كشفت شركة "مانديانت" لأمن المعلومات، الخميس، عن شن مجموعة "APT42" الإيرانية المدعومة من الدولة حملة تجسس إلكتروني متطورة تستهدف منظمات غير حكومية وجهات إعلامية وأكاديمية ونشطاء في الغرب والشرق الأوسط.

وأوضح تقرير نشرته مدونة تابعة لشركة "غوغل"، أن المجموعة التي تعمل لصالح منظمة استخبارات الحرس الثوري الإيراني، تلجأ إلى خدع هندسة اجتماعية متطورة من جمع بيانات الاعتماد واستخدامها للوصول الأولي إلى البيئات السحابية "Cloud environments" لأهدافها.

وبحسب المصدر ذاته، تقوم المجموعة بانتحال شخصيات صحفيين ومنظمي فعاليات لبناء الثقة مع ضحاياهم عبر مراسلات مستمرة، قبل إرسالها دعوات لمؤتمرات أو وثائق موثوقة. 

وتمكن هذه الخدع الجماعة من سرقة بيانات اعتماد وتسجيل دخول واستخدامها للوصول إلى البيئات السحابية، لتقوم لاحقا بتسريب بيانات ذات أهمية استراتيجية لإيران بشكل خفي.

كما رصد التقرير استخدام الجماعة لبرمجيات خبيثة مخصصة تُسمى"نايس كيرل" و"تيم كات"، والتي يتم إرسالها إلى الضحايا عن طريق رسائل تصيُّد إلكتروني موجهة بشكل دقيق، بهدف منح المهاجمين نقطة دخول أولية إلى أنظمة الضحايا. 

ويمكن للمهاجمين استغلال هذا الوصول إما كواجهة لإدخال الأوامر وتنفيذها على الأنظمة المخترقة، أو كنقطة انطلاق لزرع المزيد من البرمجيات الضارة، داخل الشبكة المستهدفة.

وخلص التقرير إلى أن أهداف ومهام مجموعة "APT42" تتوافق مع انتمائها لمنظمة استخبارات الحرس الثوري، وهي جزء من جهاز الاستخبارات الإيراني المسؤول عن مراقبة ومنع التهديدات الخارجية والاضطرابات الداخلية. 

كما أن أنشطة الجماعة تتداخل مع جهات إلكترونية أخرى سبق الإبلاغ عنها، مثل مجموعات "كالانك" و"شارمين كيتن"، و"مينت ساندسنتروم"، وغيرها.

ويوضح التقرير أيضا أن عمليات سرقة بيانات الاعتماد الواسعة النطاق التي تشتهر بها APT42" تتم عادة عبر ثلاث مراحل أساسية، هي: استهداف بيانات اعتماد الضحايا عبر رسائل إلكترونية احتيالية موجهة، واستخدام بنى تحتية ونطاقات وأنماط متخفية للتمويه، وطرق أخرى من أجل الإيقاع بضحاياها.

وينقسم عمل المجموعة إلى ثلاث مجموعات مصغرة "أ" و"ب" و"ج"؛ تقوم الأولى بانتحال شخصية إعلامية ومنظمات غير ربحية لخداع ضحاياها وكسب ثقتهم.

بينما تعمد الثانية إلى انتحال هوية خدمات ومواقع إلكترونية موثوقة ومعروفة. والمجموعة الأخير تقوم بانتحال صفة "خادم البريد" وخدمات اختصار الروابط، وأيضا ادعاء تقديم خدمات منظمات غير حكومية.

المصدر: الحرة

إقرأ أيضاً:

4189 إصابة بصفوف جيش الاحتلال.. وسرايا القدس تستولي على طائرة تجسس

غزة - الوكالات
أعلن مستشفى "سوروكا" الإسرائيلي أنه استقبل الأسبوع الماضي 10 جنود إسرائيليين أُصيبوا خلال المعارك الدائرة في قطاع غزة، ليرتفع بذلك إجمالي عدد المصابين من جنود الاحتلال منذ بدء الحرب إلى 4189 مصابًا، وفق ما أكده الناطق باسم المستشفى.

في سياق ميداني متصل، أعلنت سرايا القدس – الجناح العسكري لحركة الجهاد الإسلامي – أنها استولت على طائرة مسيرة إسرائيلية من نوع "إيفو ماكس" شرق مخيم جباليا شمال قطاع غزة، مؤكدة أنها تمكنت من الوصول إلى معلومات حساسة كانت مخزنة داخل الطائرة.

وتأتي هذه التطورات في ظل استمرار المواجهات البرية في مناطق متفرقة شمال القطاع، وتزايد خسائر الاحتلال الإسرائيلي سواء على صعيد الإصابات أو المعدات العسكرية.

مقالات مشابهة

  • قراصنة جزائريون يزعمون اختراق بيانات وزارة العدل ومخاوف من ثغرة “الإيميلات الشخصية”
  • إعتقال بروفيسور للطب الشرعي في قضية تزوير شهادات طبية
  • إيطاليا تنهي عقود تجسس مع "باراغون" الإسرائيلية
  • النزاهة تضبط حالات تزوير واستحصال غير قانوني للأموال في كركوك
  • 4189 إصابة بصفوف جيش الاحتلال.. وسرايا القدس تستولي على طائرة تجسس
  • من ألمانيا إلى العالم.. موجة هجمات إلكترونية صامتة تزعزع أمن الشركات
  • هجوم سيبراني يستهدف البنية الرقمية الإسرائيلية بانتحال هوية جهات رسمية
  • مساعي إيرانية لزيادة التجارة مع العراق إلى 15 مليار دولار سنوياً
  • وزارة الصناعة: مشاركة واسعة في حملة جمع جلود الأضاحي
  • جسر الملك فهد يقدم خدمات إلكترونية لتسهيل العبور