننا أيضاً المساهمة في الأمن البحري».


إردوغان وشهباز شريف يبحثان سبل إنهاء حرب إيران

الرئيس التركي رجب طيب إردوغان مصافحاً رئيس وزراء باكستان شهباز شريف في مستهل لقائهما في أنطاليا جنوب تركيا الجمعة (الرئاسة التركية)
الرئيس التركي رجب طيب إردوغان مصافحاً رئيس وزراء باكستان شهباز شريف في مستهل لقائهما في أنطاليا جنوب تركيا الجمعة (الرئاسة التركية)
TT

إردوغان وشهباز شريف يبحثان سبل إنهاء حرب إيران

الرئيس التركي رجب طيب إردوغان مصافحاً رئيس وزراء باكستان شهباز شريف في مستهل لقائهما في أنطاليا جنوب تركيا الجمعة (الرئاسة التركية)
الرئيس التركي رجب طيب إردوغان مصافحاً رئيس وزراء باكستان شهباز شريف في مستهل لقائهما في أنطاليا جنوب تركيا الجمعة (الرئاسة التركية)

أعرب الرئيس التركي رجب طيب إردوغان عن ارتياح بلاده لوقف إطلاق النار المؤقت الذي أُعلن بين إيران والولايات المتحدة، مؤكداً أن الحوار البنّاء والدبلوماسية هما أقصر الطرق للوصول إلى السلام.

ونوه إردوغان بمبادرة رئيس الوزراء الباكستاني شهباز شريف، التي نجحت في التوصل إلى هذا الاتفاق لمدة 15 يوماً، مؤكداً سعي بلاده مع باكستان والأطراف الأخرى من أجل التوصل إلى وقف دائم لإطلاق النار وإنهاء «الحرب العبثية» في إيران، التي بدأت باستفزازات من جانب إسرائيل.

جانب من الاجتماع بين إردوغان وشريف بحضور وفدي تركيا وباكستان في أنطاليا الجمعة (الرئاسة التركية)

وعقد إردوغان لقاء مع شريف على هامش منتدى أنطاليا الدبلوماسي، الذي انطلقت دورته الخامسة في مدينة أنطاليا جنوب تركيا، الجمعة، بحضور وزير الخارجية التركي هاكان فيدان، ورئيس المخابرات إبراهيم كالين، ووزير الخارجية الباكستاني محمد إسحاق دار.

وسبق هذا اللقاء لقاءٌ عقده شريف مع وزير الخارجية التركي هاكان فيدان، بحضور نظيره الباكستاني.

وتمت خلال اللقاءين مناقشة آخر التطورات بالنسبة إلى وقف إطلاق النار بين إيران والولايات المتحدة، والجهود المبذولة لعقد جولة جديدة من المفاوضات الإيرانية-الأميركية في إسلام آباد، بعد الجولة الأولى التي عُقدت السبت الماضي، ولم يتم التوصل خلالها إلى اتفاق محدد.

لقاء ثلاثي واجتماعات حول إيران

وعقب لقائه مع شريف عقد إردوغان لقاء ثلاثياً ضم إلى جانب رئيس الوزراء الباكستاني، أمير قطر الشيخ تميم بن حمد آل ثاني، لمناقشة التطورات المتعلقة بوقف إطلاق النار، وجهود عقد المفاوضات الإيرانية-الأميركية وتداعيات حرب إيران على المنطقة.

إردوغان عقد اجتماعاً ثلاثياً مع شريف وأمير قطر على هامش منتدى أنطاليا الدبلوماسي الجمعة (الرئاسة التركية)

وحضر اللقاء وزير الخارجية التركي هاكان فيدان، ورئيس المخابرات إبراهيم كالين.

وسبق هذه اللقاءات الاجتماع الثالث لوزراء خارجية تركيا والسعودية ومصر وباكستان في أنطاليا، لبحث سبل إيجاد حلول للمشكلات الإقليمية، وفي مقدمتها الحرب بين الولايات المتحدة وإسرائيل وإيران، في إطار مبدأ «الملكية الإقليمية»، حسبما صرحت مصادر في «الخارجية التركية».

وعقد فيدان ونظراؤه السعودي فيصل بن فرحان، والمصري بدر عبد العاطي، والباكستاني محمد إسحاق دار، اجتماعاً في الرياض خلال 18 مارس (آذار) الماضي، أعقبه اجتماع ثانٍ في إسلام آباد في 29 مارس، في إطار جهود الوساطة من الدول الأربع لوقف حرب إيران.

إردوغان متحدثاً خلال افتتاح الدورة الخامسة لمنتدى أنطاليا الدبلوماسي الجمعة (الرئاسة التركية)

وفي كلمة افتتاحية، ألقاها في بداية أعمال منتدى أنطاليا الدبلوماسي، أكد ​الرئيس التركي رجب طيب إردوغان ضرورة ‌عدم ‌فرض ​قيود ‌على ⁠وصول ​دول الخليج إلى ⁠البحار المفتوحة بسبب الحرب الأميركية-الإسرائيلية ⁠على إيران.

وأضاف أن الأهم هو ضمان حرية الملاحة وفقاً للقواعد المعمول بها، وإبقاء مضيق هرمز مفتوحاً أمام السفن التجارية.

وأشار إلى أنه يُنظر إلى الحرب على أنها تُسرع البحث عن طرق بديلة لنقل موارد الطاقة من المناطق المجاورة إلى الأسواق الدولية، وبصفتي ممثلاً لتركيا، أود أن أُعلن أننا منفتحون على التعاون مع جيراننا في مجالَي الطاقة والربط من خلال مشاريع طموحة مثل «طريق التنمية».

وقال إردوغان إننا نؤمن بضرورة استغلال فرصة وقف إطلاق النار الحالية بأفضل طريقة ممكنة لإرساء سلام دائم، وبأنه مهما بلغت حدة النزاعات لا يجوز للسلاح أن يحل محل الحوار، ولا يجوز للصراع الدموي أن يحل مكان التفاوض في حل الخلافات، ولا ننسى أن أقصر طريق إلى السلام هو الحوار البنّاء والدبلوماسية.

وأضاف إردوغان أن «نظاماً عالمياً لا يحترم إلا قانون الأقوياء سيقود البشرية إلى مأزق أعمق وأشدّ من الصراعات والظلم، وأن الحرب في إيران التي ملأت منطقتنا برائحة البارود لأربعين يوماً هي أحدث مثال على ذلك».

ويشارك في منتدى أنطاليا الدبلوماسي الخامس أكثر من 20 رئيس دولة وحكومة، ونحو 15 نائب رئيس دولة ورئيس حكومة، وأكثر من 50 وزيراً، بينهم أكثر من 40 وزيراً للخارجية، من أكثر من 150 دولة، بالإضافة إلى أكثر من 460 شخصية رفيعة المستوى، بينهم 75 ممثلاً لمنظمات دولية، إلى جانب عدد كبير من الأكاديميين والطلاب، ويختتم فعالياته يوم الأحد.