المرأة السعودية.. شريك أساسي في بناء المستقبل بفضل رؤية القيادة الرشيدة    أسعار الذهب تتراجع بشكل طفيف مع تحقق مكاسب أسبوعية    الملك وولي العهد يتبرعان ب70 مليون ريال ل«حملة العمل الخيري»    مجموعة الدكتور سليمان الحبيب الطبية تحصل على شهادة الريادة الذهبية في تصميم الطاقة والبيئة النظيفة LEED    أمين منطقة القصيم يفتتح مقر حملة جود القصيم    المملكة تدين جرائم المجموعات الخارجة عن القانون في سورية.. وترحب باستضافة اللقاء الأميركي - الأوكراني    ثلاثة شهداء في قصف إسرائيلي شرقي رفح.. ومنع إدخال المساعدات لغزة مستمر    زيلينسكي يدعو إلى تشديد العقوبات على روسيا    النصر والفوز الأهم    كنو يمدد عقده مع الهلال    النجم الأزرق .. المصيف .. القارة والعلمين تصعد لدوري الدرجة الثالثة    التعاون يعبر ضمك بثلاثية    الرياض يفوز على الأخدود في دوري روشن    الدوادمي الأعلى في الأمطار    سارة بنت خالد ترعى حفل السحور السنوي ل"إنسان"    370 كشافاً يقدمون خدمات إنسانية لزوار المسجد النبوي    40 مبدعًا يمثلون المملكة في آيسف 2025    "مشروع الأمير محمد بن سلمان" يجدد مسجد الدويد بالحدود الشمالية    «رواشين» التوسعة.. لمسة تراث وتخليد تاريخ    تقنيات عالية لأنظمة الصوت بالحرم المكي    أجواء روحانية ومزيج من العادات الرمضانية يعيشها المقيمون في المملكة    حملة "صم بصحة" تسجل ملياري خطوة    الصيام الإلكتروني    %59 من السعوديين لا يمارسون الأنشطة الثقافية.. وجازان تتصدر    2027 عام الحسم أم استمرار الجمود في مضيق تايوان؟    براءة اختراع لكشف سوسة النخيل    فلسفة الطير: حكمة العلوّ ورؤية ما لا يُرى    حين تربي طفلك فأنت تصنع مجتمعا    الجامعة العربية تدين تصاعد العنف في الساحل السوري    وزارة الداخلية.. منظومة متكاملة لأمن وطمأنينة قاصدي الحرم النبوي    المرأة ومأزق المربع الأول    الدولة بين واجبات السياسة وفنون الإدارة 2/2    "حارة الأحمدي" تقيم أطول مائدة رمضانية في جازان من صنيع الأمهات    العلم شامخ والدعوة مفتوحة    أمير نجران يقلد الشمري رتبته    نائب أمير حائل يستقبل العياد    الذكاء الاصطناعي يقتحم المطبخ    تقنية متطورة لاستئصال أورام الدماغ    موقف لودي من مواجهة الهلال وباختاكور    الفتح يعاود تدريباته و "دجانيني" يواصل برنامجه العلاجي    كفاءة الإنفاق بالتعليم تلغي اللجان المركزية    في يومها العالمي.. المرأة السعودية تتقدم وتشارك بفعالية في بناء الوطن    Pressreader: السعودية الخيار الجذاب للدبلوماسية العالمية    أمير القصيم يشارك أبنائه الأيتام وذوي الإعاقة مأدبة الإفطار    صناعة المدير الجنرال    كيف تنجح الدراما المستقاة من رواية؟    الجامعة العربية تتابع بقلق بالغ تطورات الأوضاع الأمنية في سوريا    أمين الشرقية يدشن انطلاق مهرجان "أيام سوق الحب 5" بالدمام    النصر يتعادل إيجابياً مع الشباب في دوري روشن للمحترفين    "جنى" ذات ال (17) ربيعاً في خدمة المعتمرين والمصلين والصوام    تدريب لهيئة الهلال الأحمر السعودي في مول الباحة ضمن مشروع "معاذ" للسلامة الإسعافية    محافظ الطائف يشكر القيادة على دعمها للحملة الوطنية للعمل الخيري        مساجد بيش تواصل تنفيذ مبادراتها التطوعية والإنسانية بمساجد المحافظة    أمير منطقة جازان يشارك رجال الأمن في الميدان إفطارهم الرمضاني    رئيس محكمة استئناف جازان وقائد حرس الحدود بالمنطقة يزوران أسرة الخرد    تحذيرات أممية من شح الغذاء في القطاع.. وجنوب إفريقيا: إسرائيل تستخدم التجويع سلاحاً للإبادة الجماعية    9500 معتقل فلسطيني في سجون الاحتلال بينهم 350 طفلًا    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



مايكروسوفت: قرصنة إيران طالت السعودية والولايات المتحدة
«تشارمينغ كيتن» تخترق البريد الإلكتروني لمسؤولي الخزانة الأمريكية
نشر في اليوم يوم 08 - 03 - 2019

كشفت مايكروسوفت عن هجمات إلكترونية مرتبطة بالقراصنة الإيرانيين، التي استهدفت 2200 شخص في أكثر من 200 شركة خلال العامين الماضيين، وشملت حملة القرصنة بلدانا عدة، من بينها السعودية وألمانيا والمملكة المتحدة والهند والولايات المتحدة، ما تسبب بأضرار كلفت مئات الملايين من الدولارات، وفق ما ذكرت صحيفة «وول ستريت جورنال»، الأربعاء.
» أسرار وبيانات
ووفقا لتقرير الصحيفة، سرقت حملة القرصنة أسرار الشركات ومحو البيانات من أجهزة الكمبيوتر، وعزت شركة مايكروسوفت الهجمات إلى مجموعة تسمى «هولميوم»، وصفها باحثون أمنيون آخرون ب«إيه بي تي 33».
وتقول مايكروسوفت: إن المجموعة استهدفت أكثر من 2200 شخص برسائل بريد إلكتروني تصيدية، لافتة إلى أن الهجمات الإلكترونية أثرت على كبرى شركات النفط والغاز والصناعة الثقيلة في العديد من البلدان، بما في ذلك المملكة العربية السعودية وألمانيا والمملكة المتحدة والهند والولايات المتحدة، وتسببت بأضرار بلغت مئات الملايين من الدولارات.
واتصلت «وول ستريت جورنال» أمس ببعثة ملالي طهران لدى الأمم المتحدة للتعليق، لكنها رفضت الرد.
وبحسب تقرير نشر في 20 سبتمبر 2017 لشركة «فاير آي»، يبدو أن إيران تعمل على توسيع وجودها في الفضاء الإلكتروني، وسرقة المعلومات التي من شأنها أن تسمح لجواسيسها الإلكترونيين بمراقبة وتتبع المسؤولين السياسيين والتجاريين الرئيسين، بمَنْ في ذلك بعض المسؤولين بالولايات المتحدة.
وحذر تقرير أمريكي جديد صدر قبلها بيوم من أن الجهات الفاعلة الإلكترونية في إيران «تستهدف المسؤولين الأمريكيين، والمنظمات الحكومية، والشركات للحصول على معلومات استخبارية ولاستخدام مثل تلك المعلومات في عدد من الهجمات الإلكترونية المحتملة ضد الولايات المتحدة وحلفائها».
» الهوية الشخصية
وقالت كريستيانا كيتنر، المحلل البارز في «فاير آي»: إنهم يستهدفون عددًا من كيانات تكنولوجيا الاتصالات والمعلومات ولا يلاحقون سوى كميات كبيرة من معلومات تحديد الهوية الشخصية، وأضافت: بمجرد دخولهم الشبكة، ينظرون إلى سجلات الهاتف والموظفين وشركات الطيران.
وتزيد كيتنر: تقييمنا هو أن معلومات تحديد الهوية الشخصية تتم سرقتها من أجل المراقبة العامة وكذلك لأهداف محددة، بمَنْ في ذلك الأشخاص البارزون والأفراد السياسيون المحتملون، الذين لديهم أدوار مهمة في الشؤون الإستراتيجية المتعلقة بالبلد.
إذن وفقا لFireEye، الجاني الرئيس هو مجموعة معروفة تدعى «APT 39»، وهي منذ عام 2014، تعمل «لدعم المصالح الوطنية الإيرانية»، ما يدل على القدرة على ضرب الأهداف عبر الشرق الأوسط وخارجها.
وقال التقرير: تركيز APT 39 على سرقة المعلومات الشخصية على نطاق واسع يميزها عن غيرها من الجماعات الإيرانية، مشيرا إلى أن معظم الشركات التي استهدفتها في المملكة العربية السعودية، العراق، مصر، تركيا والإمارات العربية المتحدة. وقالت الشركة: يتوافق الكثير من نشاط APT 39 مع مجموعة الإنترنت، التي تتخذ من إيران مقراً لها والمعروفة باسم «شافر Chafer»، التي تم تحديدها من قبل الأمن السيبراني «سيمانتك Symantec» في 2015، التي ركزت أيضًا على صناعات الاتصالات والسفر وتكنولوجيا المعلومات.
» طموح «شافر»
وقالت «سيمانتك» في تصريح ل«صوت أمريكا»: أصبحت «شافر» أكثر طموحا بشكل ملحوظ، خلال 2013-2014.
ووقتها شعر الأوروبيون بالقلق من أن هذه مجرد البداية، وأن الجهات الفاعلة الإلكترونية في إيران سوف تصبح أكثر طموحاً فقط مع تزايد الضغوط الأمريكية والغربية على طهران رداً على تجاربها الصاروخية ونشاطها النووي.
وفي مايو 2013، قالت وكالة الأمن الرقمي التابعة للاتحاد الأوروبي: إن من المرجح أن توسع إيران أنشطتها في مجال التجسس الإلكتروني مع تدهور علاقاتها مع القوى الغربية.
ويقول تقرير خاص ل«رويترز» نُشر في نوفمبر من ذات العام: إن المتسللين الإيرانيين وراء العديد من الهجمات الإلكترونية وحملات الإعلام المضلل عبر الإنترنت في السنوات الأخيرة، حيث تحاول طهران توسيع نفوذها في الشرق الأوسط وخارجه.
وفي نوفمبر 2018، وجهت الولايات المتحدة اتهاماً لإيرانيين اثنين بتهمة شن هجوم إلكتروني كبير باستخدام أداة الفدية المعروفة باسم «سام سام»، وفرضت عقوبات على اثنين آخرين للمساعدة في تبادل مدفوعات الفدية من عملة بيتكوين الرقمية إلى الريال الإيراني.
وبحسب مساعدة المدير التنفيذي لمكتب التحقيقات الفيدرالي، إيمي هيس: كانت الخسائر الناجمة عن هذه الهجمات الإلكترونية مذهلة، وأشارت إلى ابتزاز أكثر من 230 كيانا، وابتزاز 6 ملايين دولار على شكل فدية، وبلغت الأضرار التي لحقت بالمؤسسات العامة والخاصة 30 مليار دولار.
تعليق لوحة للمطلوبين الإيرانيين شاهي وشاه قبيل مؤتمر إيمي هيس
» أداة الفدية
واتهم المدعي العام في مقاطعة نيو جيرسي فارامارز شاهي ومحمد مهدي شاه بتهمة شن هجوم إلكتروني واسع في أمريكا باستخدام أداة الفدية المعروفة باسم «سام سام»، وعلى الرغم من أن الاثنين يتواجدان في إيران وخارج نطاق إنفاذ القانون في الولايات المتحدة، إلا أنه يمكن القبض عليهما إذا سافرا، وستعتمد واشنطن سبلا أخرى للقبض عليهما، وفقا لمساعدة المدير التنفيذي لمكتب التحقيقات الفيدرالي.
من جانبها، اعتمدت وكالة «اسوشييتد برس» على بيانات جمعتها مجموعة الأمن السيبراني، التي تتخذ من لندن مقراً لها لتتبع محاولات مجموعة قرصنة تلقب ب«تشارمينغ كيتن» لاختراق رسائل البريد الإلكتروني الخاصة بأكثر من 12 مسؤولاً في الخزانة الأمريكية، وموظفين رسميين، وأيضا على القائمة المدافعون البارزون، ومنتقدو الاتفاق النووي، فضلا عن علماء الذرة العرب، وشخصيات عامة مدنية إيرانية.
وفي تقرير نُشر في ديسمبر 2018، ربط باحثون في Certfa، المتسللين بالحكومة الإيرانية، بناء على أخطاء فادحة صاحبت أحد الخوادم المفتوحة للقراصنة، التي أوضحت أنهم كانوا يعملون من أجهزة كمبيوتر داخل إيران، ودعمت هذه النظرية أليسون ويكوف، الباحثة في شركة Secureworks التي تتخذ من أتلانتا مقرا لها، ببعض من البنية التحتية الرقمية في تقرير Certfa، وقالت: إن عمليات القراصنة السابقة أكدت أن المتسللين مدعومين من الحكومة، وأضافت: إنها واضحة تماما.
» تشارمينغ كيتن
ونفت إيران في السابق مسؤوليتها عن عمليات القرصنة، لكن تحليل «أسوشيتد برس» أشار إلى أن «تشارمينغ كيتن» يعمل في إطار المصالح الإيرانية، وتضم قائمته عالما نوويا باكستانيا، وموظفا كبيرا في مفاعل الرمثا الأردنية، وباحثا بالوكالة الذرية السورية وآخرين مثل جاي روبرتس، مساعد وزير الدفاع الأمريكي، وأندرو جيه غروتو، الذي امتدت فترة عمله في مجلس الأمن القومي بين إدارتي أوباما وترامب، إلى جانب غاريث بلان، المسؤول عن تنفيذ الصفقة النووية في عهد أوباما.
وتشير القائمة إلى أن جواسيس إيرانيين كانوا مهتمين أيضاً بعالم شركات الدفاع الأمريكية، أحد هؤلاء المستهدفين هو مدير كبير في «تكنولوجيا الاختراق» في ذراع الطيران لشركة هانيويل إنترناشيونال، وهي مجموعة صناعية مقرها نيوجيرسي، وآخر هو نائب الرئيس في شركة تطبيقات العلوم الدولية ومقرها فيرجينيا، وهو مقاول بارز في البنتاغون.
ويظهر تحليل لبيانات Certfa أن المجموعة استهدفت ما لا يقل عن 13 رسالة إلكترونية شخصية خاصة بموظفي الخزانة الأمريكية، بما في ذلك أحد مديري شبكة مكافحة الجرائم المالية، التي تستخدم من قبل رئيس ترخيص إيران في مكتب مراقبة الأصول الأجنبية، المسؤول عن فرض العقوبات الأمريكية.


انقر هنا لقراءة الخبر من مصدره.