كشفت شركة "مانديانت" لأمن المعلومات، الخميس، عن شن مجموعة "APT42" الإيرانية المدعومة من الدولة حملة تجسس إلكتروني متطورة تستهدف منظمات غير حكومية وجهات إعلامية وأكاديمية ونشطاء في الغرب والشرق الأوسط.

وأوضح تقرير نشرته مدونة تابعة لشركة "غوغل"، أن المجموعة التي تعمل لصالح منظمة استخبارات الحرس الثوري الإيراني، تلجأ إلى خدع هندسة اجتماعية متطورة من جمع بيانات الاعتماد واستخدامها للوصول الأولي إلى البيئات السحابية "Cloud environments" لأهدافها.

وبحسب المصدر ذاته، تقوم المجموعة بانتحال شخصيات صحفيين ومنظمي فعاليات لبناء الثقة مع ضحاياهم عبر مراسلات مستمرة، قبل إرسالها دعوات لمؤتمرات أو وثائق موثوقة. 

وتمكن هذه الخدع الجماعة من سرقة بيانات اعتماد وتسجيل دخول واستخدامها للوصول إلى البيئات السحابية، لتقوم لاحقا بتسريب بيانات ذات أهمية استراتيجية لإيران بشكل خفي.

كما رصد التقرير استخدام الجماعة لبرمجيات خبيثة مخصصة تُسمى"نايس كيرل" و"تيم كات"، والتي يتم إرسالها إلى الضحايا عن طريق رسائل تصيُّد إلكتروني موجهة بشكل دقيق، بهدف منح المهاجمين نقطة دخول أولية إلى أنظمة الضحايا. 

ويمكن للمهاجمين استغلال هذا الوصول إما كواجهة لإدخال الأوامر وتنفيذها على الأنظمة المخترقة، أو كنقطة انطلاق لزرع المزيد من البرمجيات الضارة، داخل الشبكة المستهدفة.

وخلص التقرير إلى أن أهداف ومهام مجموعة "APT42" تتوافق مع انتمائها لمنظمة استخبارات الحرس الثوري، وهي جزء من جهاز الاستخبارات الإيراني المسؤول عن مراقبة ومنع التهديدات الخارجية والاضطرابات الداخلية. 

كما أن أنشطة الجماعة تتداخل مع جهات إلكترونية أخرى سبق الإبلاغ عنها، مثل مجموعات "كالانك" و"شارمين كيتن"، و"مينت ساندسنتروم"، وغيرها.

ويوضح التقرير أيضا أن عمليات سرقة بيانات الاعتماد الواسعة النطاق التي تشتهر بها APT42" تتم عادة عبر ثلاث مراحل أساسية، هي: استهداف بيانات اعتماد الضحايا عبر رسائل إلكترونية احتيالية موجهة، واستخدام بنى تحتية ونطاقات وأنماط متخفية للتمويه، وطرق أخرى من أجل الإيقاع بضحاياها.

وينقسم عمل المجموعة إلى ثلاث مجموعات مصغرة "أ" و"ب" و"ج"؛ تقوم الأولى بانتحال شخصية إعلامية ومنظمات غير ربحية لخداع ضحاياها وكسب ثقتهم.

بينما تعمد الثانية إلى انتحال هوية خدمات ومواقع إلكترونية موثوقة ومعروفة. والمجموعة الأخير تقوم بانتحال صفة "خادم البريد" وخدمات اختصار الروابط، وأيضا ادعاء تقديم خدمات منظمات غير حكومية.

المصدر: الحرة

إقرأ أيضاً:

"تدوير" تطلق حملة "نقاء" الرمضانية لتعزيز الاستدامة والتوعية

أطلقت مجموعة تدوير حملة رمضانية تحت شعار "نقاء"، والتي تهدف إلى دمج القيم الإنسانية والروحانية لشهر رمضان مع مفاهيم الاستدامة، وذلك سعياً لتحقيق مستقبل أكثر نظافة واستدامة للأجيال القادمة.

وأكد عبد الواحد جمعة، المدير التنفيذي لإدارة الاتصال والتوعية في مجموعة تدوير، أن شهر رمضان يمثل فرصة ثمينة للتأمل وتعزيز التآلف والترابط بين الناس، مشيراً إلى أهمية تقديم الدعم للمجتمع.
وأضاف أنه من خلال حملة “نقاء” تسعى المجموعة إلى تحفيز أفراد المجتمع على تبني الاستدامة؛ كجزء من هذه القيم الإنسانية السامية، وذلك من خلال تقليل النفايات، وإعادة استخدام الموارد، وإعادة التدوير، من أجل بناء مستقبل أكثر نظافة ونقاء، لافتاً إلى أنه يمكن للجميع المشاركة في هذه المبادرات لإحداث فرق مهم، وضمان عالم أكثر استدامة للأجيال القادمة.
وتوفر الحملة فرصاً متعددة للجمهور للمشاركة في تعزيز مبادئ الاستدامة الثلاثة؛ تقليل النفايات وإعادة استخدام الموارد وإعادة التدوير، عبر حضور الفعاليات المختلفة والتفاعل مع أخبار المجموعة عبر قنوات التواصل الاجتماعي.
كما ينظم فريق المشاركة المجتمعية في مجموعة تدوير، أنشطة متنوعة خلال شهر رمضان، تتضمن فعاليات في مهرجان الشيخ زايد وفي حديقة أم الإمارات، إضافة إلى ورش عمل وحوارات بناءة في مهرجان “لمه عل بحر”.
وسيتاح للجمهور فرصة للفوز بجوائز قيمة، عبر متابعتهم لقنوات التواصل الاجتماعي الخاصة بمجموعة تدوير، التي تشمل المسابقات الأسبوعية ومقاطع الفيديو المؤثرة، وآخر المستجدات حول أنشطة المجموعة خلال الشهر الفضيل.

مقالات مشابهة

  • قوات الاحتلال تشن حملة اعتقالات ومداهمات واسعة بالضفة
  • تدوير تطلق حملة نقاء الرمضانية لتعزيز الاستدامة والتوعية
  • "تدوير" تطلق حملة "نقاء" الرمضانية لتعزيز الاستدامة والتوعية
  • الولايات المتحدة تتهم قراصنة ومسؤولين حكوميين صينيين بحملة تجسس إلكتروني واسعة النطاق
  • واشنطن تتهم قراصنة صينيين بتنفيذ حملة تجسس إلكتروني واسعة النطاق
  • تقرير أمريكي: العقوبات على الحوثيين تكشف عن العلاقات بين الجماعة والمصالح الروسية والصينية بالمنطقة (ترجمة خاصة)
  • أمريكا تتهم 10 قراصنة ومسؤولين صينيين في حملة تجسس سيبرانية عالمية
  • العدل الأمريكية تتهم 10 قراصنة ومسؤولين صينيين بالتورط في حملة تجسس سيبرانية
  • هكذا تحقّق إسرائيل في حملة إلكترونية تزعم تعزيز مصر لقواتها في سيناء
  • إدارة الأمن الداخلي تشن حملة أمنية واسعة في حي الدعتور باللاذقية