كشفت شركة "مانديانت" لأمن المعلومات، الخميس، عن شن مجموعة "APT42" الإيرانية المدعومة من الدولة حملة تجسس إلكتروني متطورة تستهدف منظمات غير حكومية وجهات إعلامية وأكاديمية ونشطاء في الغرب والشرق الأوسط.

وأوضح تقرير نشرته مدونة تابعة لشركة "غوغل"، أن المجموعة التي تعمل لصالح منظمة استخبارات الحرس الثوري الإيراني، تلجأ إلى خدع هندسة اجتماعية متطورة من جمع بيانات الاعتماد واستخدامها للوصول الأولي إلى البيئات السحابية "Cloud environments" لأهدافها.

وبحسب المصدر ذاته، تقوم المجموعة بانتحال شخصيات صحفيين ومنظمي فعاليات لبناء الثقة مع ضحاياهم عبر مراسلات مستمرة، قبل إرسالها دعوات لمؤتمرات أو وثائق موثوقة. 

وتمكن هذه الخدع الجماعة من سرقة بيانات اعتماد وتسجيل دخول واستخدامها للوصول إلى البيئات السحابية، لتقوم لاحقا بتسريب بيانات ذات أهمية استراتيجية لإيران بشكل خفي.

كما رصد التقرير استخدام الجماعة لبرمجيات خبيثة مخصصة تُسمى"نايس كيرل" و"تيم كات"، والتي يتم إرسالها إلى الضحايا عن طريق رسائل تصيُّد إلكتروني موجهة بشكل دقيق، بهدف منح المهاجمين نقطة دخول أولية إلى أنظمة الضحايا. 

ويمكن للمهاجمين استغلال هذا الوصول إما كواجهة لإدخال الأوامر وتنفيذها على الأنظمة المخترقة، أو كنقطة انطلاق لزرع المزيد من البرمجيات الضارة، داخل الشبكة المستهدفة.

وخلص التقرير إلى أن أهداف ومهام مجموعة "APT42" تتوافق مع انتمائها لمنظمة استخبارات الحرس الثوري، وهي جزء من جهاز الاستخبارات الإيراني المسؤول عن مراقبة ومنع التهديدات الخارجية والاضطرابات الداخلية. 

كما أن أنشطة الجماعة تتداخل مع جهات إلكترونية أخرى سبق الإبلاغ عنها، مثل مجموعات "كالانك" و"شارمين كيتن"، و"مينت ساندسنتروم"، وغيرها.

ويوضح التقرير أيضا أن عمليات سرقة بيانات الاعتماد الواسعة النطاق التي تشتهر بها APT42" تتم عادة عبر ثلاث مراحل أساسية، هي: استهداف بيانات اعتماد الضحايا عبر رسائل إلكترونية احتيالية موجهة، واستخدام بنى تحتية ونطاقات وأنماط متخفية للتمويه، وطرق أخرى من أجل الإيقاع بضحاياها.

وينقسم عمل المجموعة إلى ثلاث مجموعات مصغرة "أ" و"ب" و"ج"؛ تقوم الأولى بانتحال شخصية إعلامية ومنظمات غير ربحية لخداع ضحاياها وكسب ثقتهم.

بينما تعمد الثانية إلى انتحال هوية خدمات ومواقع إلكترونية موثوقة ومعروفة. والمجموعة الأخير تقوم بانتحال صفة "خادم البريد" وخدمات اختصار الروابط، وأيضا ادعاء تقديم خدمات منظمات غير حكومية.

المصدر: الحرة

إقرأ أيضاً:

بدء توافد طلاب الثانوية العامة على اللجان لأداء امتحان اللغة الإنجليزية

بدأ، منذ قليل، توافد طلاب الثانوية العامة على اللجان الامتحانية لأداء امتحان اللغة الأجنبية الأولى «الإنجليزي» الذي يبدأ في التاسعة صباحا ويستمر لمدة ثلاث ساعات، ويمر الطلاب بإجراءات التفتيش بالعصا الإلكترونية على بوابات لجان امتحانات الثانوية العامة، للكشف عن أي أجهزة إلكترونية سواء هاتف محمول أو ساعة إلكترونية.

تفتيش طلاب الثانوية العامة بالعصا الإلكترونية 

ووجهت وزارة التربية والتعليم رؤساء اللجان، بتنفيذ كافة إجراءات تفتيش طلاب الثانوية العامة بالعصا بحزم ودقة قبيل دخول اللجان وحظر الدخول بأي أجهزة إلكترونية، واتخاذ إجراءات قانونية ضد المسؤولين عن التفتيش في حالة ضبط أي أجهزة مع الطلاب باللجان.

وأكدت الوزارة تسليم الطلاب البابل شيت قبل بدء الامتحان بعشر دقايق حتى يتثنى للطلاب كتابة البيانات الأساسية وتظليل رقم الجلوس، وتسليم ورقة الأسئلة في موعدها المحدد في الساعة التاسعة صباحا. 

تعليمات مهمة للملاحظين

ووجهت رؤساء لجان امتحانات الثانوية بمراجعة الملاحظين لدقة البيانات، ومنع كتابة الملاحظ للبيانات نيابة عن الطالب، والتأكد من تطابق رقم نموذج الامتحان على ورقة إجابة البابل شيت وورقة إجابة الأسئلة المقالية بمتابعة الملاحظين داخل لجان الامتحان.

مقالات مشابهة

  • حملة تكريم واسعة لرجل مرور في عدن تقديراً لجهوده المميزة
  • الحوثي: سنطلق سراح الموظفين الأمميين "بعد إثبات براءتهم من التجسس"
  • تحديات المجموعة الاقتصادية.. لميس الحديدي على التغيير الوزاري الجديد
  • تقرير عبري يميط اللثام عن خطة استنزاف إيرانية لإسرائيل أداتها الفصائل العراقية
  • تطوير ساق اصطناعية إلكترونية يتحكم بها الجهاز العصبي بشكل كامل
  • عاجل| حملة استدعاء واسعة لموديلات سيارات "BMW " بالسوق المصري
  • بدء توافد طلاب الثانوية العامة على اللجان لأداء امتحان اللغة الإنجليزية
  • محافظ الأحساء يكرم أبطال مسلسل "خيوط المعازيب"
  • يمن موبايل على شفير الإفلاس: حملة مقاطعة واسعة تجبر 7 آلاف مشترك على ترك الشركة
  • مواجهات مسلحة بين الحوثيين وقبائل آل غانم بمنطقة الجفرة الخاضعة لسيطرة المليشيا جنوب مأرب