Al-Quds Al-Arabi

«فايننشال تايمز»: قراصنة إيرانيون اخترقوا جامعة بريطانية للتجسس على أكاديميين وجمع معلومات

- لندن – «القدس العربي»:

نشرت صحيفة «فايننشــال تايمز» تقريرا أعدته هيلين واريل قالت فيــه إن قراصنة إيرانيين انتحلوا شــخصيات أكاديميــن فــي مدرســة الدراســات الشــرقية والأفريقيـ­ـة )ســواس( في جامعــة لندن لاســتهداف خبــراء فــي الشــرق الأوســط. وقالت شركة الأمن الإلكتروني «بروفبوينت» إن القراصنة قاموا باســتخدام مواقع «ســواس» علــى الإنترنت للتجسس على خبراء في الشرق الأوسط.

وقامــت بعمليــة القرصنــة مجموعــة تطلــق على نفســها «تشــارمينع كيــن» (الهريــرة الســاحرة( وتعــرف ايضاً بـــ «فســفورس» و «إي بــي تي 35» والتــي يعتقد خبــراء الأمن فــي المنطقة أنهــا قامت بحمــات نيابــة عــن الحــرس الثــوري الإيرانــي. وتتهــم إيران إلــى جانب الصــن وروســيا وكوريا الشــمالية من أقــوى المهاجمــن الإلكتروني­ين الذين يواجهون بريطانيا وحلفاؤها اليوم. وحذرت ليندي كاميــرون، المديــرة التنفيذيــ­ة لمركــز الأمــن القومي السيبراني، وهو فرع من مؤسسة التقاط الإشارات البريطانية «جي ســي أتش كيو» في الشهر الماضي أن إيــران تســتخدم التكنولوجي­ــا الرقميــة من أجل «التخريب والسرقة» من عدة منظمات بريطانية.

وكشــف مركز الأمن القومي السيبراني المجالات التي تهم إيران في التجسس الألكتروني الموجة ضد الأكاديميي­ن البريطانيي­ن، بما في ذلك حملة في 2018 حصدت فيها معلومات شخصية عن موظفي جامعة من خلال إنشــاء صفحات وهمية مرتبطة بالمكتبات الأكاديمية.

وكانت آخر عملية اكتشفتها شركة «بروفبوينت» تلــك التــي قــام فيهــا القراصنــة بإرســال إيميلات محتالــة تزعــم أنهــا مرســلة مــن أكاديميــن فــي

ســواس وتدعو مستقبلي الرسائل إلى المشاركة في مؤتمرات ومناســبات. وبمجرد إنشــاء العلاقة، يتم توجيه المســتقبل­ين وهم خبراء في الشــرق الأوسط وصحافيــون نحــو صفحــة انترنــت وهميــة قــام المتسللون بإدخالها إلى مستقبل بالجامعة.

وتوجه الدعوة لمن استهدفوا بالتجسس للتسجيل في مناســبات من خلال تقديم معلومات شــخصية تضــم كلمة المــرور والتي يســتخدمها القراصنة من أجــل الدخــول إلــى مواقع أخــرى، مثل حســابات الإفراد. ويتم تشــجيع المستهدفين بمشــاركة أرقام هواتفهم المحمولة والتي تقول شــركة «بروفبوينت» إنها محاولة لإدخال برمجية خبيثة في أجهزتهم.

وتعرف الشركة التي نشرت نتائج بحثها الثلاثاء أن 10 أفــراد تم اســتهدافه­م معظمهــم يقيمــون في الولايــات المتحــدة وبريطانيــ­ا. وبــدأت العملية في كانــون الثاني/ينايــر على أكبر احتمــال. وبعد عدة

أشــهر بــدأ القراصنة بإرســال إيميلات تزعــم أنها من أكاديمي آخر في ســواس. ولم يتــم اتهام هؤلاء الأكاديميي­ن بارتكاب أخطاء.

وقــال شــيرود ديغريبــو، المديــر البــارز لأبحاث التهديــد فــي بروفبوينــ­ت إن الحملة هــي دليل على عودة الــدول الداعمة للقرصنة إلــى «مقعد القيادة» وذلك بعد انخفاض الهجمات من جماعات القرصنة أثنــاء ذروة انتشــار كوفيــد -19. وقــال إن «إيران ظلــت تركز علــى الأكاديميـ­ـن والعلماء والأســاتذ­ة والدبلوماس­ــيين» و «يظهر أنهم يواصلــون التركيز هــذا ولأنه يثمــر جيــداً». وفــي تقريــر بروفبوينت فــإن القراصنة كانــوا يبحثون عــن معلومات تتعلق بالسياســة الخارجيــة، ومعلومــات عــن حــركات المعارضــة الإيرانيــ­ة وفهــم مفاوضــات طهــران مع الولايــات المتحــدة المتعلقــة بالموضوعــ­ات النووية. وأكــدت ســواس أن الهدف فــي عمليــة القرصنة لم

يكن العاملــن فيها ولكن أكاديميــن آخرين. وقالوا إنــه لا يوجد ما يقترح أن الموظفين خرقوا بروتوكول الأمــن الإلكترونـ­ـي. وقالت إنه لم يتــم الوصول إلى معلومــات تتعلق بنظام ســواس في أثنــاء العملية. وقالت «عندما اكتشفنا الموقع الوهمي على الإنترنت قمنا بالتحرك وأبلغنا مباشرة عن الاختراق وبطرق عادية»، وأضافت أنها اتخذت «الخطوات الضرورية لتحسين حماية الأنظمة الهامشية.»

وقال مجلس الأمن القومي السيبراني الذي يقدم النصح والاستشــا­رة يشــأن الدفاعات الإلكتروني­ة إنــه كان «يعــرف» بالحملــة وعمــل مــع القطــاع الأكاديمي بتحســن قوته الإلكتروني­ة. وقال «تقوم الجامعــات بالتعامل مع بيانات ثمينة والتي تجعلها هدفــاً ومصــدراً للربــح للاعبين الخبثــاء في المجال الســيبران­ي بما في ذلك دول معادية ومجرمون على الإنترنت .»

Newspapers in Arabic

Newspapers from United Kingdom