إيران تستهدف جواسيس عبر شركات وهمية
كشفت دراسة جديدة أجرتها شركة مانديانت الأمريكية للأمن الإلكتروني، التابعة لشركة ألفابت، أن مجموعة قرصنة إيرانية أدارت شبكة من شركات وهمية للموارد البشرية للإيقاع بجواسيس من مسؤولي الأمن القومي في إيران وسوريا ولبنان.
وذكر الباحثون أن القراصنة على صلة بشكل ما بمجموعة تُعرف باسم “إيه.بي.تي42″، أو “شارمينغ كيتين” وتعني الهريرة الساحرة، والتي اتُّهمت في الآونة الأخيرة باختراق الحملة الرئاسية الأمريكية للمرشح الجمهوري دونالد ترامب.
وتُنسب المجموعة على نطاق واسع إلى قسم استخبارات تابع للحرس الثوري الإيراني. وقال مكتب التحقيقات الاتحادي “إف.بي.آي” إنه يحقق في محاولات المجموعة المستمرة للتدخل في الانتخابات الأمريكية لعام 2024.
ونشأت المجموعة عام 2017 على الأقل وكانت نشطة حتى وقت قريب. وفي أوقات مختلفة، جعل الإيرانيون عمليتهم تبدو وكأنها تدار من قبل إسرائيليين. ويقول محللون إن الغرض المحتمل من التظاهر بذلك هو تحديد هويات الأفراد في الشرق الأوسط المستعدين لبيع أسرار لإسرائيل وحكومات غربية أخرى.
واستهدفت أفراداً بالجيش وأجهزة المخابرات المرتبطين بحلفاء إيران في المنطقة.
وجاء في تقرير مانديانت أن “البيانات التي تم جمعها من خلال هذه الحملة قد تساعد أجهزة المخابرات الإيرانية في تحديد الأفراد المستعدين للتعاون مع الدول المعادية لإيران. وقد يستفاد من البيانات التي تم جمعها في الكشف عن عمليات استخباراتية ضد إيران، وملاحقة أي إيراني يشتبه في تورطه في هذه العمليات”.
ووجدت شركة مانديانت أن الجواسيس استخدموا شبكة من المواقع الإلكترونية، التي تنتحل صفة شركات موارد بشرية للتلاعب بالأشخاص المستهدفين من المتحدثين باللغة الفارسية.
ومن بين تلك الشركات الوهمية في.آي.بي هيومن سوليوشن والمعروفة باسم “في.آي.بي ركروتمنت”، وأوبتيما إتش.آر وكاندوفان إتش.آر.
واستفادت تلك الشركات من عشرات الملفات الشخصية غير الحقيقية على الإنترنت، سواء على تويتر أو تليغرام أو يوتيوب أو منصة فيراستي الشهيرة في إيران للترويج للشركات الوهمية، وحُذفت جميع الحسابات المرتبطة بتلك العمليات تقريباً من على الإنترنت الآن.