«فيسبوك» يكشف قراصنة إيرانيين استهدفوا عسكريين غربيين

حظر 200 حساب وأبلغ الضحايا بالعملية

مجموعة القراصنة في «فيسبوك» مرتبطة بـ«الحرس الثوري» الإيراني (أ.ف.ب)
مجموعة القراصنة في «فيسبوك» مرتبطة بـ«الحرس الثوري» الإيراني (أ.ف.ب)
TT

«فيسبوك» يكشف قراصنة إيرانيين استهدفوا عسكريين غربيين

مجموعة القراصنة في «فيسبوك» مرتبطة بـ«الحرس الثوري» الإيراني (أ.ف.ب)
مجموعة القراصنة في «فيسبوك» مرتبطة بـ«الحرس الثوري» الإيراني (أ.ف.ب)

أعلن موقع «فيسبوك» للتواصل الاجتماعي أنه كشف مجموعة قراصنة تعمل من إيران استهدفت عناصر من طواقم العسكريين في الولايات المتحدة وأوروبا، وحظر نشاطها. وأوضح الموقع أن مجموعة القراصنة، المعروفة باسم «تورتويسشيل»، استغلت موقع «فيسبوك» لجمع المعلومات عن العناصر المستهدفة قبل زرع برمجيات خبيثة في أجهزتها المعلوماتية للتجسّس عليها.
واستهدفت المجموعة في شكل أساسي عسكريين وشركات الدفاع وأبحاث الفضاء في الولايات المتحدة، وبدرجة أقل في المملكة المتحدة ودول أوروبية أخرى. وحظر «فيسبوك» نحو 200 حساب تم استخدامها لخداع الأهداف ودعوتها لدخول مواقع مزيفة. ووقع نحو 200 مستخدم ضحايا، وقد أعلمهم «فيسبوك» بذلك. وأعلن الموقع أنه تشارك خلاصاته مع شركائه على شبكة الإنترنت وكذلك مع السلطات.
وقال مسؤول التحقيقات حول التجسس الإلكتروني في «فيسبوك»، مايك دفيليانسكي، مساء أول من أمس (الخميس) إنه «من الصعب أن نعرف مدى نجاح الحملة، لكنها حملت كل السمات المميزة لعملية ممولة جيداً».
وأوضح «فيسبوك» أن شبكته كانت أحد عناصر عملية التجسس الإلكتروني الواسعة والتي شملت عدة منصات. وجرى استعمال الشبكة الاجتماعية من خلال تكتيكات مختلفة، مثل إنشاء حسابات مزيفة للاتصال بالأهداف وبناء ثقتها للنقر على الروابط الخبيثة. وتظاهر المتسللون بأنهم مسؤولو تجنيد وموظفون في شركة دفاع أو صحافيون وحتى موظفو فنادق.
وأنشأت المجموعة أسماء نطاقات ومواقع تنتحل صفة مواقع رسمية مثل موقع البحث عن الوظائف، التابع لوزارة العمل الأميركية. كما استخدم القراصنة برمجيات خبيثة «خاصة بهم لتنفيذ عملياتهم». وقال موقع «فيسبوك» إنه وجد أن هذه الأنشطة لها صلات غير مباشرة مع الحرس الثوري الإيراني.
أُدخلت تلك البرمجيات على أجهزة الضحايا لجمع المعلومات التي من بينها بيانات اعتماد تسجيل الدخول لرسائل البريد الإلكتروني الخاصة بالعمل أو وسائل التواصل الاجتماعي. ووفق دفيليانسكي، طوّر بعض التقنيات المستعملة في برمجيات القرصنة شركة التكنولوجيا «مهاك ريان أفراز» التي تتخذ مقراً لها في طهران ولها ارتباطات بالحرس الثوري الإيراني.
وأضاف المسؤول، خلال مؤتمر صحافي عبر الهاتف: «ليس لدينا أي دليل على ارتباط (تورتويسشيل) بحكومة ما بشكل مباشر، لكن حسب علمي هذه المرة الأولى التي ننسب فيها برمجيات خبيثة إلى شركة لها صلات بالحرس الثوري».


مقالات ذات صلة

أميركا تفرض قيوداً على تأشيرات المتورطين في جرائم إلكترونية

الولايات المتحدة​ وزير الخارجية الأميركي ماركو روبيو يغادر مانيلا (أ.ب)

أميركا تفرض قيوداً على تأشيرات المتورطين في جرائم إلكترونية

أعلن وزير الخارجية الأميركي ماركو روبيو عن سياسة ‌جديدة ‌قال إنها ‌تتضمن فرض قيود على منح التأشيرات للأفراد المتورطين أو المتواطئين في الجرائم الإلكترونية.

«الشرق الأوسط» (واشنطن)
شمال افريقيا محافظ مصرف ليبيا المركزي ناجي عيسى في لقاء مع اللجنة المالية بالبرلمان الليبي (صفحة المصرف المركزي)

ليبيا لمواجهة تهديدات سيبرانية تستهدف القطاع المصرفي

تحتاط ليبيا من تهديدات سيبرانية قد تستهدف قطاعها المصرفي بعد نحو شهر ونصف الشهر من تعرض منظومة مصرف ليبيا المركزي لاختراق إلكتروني

«الشرق الأوسط» (القاهرة)
أوروبا مقر للسفارة الروسية في لاهاي بهولندا (أرشيفية - أ.ف.ب)

هولندا تستدعي سفير موسكو عقب هجمات إلكترونية روسية

قال وزير الخارجية الهولندي، الاثنين، لـ«وكالة الأنباء الهولندية (إيه إن بي)» إن الوزارة استدعت السفير الروسي في أمستردام عقب هجمات إلكترونية روسية...

«الشرق الأوسط» (أمستردام)
تكنولوجيا شعار «غوغل» (رويترز)

«غوغل» تعطل شبكة مرتبطة بإسرائيل تستخدم لنشر برمجيات خبيثة

قالت ‌شركة «غوغل» إنها أضعفت شبكة كبيرة من الأجهزة المتصلة بالإنترنت كانت تستخدم لإخفاء الأنشطة الإلكترونية الخبيثة.

«الشرق الأوسط» (واشنطن)
أوروبا المدير التنفيذي بالنيابة ليوروبول يورغن إبنر خلال مؤتمر صحافي في بروكسل (إ.ب.أ)

«يوروبول» تكشف عن 731 شبكة إجرامية منظمة في أوروبا

ذكرت وكالة الشرطة الأوروبية (يوروبول)، الجمعة، أن تحقيقاً للوكالة كشف عن 731 شبكة إجرامية نشطة في أوروبا، تضم أكثر من 400 ألف عضو من 118 جنسية مختلفة.

«الشرق الأوسط» (بروكسل)