الغارديان تكشف عن وحدة قرصنة إسرائيلية تقدم خدماتها للتدخل في الانتخابات ولها مكاتب في اليونان والإمارات ودول أخرى

15 فبراير 2023آخر تحديث :
قرصنة

صدى الإعلام: كشفت صحيفة “الغارديان” في تحقيق لها عن وحدة إسرائيلية تدخلت في أكثر من 30 عملية اقتراع/انتخابات حول العالم مستخدمة عمليات التضليل الآلي والـ”قرصنة” والتخريب. وكشف التحقيق الذي شاركت فيه ستيفاني كيرشغاسنر ومانيشا غاروغلي وديفيد بيغ وكارول كادوولدر وجيسون بيرك عن “تيم خورخي” (فريق خورخي) الذي قام بتنظيم هجمات على خوادم كمبيوتر واستخدم حسابات مضللة.

وزعم العقل المدبر الذي يقف وراء عمليات الـ “قرصنة” تال حنان أن الفريق قام بـ 33 عملية سرية في انتخابات رئاسية. وظل فريق التعهدات الإلكترونية/ الـ “قرصنة” الإلكترونية ويديره حنان، 50 عاما، الجندي السابق في القوات الخاصة بالجيش الإسرائيلي ويعمل بشكل سري تحت اسم “خورخي”، يعمل بدون لفت الانتباه ولأكثر من عقدين في عدد من الدول.

وتم الكشف عن هويته ووحدته من خلال مجموعة دولية من الصحافيين. وتم فضح خورخي عبر تحقيق استقصائي صور فيه مدير الفريق إلى جانب وثائق مسربة. ولم يجب حنان على أسئلة حول نشاطات فريق خورخي لكنه قال “أنفي ارتكاب أي خطأ”. وأخبر حنان الفريق الصحافي السري أن خدماته والتي وصفها آخرون بـ “العملية السوداء” أو السرية متوفرة للوكالات الاستخباراتية والحملات الانتخابية والشركات الخاصة التي تريد أن تتلاعب بطريقة خفية بالرأي العام.

تشمل أهم الخدمات التي تقدمها الوحدة حزمة برمجيات متقدمة وحلولا إعلامية متطورة أو أهداف “إيمز”

وقال إن فريقه قدم خدماته لدول أفريقية وفي جنوب ووسط أمريكا والولايات المتحدة وأوروبا. وتشمل أهم الخدمات التي تقدمها الوحدة حزمة برمجيات متقدمة وحلولا إعلامية متطورة أو أهداف “إيمز”. وتسيطر على جيش من المعلومات الشخصية على تويتر ولينكدإن وفيسبوك وتلغرام وجي ميل وانستغرام ويوتيوب. وبعض الصور الرمزية لها حسابات على أمازون وبمعلومات عن بطاقة الائتمان ومحفظة بيتكون وحسابات على موقع إير بي أند بي. وضمت مجموعة الصحافيين الذين قاموا بالتحقيق في نشاطات وحدة خورخي، 30 صحيفة، بما فيها لوموند ودير شبيغل وإلبايس.

ويعتبر مشروع التحقيق جزءا من فضح صناعة التضليل ونسقته المجموعة الفرنسية غير الربحية “فوربدن ستوريز” والتي تعمل على متابعة مهام الصحافيين المعتقلين والذين تم اغتيالهم. وتم تصوير اللقطات من خلال الصحافيين الذين قدموا أنفسهم على أنهم عملاء مهتمون. وفي تسجيلات مدتها 6 ساعات تحدث حنان وفريقه كيف قام هو وفريقه بجمع المعلومات الاستخباراتية عن المنافسين واستخدامهم طرق الـ”قرصنة” والدخول إلى حساباتهم على جي ميل وتيلغرام. وتفاخروا بزرع مواد في صحف ووسائل إعلام مشروعة والتي تم تكبيرها وتضخيمها من خلال برنامج إدارة الروبوتات أو إيميز. وتركز معظم عملهم على تخريب وعرقلة حملات المنافسين الانتخابية، وزعم الفريق أنه قام بإرسال دمى جنسية لبيوت السياسيين من أجل منح زوجاتهم فكرة أنهم يقومون بخيانتهن.

وتمثل المعلومات الجديدة عن فريق خورخي وعملياته في الـ”قرصنة” تحديا لشركات التكنولوجيا العملاقة التي كافحت ولسنوات من أجل منع اللاعبين الشريرين من نشر الأخبار الزائفة أو خرق قوانين استخدام المنصات. كما أن ظهور أدلة حول عملية قرصنة وخدمات تضليل مدفوعة الثمن للتدخل في الانتخابات ستثير المخاوف في الدول الديمقراطية. وتضيف فضيحة خورجي إلى الفضيحة التي أثارتها نشاطات الشركة الإسرائيلية “أن أس أو غروب” التي باعت برنامج تجسس “بيغاسوس” لدول استخدمته في التنصت على المعارضين لها ولاحقتهم في الداخل والخارج.

ويظهر أن حنان أدار بعض حملات التضليل من خلال شركة إسرائيلية اسمها “ديمومان انترناشونال” والمسجلة على موقعها بأنها تابعة لوزارة الدفاع الإسرائيلية لدعم الصادرات الدفاعية، ولم ترد وزارة الدفاع على مطالب التعليق.

وعبرت “الغارديان” عن دهشتها من سماح حنان وفريقه بتصويرهم ونقل شهاداتهم، رغم ما لديهم من خبرة في عمليات الـ”قرصنة” والتجسس والتحايل. وعمل الصحافيون بجهد للكشف عن حملات التضليل التي حاول المروجون لها تجنب الكشف عنها. ولكن اللقاءات السرية المصورة على الفيديو والتي تمت في الفترة ما بين تموز/يوليو- كانون الأول/ديسمبر 2022، تقدم نافذة نادرة حول آلية عمليات التضليل المعروضة للبيع. وقام ثلاثة صحافيين من راديو فرنسا وهآرتس وذي ماركر بالاتصال مع خورخي وتظاهروا بأنهم مستشارون يعملون نيابة عن دولة أفريقية مضطربة ويريدون المساعدة لتأجيل الانتخابات. وتمت اللقاءات عبر الفيديو وشخصيا في مقر فريق خورخي بمكان غير معلوم في المركز الصناعي بمودعين، التي تبعد 20 ميلا عن تل أبيب.

وصف حنان فريقه بأنهم “خريجو الوكالات الحكومية” وبخبرات في المال والتواصل الاجتماعي والحملات الانتخابية وكذا الحروب النفسية

ووصف حنان فريقه بأنهم “خريجو الوكالات الحكومية” وبخبرات في المال والتواصل الاجتماعي والحملات الانتخابية وكذا الحروب النفسية ويعملون من ستة مكاتب حول العالم.

وحضر اللقاءات أربعة من زملاء حنان، أحدهم شقيقه زوهر حنان الذي وصف بأنه الرئيس التنفيذي للفريق. وفي محاولته لتقديم عمل المجموعة قال “نحن منخرطون في انتخابات في أفريقيا ولدينا مكاتب في اليونان والإمارات ونتبع الفرص و(أكملنا) العمل في 33 حملة انتخابية على مستوى عال نجح منها 27 حملة”.

وزعم لاحقا أنه يتابع مشروعين كبيرين في الولايات المتحدة مع أنه نفى تورطه في السياسة الأمريكية. ولم يتمكن الصحافيون من التأكد من معلوماته، وربما كان حنان يبهر عملياته لجذب الاستثمار الجديد، ومن ذلك أنه بالغ في تقدير الأجر الذي يتلقاه على الحملات. لكن فريق خورخي أخبر الصحافيين أنهم يقبلون أي عملة بما فيها العملات الإلكترونية مثل بيتكون أو النقد، وقال حنان إنه يطلب ما بين 5- 6 ملايين يورو على أي حملة للتدخل في الانتخابات.

لكن الرسائل الإلكترونية المسربة تظهر أن حنان طلب مبالغ متواضعة، ففي رسالة تعود إلى عام 2015، فقد طلب 160.000 دولار من الشركة البريطانية التي اتفقت مع “كامبريدج اناليتكا” على حملة مدتها 8 أسابيع في أمريكا اللاتينية. وفي محاولة أخرى رفضتها الشركة السابقة، عن عمل في الانتخابات الكينية عام 2017، طلب ما بين 400.000 – 600.000 دولار في الشهر. ولا توجد أدلة عن عقد الانتخابات هذه، لكن هناك أدلة أن فريق خورخي عندما تدخل في انتخابات نيجيريا عام 2015 عمل بالترادف مع كامبريدج أناليتكا.

ورفض ألكسندر نيكس، الذي كان مديرا لكامبريدج أناليتكا التعليق ولكنه قال “فهمكم المزعوم محل خلاف”. وأرسل فريق خورخي إلى مؤسسة نيكس فيديو يظهر كيفية استخدام التضليل على منصات التواصل الاجتماعية بآلية “إيمز” أو أهداف والتي تمنح المستخدم القدرة على إنشاء 5.000 روبوت لنشر رسائل بالجملة ودعاية وقال إنها استخدمت في 17 حملة انتخابية. ووصف الآلية بأنها “ما يشبه الأفاتار الآلي الذي صنعناه لتطوير نظام الشبكة”، مضيفا أن الآلية مرنة ويمكن استخدامها بأي لغة ويمكن أن تقدم كخدمة أو تباع كبرنامج لو كان الثمن مناسبا، على حد قوله.

ويبدو أن فريق خورخي قد توسع عام 2022 حسبما أخبر حنان الصحافيين الاستقصائيين وأنه يدير أكثر من 30.000 أفاتار. وقدم حنان فكرة عن كيفية إنشاء الصور الرمزية الزائفة وقال وهو يتصفح الموقع “هذا إسباني، روسي وتشاهد آسيويين ومسلمين، دعنا نخلق مرشحا معا”. وأخبر الصحافيين بعدما خلق شخصية جديدة وهي امرأة بيضاء “صوفيا وايلد، أحب هذا الاسم، ولديها بريد إلكتروني وتاريخ ولادة وكل شيء”. وعندما سئل عن مصدر الصور الرمزية/أفاتار، تحايل على الإجابة، لكن الصحيفة اكتشفت أن معظم الصور تم حصدها من منصات التواصل الاجتماعي وهي صور لأشخاص حقيقيين. وصورة “صوفيا وايلد” مسروقة على ما يبدو من حسابات تواصل اجتماعي مسروقة وتعود لامرأة تعيش في ليدز، ببريطانيا.

وكشفت الصحف الشريكة أن نشاطات الفريق مرتبطة بحملات إعلامية ومنازعات تجارية في حوالي 20 دولة منها ألمانيا والولايات المتحدة الأمريكية وكندا والسنغال ومكسيكو والهند والإمارات العربية المتحدة. وقامت شركة ميتا التي تملك فيسبوك بحذف إيميز المرتبطة بالروبوتات من منصتها بعدما أخبرها الصحافيون بالتحقيق في نشاطات فريق خورخي.

وإلى جانب إيميز أخبر حنان الصحافيين عن “الآلة المدونة” وهي عبارة عن نظام آلي ينشئ صفحات إنترنت تسيطر عليها حسابات إيميز لنشر الأخبار الزائفة على الإنترنت. وقال “عندما تخلق مصداقية، فماذا تفعل؟ تستطيع التلاعب”. وكشف حنان عن الطريقة التي يمكن لفريقه اختراق جي ميل وتيلغرام. وفي مثال، أظهر على الشاشة حسابا على جي ميل لرجل وصفه بأنه “مساعد لرجل مهم” في انتخابات كينيا التي ستنظم خلال أيام. وقال “اليوم عندما يكون لدى الشخص جي ميل، فهو أكثر من مجرد كونه بريدا إلكترونيا”.

ونقر حنان على رسائل الهدف وروابطه ومحركاته، ثم أظهر ما زعم أنه قادر على الدخول إلى حساباته على تيلغرام، التطبيق المشفر. وواحد من الحسابات يعود لشخص في أندونيسيا وآخر زعم أنه لرجل مقرب من المرشح ويليام روتو الذي انتهى فائزا في الانتخابات الكينية. وقال “أعتقد أن هناك أناسا في بعض الدول يظنون أن تيلغرام آمن. وسأظهر لك إن كان آمنا”، قبل أن يظهر شاشة تصفح خلالها روابط حساب على تيلغرام يعود لرجل يعمل مع روتو في ذلك الوقت. وكشف حنان إمكانية التلاعب بالحساب وزرع المشاكل. وأظهر حنان للصحافيين السريين كيفية التلاعب بالحساب وبطريقة عملية.

وتقول الصحيفة إن واحدا من الصحافيين تتبع الشخص الذي تم اختراق حسابه على تيلغرام وسمح له بالنظر إلى الرسائل التي أرسلها حنان إليه ووجد أنها صحيحة. وأشار حنان إلى أن عمليات القرصنة تستفيد من نقاط الضعف في نظام الإشارات العالمي، أس أس 7 والذي ظل الخبراء يقولون إنه نقطة ضعف في شبكات الاتصالات. ورفضت غوغل التي تدير جي ميل التعليق أما تيلغرام فقد قال متحدثون باسمها إن الضعف في شبكة أس أس 7 معروف وليس مقتصرا على تيلغرام، وإن أي حساب في منصة تواصل اجتماعي شهيرة أو تطبيق للرسائل عرضة للقرصنة أو سرقة الشخصية إلا حالة اتبع المستخدم التوصيات الأمنية واتخذ الحذر لحماية حسابه.

ورفض حنان تقديم تعليق مفصل وأوضح أنه بحاجة للحصول على موافقة من الجهات المعنية قبل عمل هذا لكنه قال “أنفي ارتكاب أي خطأ”. وقال شقيقه زوهر “أتبع القانون طوال حياتي”.

المصدر:

قرصنة

الاخبار العاجلة