آخر تحديث :الجمعة - 13 مارس 2026 - 03:55 ص

منوعات


بـ"نايس كيرل" و"تيم كات".. تقرير يفك خيوط حملة تجسس إيرانية واسعة

الخميس - 02 مايو 2024 - 01:50 م بتوقيت عدن

بـ"نايس كيرل" و"تيم كات".. تقرير يفك خيوط حملة تجسس إيرانية واسعة

العين الثالثة/ متابعات

كشف تقرير لشركة "مانديانت" لأمن المعلومات، عن شن مجموعة "APT42" الإيرانية المدعومة من الدولة حملة تجسس إلكتروني واسعة ومتطورة تستهدف منظمات غير حكومية وجهات إعلامية وأكاديمية ونشطاء في الغرب والشرق الأوسط.

وبحسب التقرير الخطير الذي فك خيوط الحملة الإيرانية تقوم المجموعة بانتحال شخصيات صحافيين ومنظمي فعاليات لبناء الثقة مع ضحاياهم عبر مراسلات مستمرة، قبل إرسالها دعوات لمؤتمرات أو وثائق موثوقة.
كما رصد التقرير استخدام الجماعة لبرمجيات خبيثة مخصصة تُسمى"نايس كيرل" و"تيم كات"، والتي يتم إرسالها إلى الضحايا عن طريق رسائل تصيُّد إلكتروني موجهة بشكل دقيق، بهدف منح المهاجمين نقطة دخول أولية إلى أنظمة الضحايا.

تعمل لصالح الحرس الثوري

وأوضح التقرير الذي نشرته مدونة تابعة لشركة "غوغل"، أن المجموعة التي تعمل لصالح منظمة استخبارات الحرس الثوري الإيراني، تلجأ إلى خدع هندسة اجتماعية متطورة من جمع بيانات الاعتماد واستخدامها للوصول الأولي إلى البيئات السحابية "Cloud environments" لأهدافها.

وتمكن هذه الخدع الجماعة من سرقة بيانات اعتماد وتسجيل دخول واستخدامها للوصول إلى البيئات السحابية، لتقوم لاحقا بتسريب بيانات ذات أهمية استراتيجية لإيران بشكل خفي.

ويمكن للمهاجمين استغلال هذا الوصول إما كواجهة لإدخال الأوامر وتنفيذها على الأنظمة المخترقة، أو كنقطة انطلاق لزرع المزيد من البرمجيات الضارة، داخل الشبكة المستهدفة.

أهداف ومهام مجموعة "APT42"

وخلص التقرير إلى أن أهداف ومهام مجموعة "APT42" تتوافق مع انتمائها لمنظمة استخبارات الحرس الثوري، وهي جزء من جهاز الاستخبارات الإيراني المسؤول عن مراقبة ومنع التهديدات الخارجية والاضطرابات الداخلية.

كما أن أنشطة الجماعة تتداخل مع جهات إلكترونية أخرى سبق الإبلاغ عنها، مثل مجموعات "كالانك" و"شارمين كيتن"، و"مينت ساندسنتروم"، وغيرها.

ويوضح التقرير أيضا أن عمليات سرقة بيانات الاعتماد الواسعة النطاق التي تشتهر بها APT42" تتم عادة عبر ثلاث مراحل أساسية، هي: استهداف بيانات اعتماد الضحايا عبر رسائل إلكترونية احتيالية موجهة، واستخدام بنى تحتية ونطاقات وأنماط متخفية للتمويه، وطرق أخرى من أجل الإيقاع بضحاياها.

وينقسم عمل المجموعة إلى ثلاث مجموعات مصغرة "أ" و"ب" و"ج"؛ تقوم الأولى بانتحال شخصية إعلامية ومنظمات غير ربحية لخداع ضحاياها وكسب ثقتهم.

بينما تعمد الثانية إلى انتحال هوية خدمات ومواقع إلكترونية موثوقة ومعروفة. والمجموعة الأخير تقوم بانتحال صفة "خادم البريد" وخدمات اختصار الروابط، وأيضا ادعاء تقديم خدمات منظمات غير حكومية.

شاهد أيضًا

الصحفية اليمنية عهد ياسين تكشف تعرضها لتهديدات بالقتل وتحريض ...

الإثنين/09/مارس/2026 - 11:13 م

كشفت الصحفية اليمنية عهد ياسين عن تعرضها لتهديدات بالقتل وحملات تحريض ديني بسبب عملها الصحفي ونشاطها الثقافي، مؤكدة أن هذه التهديدات دفعتها إلى مغادرة


تحركات حكومية مبكرة في عدن لمواجهة اختبار الصيف.. خطط لتعزيز ...

الجمعة/06/مارس/2026 - 05:00 م

مع اقتراب أشهر الصيف التي تشهد عادة ارتفاعاً كبيراً في درجات الحرارة في العاصمة عدن، بدأت الحكومة والسلطة المحلية تحركات مبكرة تهدف إلى تقليل الضغوط ا


تحذير صحي عاجل.. حظر استيراد وسحب حليب أطفال ملوث من الأسواق ...

الإثنين/02/مارس/2026 - 02:28 م

أصدرت الهيئة اليمنية للمواصفات والمقاييس وضبط الجودة، اليوم الاثنين، تعميمًا عاجلًا يقضي بحظر استيراد وسحب عدد من منتجات حليب الأطفال الملوثة من الأسو


استنفار أمني في عدن.. مضادات أرضية تتصدى لطائرة مسيّرة فوق ا ...

الأحد/01/مارس/2026 - 07:07 ص

سُمِع، صباح اليوم، دوي إطلاق مضادات أرضية من محيط قصر المعاشيق بمديرية كريتر في العاصمة عدن، في محاولة لاعتراض طائرة مسيّرة حلّقت في أجواء المنطقة. وأ