تحقيق يكشف اختراق آيفون صحفي أنغولي ببرنامج "بريداتور" التجسسي
في تطور جديد يسلط الضوء على استمرار انتهاكات شركات المراقبة الإلكترونية، كشفت منظمة العفو الدولية (أمنستي) عن عملية اختراق إلكتروني استهدفت هاتف صحفي بارز في أنغولا. وأرجعت المنظمة الحقية في تقرير أصدرته، الثلاثاء، الهجوم إلى برنامج "بريداتور" (Predator) التجسسي، الذي تنتجه شركة "إنتيليكسا" (Intellexa) المدرجة على قوائم العقوبات الأمريكية.
التفاصيل:
أوضح التقرير أن الصحفي والناشط في مجال حرية الصحافة، تيكسيرا كانديدو، تعرض خلال عام 2024 لعدة محاولات اختراق عبر روابط ضارة أُرسلت إليه عبر تطبيق واتساب. وبالضغط على أحد هذه الروابط، تمكن البرنامج التجسسي من اختراق هاتفه الآيفون.
وتؤكد هذه الحالة نمطًا مقلقًا في استخدام الحكومات لبرامج المراقبة التجارية لاستهداف الصحفيين والمعارضين. ولم تكن أنغولا الحالة الأولى، إذ سبق أن رُصد استخدام "بريداتور" في انتهاكات مماثلة بمصر واليونان وفيتنام، حيث استُخدم في حالة سابقة لاستهداف مسؤولين أمريكيين عبر روابط على منصة إكس (تويتر سابقًا).
الخلفية عن الشركة المصنعة:
تُعد "إنتيليكسا" من أكثر الشركات إثارة للجدل في مجال البرمجيات التجسسية، حيث تعمل عبر كيانات مؤسسية معقدة في عدة بلدان للالتفاف على قوانين التصدير. وقد فرضت عليها إدارة الرئيس الأمريكي السابق جو بايدن عقوبات في عام 2024، شملت مؤسسها تال ديليان وشريكته سارة ألكسندرا فيصل حمو. ومؤخرًا، أثار قرار رفع العقوبات عن ثلاثة مسؤولين تنفيذيين آخرين مرتبطين بالشركة من قبل الإدارة الحالية استفسارات من أعضاء مجلس الشيوخ الديمقراطيين.
التحقيق التقني:
تمكن باحثو "أمنستي" من ربط عمليات الاختراق بـ"إنتيليكسا" عبر تحليل الآثار الرقمية على هاتف كانديدو، والتي قادتهم إلى خوادم إصابة معروفة بأنها جزء من البنية التحتية للشركة. ومن اللافت أن كانديدو تمكن من إزالة البرنامج الضار تلقائيًا بعد إعادة تشغيل هاتفه بساعات، الذي كان يعمل بنظام تشغيل قديم لآيفون. وأظهر التحليل أن "بريداتور" تمكن من التخفي عبر انتحال شخصية عمليات نظامية تابعة لـ iOS.
نطاق أوسع:
لا تعتقد "أمنستي" أن كانديدو هو الهدف الوحيد، إذ عثر الباحثون على عدة نطاقات إنترنت مرتبطة بالشركة في أنغولا، يعود أقدمها إلى مارس 2023، مما يشير إلى بداية اختبار أو نشر البرنامج في البلاد. ومع ذلك، لم تتمكن المنظمة من تحديد الجهة الحكومية المشترية للبرنامج داخل أنغولا بشكل قاطع.
خلاصة:
تأتي هذه الكشوفات بعد تسريبات سابقة لوثائق داخلية أظهرت أن موظفي "إنتيليكسا" كان بإمكانهم الوصول عن بُعد إلى أنظمة عملائهم، مما يثير تساؤلات حول مدى اطلاع الشركة نفسها على عمليات المراقبة الحكومية. وفي تعليقه على التقرير، قال دونشا أو كاربهيل، رئيس المختبر الأمني في "أمنستي": "نشهد الآن انتهاكات مؤكدة في أنغولا ومصر وباكستان واليونان وخارجها، وفي مقابل كل حالة نكتشفها، لا شك أن العديد من الانتهاكات الأخرى تبقى طي الكتمان".

التعليقات