افشای هویت مدیران «اداره ۴۰» اطلاعات سپاه؛
بزرگترین بانک اطلاعاتی جاسوسی تهران
تحقیقات ایراناینترنشنال نشان میدهد واحد ضدجاسوسی سازمان اطلاعات سپاه پاسداران، با ایجاد ادارهای به نام «اداره ۴۰»، مجموعهای بزرگ شکل داده که با سرقت اطلاعات شهروندان ایرانی و غیرایرانی فعالیتها و روابط آنها را رصد میکند. این مجموعه از جمله موفق شده به بانک اطلاعاتی مراکز دولتی و غیردولتی خارجی نظیر پلیس ابوظبی و فجیره در امارات، هواپیمایی فلای دبی و ایجپتایر، شهرداری رصیفه در اردن و مراکزی مشابه در ترکیه و عربستان سعودی نفوذ کند.
این اولینبار است که هویت و ساختار این واحد افشا میشود. شناخت اداره ۴۰ حلقه مفقوده شیوه عملکرد سازمان اطلاعات سپاه در جاسوسی از شهروندان ایرانی و غیر ایرانی است.
اداره ۴۰ که از نظر سازمانی زیرمجموعه واحد ضدجاسوسی سپاه، مشهور به «واحد ۱۵۰۰» است، یک بانک اطلاعاتی تهیه کرده که ماموران با وارد کردن نام اشخاص، میتوانند به گستره و عمق ارتباطات اشخاص پی ببرند.
این بانک اطلاعاتی جاسوسی و رصد شهروندان «کاشف» نام دارد که ایراناینترنشنال اسناد و عملکرد آن را مشاهده کرده است.
برای نمونه، کاشف با دریافت مشخصات یک شخص ایرانی یا غیر ایرانی، از طریق ریز مکالمات تلفن همراه او، سفرهای هوایی یا اطلاعات موقعیت مکانهایی که در آن حضور داشته، قادر است روابط سایر اشخاص با شخص اول را معرفی کند.
بررسی هویت حدود ۶۰ مامور در اداره ۴۰ نشان میدهد بسیاری از آنها اعضای خانواده خود را در این واحد بهکار گرفتهاند و فعالیتهای خود را با تاسیس چند لایه شرکت پوششی پنهان کردهاند. برخی از کارکنان واحدها نیز پروندههای سوءاستفاده از موقعیت داشتند.
اطلاعات مورد نیاز عملیات برونمرزی سپاه پاسداران علیه مخالفان جمهوری اسلامی، یا اهداف اسرائیلی نظیر عملیات سال ۱۴۰۱ استانبول، را زیرمجموعههای همین اداره ۴۰ تهیه کرده بودند.
آنها همچنین از سفارتخانههای کشورهای خارجی در ایران بهطور گسترده جاسوسی کردند و برای پیشبرد اهداف خود از ابزارهای روسی استفاده میکردند.
تاکنون تصور میشد عملیات اداره ۴۰ که با نام "Charming Kitten" در جامعه اطلاعاتی و بین پژوهشگران امنیت سایبری مشهور شده بود، به فعالیتهای فیشینگ محدود است.
پیش از این، بسیاری از شرکتهای امنیت سایبری فعالیتهای این گروه را در کشورهای همسایه ایران و سایر اهداف در اسرائیل و اروپا، از طریق ردیابی ابزارهای سایبری توسعهیافته به دست این واحد شناسایی کردند، اما نمیدانستند چه کسی پشت این فعالیتهاست.
تحقیقات ایراناینترنشنال نشان میدهد این مجموعه اشراف اطلاعاتی سازمان اطلاعات سپاه به شهروندان ایرانی و جاسوسی از شهروندان غیر ایرانی را تامین میکند.
علاوه بر این، اداره ۴۰ در پشتصحنه آگهیهای ساختگی استخدام «جاسوس برای اسرائیل»، گروههای تلگرامی ترتیبدهنده اعتراضات علیه بنیامین نتانیاهو، نخستوزیر اسرائیل، حملات تروریستی علیه اسرائیلیها در استانبول و موارد پرشمار دیگری قرار داشته است.
کاشف چطور کار میکند؟
یکی از برجستهترین فعالیتهای اداره ۴۰، ایجاد و توسعه پلتفرم «کاشف» است. این پلتفرم، با پلتفرم «کاشف» بانک مرکزی متفاوت است. ویدیویی که برای اولینبار منتشر میشود، مربوط به معرفی محرمانه نسخه ۳ پلتفرم شاهد است که در خرداد ۱۴۰۱ فعال شده.
در بخش مربوط به ایران، کاشف دارای اطلاعات شهروندان ایرانی نظیر شماره تلفن، ارتباطات اشخاص از طریق تلفن، پیامک و شبکههای اجتماعی، آدرس خانه، شرکت و تردد افراد است.
اداره ۴۰ این اطلاعات را به شهروندان غیر ایرانی هم تعمیم داده است. نریمان غریب، پژوهشگر امنیت سایبری، در گفتوگو با ایراناینترنشنال گفت: ««پایگاهدادههایی که از طریق حملات سایبری [گروههای هکری اداره ۴۰] بهدست میآیند، به این سامانه منتقل میشوند تا کارکنان اداره ۴۰ بتوانند اطلاعات مربوط به اهداف انتخابشده را ردیابی و ترکیب کنند.»
غریب درباره هدف نهایی ایجاد این پلتفرم گفت: «این سامانه به واحد اجازه میدهد برای حملات فیزیکی علیه این اهداف، پروندههای اطلاعاتی بسازد. این یک کاربرد سایبری با هدف انجام فعالیتهای تروریستی است.»
بررسیهای ایراناینترنشنال نشان میدهد ایرانیان دو تابعیتی، کارکنان سفارتخانهها، کارمندان شرکتهای مرتبط به خارج و خبرنگاران در سامانه کاشف به دقت فهرست شدهاند و اماکن حساس نظیر سفارتخانههای کشورهای خارجی در داخل ایران و سفارتخانههای ایران در کشورهای خارجی و مراکز دولتی نظیر وزارت امور خارجه یا وزارتخانههای علوم و ارشاد نیز در آن فهرست شدهاند.
این سامانه با هدف تسهیل عملیات برون مرزی وزارت اطلاعات و سپاه قدس سعی میکند با تعقیب این افراد، ارتباط آنها را با یکدیگر و ارتباط آنها را با اماکن حساس پیدا کند. مثلا اگر دو شماره تلفن در یک نقطه فعال شوند این سامانه به ماموران اطلاعاتی اطلاع میدهد.
برای سالهای طولانی، ایرانیان دو تابعیتی در صورت سفر به ایران، ناچار بودند فرمهایی پر کنند. این شهروندان باید در این فرمها نام کاربری حسابهای شبکههای اجتماعی و ایمیل خود را درج میکردند. با افشای سامانه کاشف اکنون محل استفاده از این اطلاعات روشن شده است.
هکرهای جمهوری اسلامی توانسته اند اطلاعات افراد غیر ایرانی را هم به این سامانه اضافه کنند.
ایراناینترنشنال گزارشهای محرمانه داخلی اداره ۴۰ را مشاهده کرده که نشان میدهد واحدهای این مجموعه، با نفوذ به بانک اطلاعاتی مراکز دولتی و غیردولتی نظیر پلیس ابوظبی و فجیره در امارات، هواپیمایی فلای دبی، هواپیمایی مصر ایر، هلدینگ انرژی سوکار جمهوری آذربایجان، شهرداری رصیفه در اردن و …. اطلاعات شهروندان آن را جمعآوری کرده است.
برخی از این اطلاعات که از منبع اصلی قابل سرقت نبودند، از اهداف ثانویه سرقت شدند. برای نمونه یکی از گزارشهایی که ایراناینترنشنال مشاهده کرده نشان میدهد زمانی که هکرها برای دسترسی به اطلاعات شهروندان امارات از طریق یکی از ادارات پلیس به بنبست خوردند، یک شرکت خدماتدهنده به پلیس را هک کردند.
چه میکنند؟
اداره ۴۰ از سه زیرمجموعه واحد «خواهران»، «برادران» و تیمهای هکری تشکیل شده که فعالیتهای یکدیگر را تکمیل میکنند.
واحد «برادران» ضمن همکاری در جمعآوری اطلاعات، بیشتر در زمینه تامین و توسعه زیرساخت فعال است. واحد «خواهران»، اطلاعات جمعآوری شده سایر واحدها را ترجمه میکند.
سه تیم هکری، حملات فنی را ترتیب میدهند. واحد «خواهران» در زمینه مهندسی اجتماعی که برخلاف هک فنی، بر سوءاستفاده از احساسات قربانیان تاکید دارد، فعال هستند.
یکی از شاخصترین اقدامات آنها همکاری مستقیم در جمعآوری اطلاعات برای طرح ترور اهداف اسرائیلی در استانبول از سوی واحد ۱۵۰۰ بود، عملیاتی که با افشا شدن در تابستان ۱۴۰۱، شکست خورد.
مکاتبات واحد ۱۵۰۰ و گزارشها عمدتا روی سربرگ و با لوگوی «موسسه فرهنگی افق» انجام میشود، که نام اداره در جلد آن ذکر شده است.
با درز اطلاعات اداره ۴۰ که ایراناینترنشنال آنها را بررسی کرده، اکنون روشن شده که پشت صحنه بسیاری از عملیات سایبری سالهای گذشته، اداره ۴۰ بوده است.
برای نمونه، در دورهای روی برخی از ویپیانهایی که ایرانیان از آنها برای دور زدن فیلتر استفاده میکردند، آگهیهای مشکوکی برای استخدام «جاسوس» از سوی اسرائیل نمایش داده میشد.
در آن زمان کارشناسان حوزه امنیت سایبری، نسبت به این آگهیها هشدار دادند. اسنادی که ایراناینترنشنال مشاهده کرده، نشان میدهد تمامی دامنههای مورد استفاده در آن مجموعه که به "vip human solution" مشهور شده بود، متعلق به اداره ۴۰ بوده است.
به این معنا که اداره ۴۰ آگهی جذب جاسوس برای اسرائیل را منتشر کرده بود تا ثبتنامکنندگان را دستگیر کند.
چه میکنند؟
اداره ۴۰ از سه زیرمجموعه واحد «خواهران»، «برادران» و تیمهای هکری تشکیل شده که فعالیتهای یکدیگر را تکمیل میکنند.
واحد «برادران» ضمن همکاری در جمعآوری اطلاعات، بیشتر در زمینه تامین و توسعه زیرساخت فعال است. واحد «خواهران»، اطلاعات جمعآوری شده سایر واحدها را ترجمه میکند.
سه تیم هکری، حملات فنی را ترتیب میدهند. واحد «خواهران» در زمینه مهندسی اجتماعی که برخلاف هک فنی، بر سوءاستفاده از احساسات قربانیان تاکید دارد، فعال هستند.
یکی از شاخصترین اقدامات آنها همکاری مستقیم در جمعآوری اطلاعات برای طرح ترور اهداف اسرائیلی در استانبول از سوی واحد ۱۵۰۰ بود، عملیاتی که با افشا شدن در تابستان ۱۴۰۱، شکست خورد.
مکاتبات واحد ۱۵۰۰ و گزارشها عمدتا روی سربرگ و با لوگوی «موسسه فرهنگی افق» انجام میشود، که نام اداره در جلد آن ذکر شده است.
با درز اطلاعات اداره ۴۰ که ایراناینترنشنال آنها را بررسی کرده، اکنون روشن شده که پشت صحنه بسیاری از عملیات سایبری سالهای گذشته، اداره ۴۰ بوده است.
برای نمونه، در دورهای روی برخی از ویپیانهایی که ایرانیان از آنها برای دور زدن فیلتر استفاده میکردند، آگهیهای مشکوکی برای استخدام «جاسوس» از سوی اسرائیل نمایش داده میشد.
در آن زمان کارشناسان حوزه امنیت سایبری، نسبت به این آگهیها هشدار دادند. اسنادی که ایراناینترنشنال مشاهده کرده، نشان میدهد تمامی دامنههای مورد استفاده در آن مجموعه که به "vip human solution" مشهور شده بود، متعلق به اداره ۴۰ بوده است.
به این معنا که اداره ۴۰ آگهی جذب جاسوس برای اسرائیل را منتشر کرده بود تا ثبتنامکنندگان را دستگیر کند.
اشخاص اثرگذار
گرداننده اصلی اداره ۴۰، عباس رهروی، ۳۳ ساله و اهل زنجان است. رهروی دو هویت دیگر بهنامهای «میکائیل حسینی» و «عباس حسینی» دارد. دو نفر دیگر از اعضای سازمان اطلاعات سپاه به اسامی منوچهر وثوقی نیری و امیرحسین احمدی زنوز، دیگر چهرههای اثرگذار اداره ۴۰ بهشمار میروند.
منابع مطلع ایراناینترنشنال برآورد کردند اداره ۴۰ به شکل کنونی در نیمه اول دهه ۱۳۹۰ راهاندازی شده است.
این واحد، دپارتمانی زیر نظر «واحد ۱۵۸۲» (مخصوص عملیات سایبری) از زیرمجموعههای واحد ۱۵۰۰ سازمان اطلاعات سپاه است.
اما گستره فعالیت آن طبق اسنادی که درز کرده و ایراناینترنشنال آنها را مشاهده کرده، فراتر از ماموریت اولیه است. در راهاندازی این واحد، روحالله بازقندی، معاون سابق ضدجاسوسی و رییس سابق واحد ۱۵۰۰ سازمان اطلاعات سپاه مستقیما نقش داشت. بازقندی پس از افشای طرح ترور یوسف لوی سیفری، کنسول پیشین اسرائیل و یک فرد اسرائیلی دیگر در استانبول برکنار شد.
جایگاه اداره ۴۰ در ساختار سازمانی اطلاعات سپاه
پوششها
اطلاعات سپاه اگر چه در بین کارکنان مجموعه، کادر مستقیم خود را جا دادند، نیروهای اداره ۴۰ به عنوان کارکنان سه شرکت فعالیت میکنند. عباس رهروی با کمک همسرش که همزمان رییس واحد «خواهران» هم به شمار میرود دو شرکت را اداره میکنند. موسسه سوم نیز تحت نظر وثوقی نیری و یکی از اعضای تیم «برادران» اداره میشود. این شرکتها و موسسه، با موضوع فعالیتهایی نظیر «طراحی وبسایت» یا «امور مشاوره مدیریتی» تاسیس شدند.
نیروهای این مجموعه در شش مکان مستقرند یا به صورت دورکاری فعالیت میکنند. یکی از آنها پایگاه قدیمی «شهدا» در شرق تهران است که آدرس دفتر موسسه «ژرفاندیشان سفید» نیز بهشمار میرود. آنها دو پایگاه نسبتا تازه در بلوار دلآذر قم و محله هروی تهران نیز دارند. علاوه بر اینها، یک پایگاه آنها نیز متعلق به هکرهای مرزداران در محله مرزداران تهران است.
محل تیم هکرهای کرج روشن نیست. با این حال از مسیر رفت و آمد یکی از نیروهای این تیم، برآورد میشود محل آنها جایی در نزدیکی پل هوشیار و خیابان رمضانپور کرج باشد. یکی از گزارشهای مربوط به پایگاه شهدا که در مکاتبات داخلی اداره ۴۰ وجود دارد و ایراناینترنشنال مشاهده کرده، نشان میدهد این پایگاه با نصب دوربینهای مداربسته در اطراف این پایگاه تا چه اندازه نسبت به رفتوآمد در محدوده آن حساسیت بهخرج میدهد. این همان آدرسی است که موسسه ژرفاندیشان در آن ثبت شده است.
گزارش تردد یک فرد که برای دو بار در ماه های آذر و دی از نزدیکی پایگاه شهدا عبور کرده است. کارکنان این مرکز رفتوآمد او را با دوربینهای داخلی و دوربینهای اطراف ضبط و گزارش کردند.
جذب نیرو در خارج از کشور و اهداف
اداره ۴۰ وبسایتی به نام "Tecret" برای جذب و استخدام نیروهای متخصص سایبری در اسرائیل، ترکیه و امارات متحده عربی ایجاد کرده است.
این وبسایت مدعی است متعلق به شرکتی به همین نام است. با اینحال منابع آگاه ایراناینترنشنال معتقدند چنین شرکتی در امارات متحده عربی به ثبت نرسیده است.
به گفته این منبع، ماموران اداره ۴۰ از طریق این وبسایت که مدعی استخدام کارشناس در حوزه سایبری است، برای جذب کارشناسان سایبری در کشورهای اسرائیل، ترکیه و امارات متحده عربی استفاده میکنند.
به گفته او: «افراد وابسته به دپارتمان ۴۰ تلاش کردند با افراد مختلف در خارج از کشور ارتباط برقرار کنند و آنها را برای آسیب رساندن به آن کشورها یا جذبشان بهعنوان منابع اطلاعاتی فریب دهند.»
همچنین آنها از طریق پلتفرمی بهنام «امین الخلیج» در امارات متحده عربی، در پی استخدام کارکنان بخشهای امنیتی امارات و شهروندان این کشور برای دسترسی به اطلاعات شبکههای امنیتی امارات هستند.
اداره ۴۰ اطلاعات مراکز دولتی و غیردولتی در کشورهای اسرائیل، ترکیه، عربستان سعودی، کویت، امارات متحده عربی، مصر، اردن، جمهوری آذربایجان، هندوستان و افغانستان را سرقت کرده است. حتی کشورهای دوست جمهوری اسلامی نظیر عمان و کشورهای کوچک نظیر سنگاپور نیز از جمله اهداف این مجموعه بودند. بانک اطلاعاتی این مجموعهها شامل حجم بزرگی از اطلاعات شهروندان و اطلاعات جانبی نظیر آدرس، شماره تلفن یا سفرهای آنان است.
علاوه بر مراکز دولتی و غیردولتی خارج از کشور، اداره ۴۰ پروفایلهای متعددی از شهروندان غیر ایرانی و ایرانیان دو تابعیتی تهیه کرده است. ایراناینترنشنال گزارشهای تلاش هکرهای این مرکز برای نفوذ به ایمیل برخی از این اشخاص را مشاهده کرده، اگرچه موفق بودن این حملات را مستقلا تایید یا رد نمیکند.
اهداف در این زمینه اشخاصی هستند که از جمله مخالفان سرشناس جمهوریاسلامی بهشمار میروند و یا به طریقی با پروندههای بینالمللی جمهوری اسلامی مرتبط هستند.
به نظر میرسد پروفایلهای تهیهشده در این بخش، حاصل کار تیمی بین واحدهای مختلف اداره ۴۰ باشد. با اینحال از نظر سازمانی، ماموریت تهیه این پروفایلها با واحد «خواهران»است.
برخی از این موارد:
-اولی هاینونن، معاون سابق مدیرکل آژانس بینالمللی انرژی اتمی برای امور حفاظتی که روی پرونده ایران
- جاکومو لوسیانی، پژوهشگر برجسته در حوزه اقتصاد سیاسی انرژی خلیج فارس. او نقش مهمی در روابط اتحادیه اروپا و کشورهای حاشیه خلیج فارس در زمینه انرژی داشته است
- راحیل رازا، روزنامهنگار کانادایی متولد پاکستان، که فعالیتهای گستردهای علیه «تروریست اسلامی» داشته است
- نادره شاملو، مشاور ارشد سابق بانک جهانی و عضو ارشد شورای آتلانتیک
- رضا نشاط، ایرانی دو تابعیتی ساکن سوئد که ماموران اداره ۴۰ در گزارش سازمان خود، از او با عنوان شخص «ضد نظام» یاد کردند
یکی از گزارشهای اداره ۴۰ که ایراناینترنشنال مشاهده کرده، مربوط به هک ایمیلهای یک شهروند غیر ایرانی است. در این گزارش، نویسنده ضمن توضیح ایمیلهای موجود در میلباکس قربانی، برای مقامات بالاتر توضیح داده چه تعداد از ایمیلها مربوط به اشخاص ایرانی یا دوتابعیتی بودند و چطور این اشخاص میتوانند اهداف جدید سازمان باشند.
آنان پس از رسیدن به ایمیلهای قربانی، به دنبال ارتباطات او و یافتن سرنخ، برای پیدا کردن سوژه بعدی بودند.
جذب نیرو در خارج از کشور و اهداف
اداره ۴۰ وبسایتی به نام "Tecret" برای جذب و استخدام نیروهای متخصص سایبری در اسرائیل، ترکیه و امارات متحده عربی ایجاد کرده است.
این وبسایت مدعی است متعلق به شرکتی به همین نام است. با اینحال منابع آگاه ایراناینترنشنال معتقدند چنین شرکتی در امارات متحده عربی به ثبت نرسیده است.
به گفته این منبع، ماموران اداره ۴۰ از طریق این وبسایت که مدعی استخدام کارشناس در حوزه سایبری است، برای جذب کارشناسان سایبری در کشورهای اسرائیل، ترکیه و امارات متحده عربی استفاده میکنند.
اداره ۴۰ اطلاعات مراکز دولتی و غیردولتی در کشورهای اسرائیل، ترکیه، عربستان سعودی، کویت، امارات متحده عربی، مصر، اردن، جمهوری آذربایجان، هندوستان و افغانستان را سرقت کرده است. حتی کشورهای دوست جمهوری اسلامی نظیر عمان و کشورهای کوچک نظیر سنگاپور نیز از جمله اهداف این مجموعه بودند. بانک اطلاعاتی این مجموعهها شامل حجم بزرگی از اطلاعات شهروندان و اطلاعات جانبی نظیر آدرس، شماره تلفن یا سفرهای آنان است.
علاوه بر مراکز دولتی و غیردولتی خارج از کشور، اداره ۴۰ پروفایلهای متعددی از شهروندان غیر ایرانی و ایرانیان دو تابعیتی تهیه کرده است. ایراناینترنشنال گزارشهای تلاش هکرهای این مرکز برای نفوذ به ایمیل برخی از این اشخاص را مشاهده کرده، اگرچه موفق بودن این حملات را مستقلا تایید یا رد نمیکند.
اهداف در این زمینه اشخاصی هستند که از جمله مخالفان سرشناس جمهوریاسلامی بهشمار میروند و یا به طریقی با پروندههای بینالمللی جمهوری اسلامی مرتبط هستند.
به نظر میرسد پروفایلهای تهیهشده در این بخش، حاصل کار تیمی بین واحدهای مختلف اداره ۴۰ باشد. با اینحال از نظر سازمانی، ماموریت تهیه این پروفایلها با واحد «خواهران»است.
برخی از این موارد:
-اولی هاینونن، معاون سابق مدیرکل آژانس بینالمللی انرژی اتمی در امور پادمانها
- جاکومو لوسیانی، پژوهشگر برجسته در حوزه اقتصاد سیاسی انرژی خلیج فارس. او نقش مهمی در روابط اتحادیه اروپا و کشورهای حاشیه خلیج فارس در زمینه انرژی داشته است
- راحیل رازا، روزنامهنگار کانادایی متولد پاکستان، که فعالیتهای گستردهای علیه «تروریست اسلامی» داشته است
- نادره شاملو، مشاور ارشد سابق بانک جهانی و عضو ارشد شورای آتلانتیک
- رضا نشاط، ایرانی دو تابعیتی ساکن سوئد که ماموران اداره ۴۰ در گزارش سازمان خود، از او با عنوان شخص «ضد نظام» یاد کردند
یکی از گزارشهای اداره ۴۰ که ایراناینترنشنال مشاهده کرده، مربوط به هک ایمیلهای یک شهروند غیر ایرانی است. در این گزارش، نویسنده ضمن توضیح ایمیلهای موجود در میلباکس قربانی، برای مقامات بالاتر توضیح داده چه تعداد از ایمیلها مربوط به اشخاص ایرانی یا دوتابعیتی بودند و چطور این اشخاص میتوانند اهداف جدید سازمان باشند.
آنان پس از رسیدن به ایمیلهای قربانی، به دنبال ارتباطات او و یافتن سرنخ، برای پیدا کردن سوژه بعدی بودند.
سرقت اطلاعات مدارک درمانی ترکیه
در بخش دیگری از گزارش که ایراناینترنشنال آن را مشاهده کرده، آمده است که واحدهای اداره ۴۰ با توجه به سفر تعداد زیادی از شهروندان اسرائیل به ترکیه با هدف استفاده از خدمات درمانی، مراکز درمانی این کشور را هدف قرار داده است.
علاوه بر این، این مجموعه سازمان اطلاعات سپاه پاسداران در ترکیه اقدام به تاسیس وبسایتهای جعلی کرده است. این وبسایتها ظاهرا متعلق به انجمنهای یهودی یا یا شرکتهای فناوری اطلاعات هستند. در گزارشهای این مجموعه، هدف ایجاد این وبسایتها «جذب نیرو» در اسرائیل برای بهرهبرداری در عملیات «ربایش» عنوان شده است.
جاسوسی از سفارتخانهها و شهروندان دو تابعیتی
بخشی از این گزارش به عملیات و اقدامات سال ۱۴۰۰ اختصاص یافته است. در این بخش، نویسندگان به شرح «تجهیز فنی» برای جاسوسی از اماکن دیپلماتیک تهران، شامل: سفارت امارات متحده عربی، باغ سفارت سوئیس و سفارت عمان پرداختند.
این گزارش روشن میکند ماموران اداره ۴۰ در آن سال از باغ سفارت بریتانیا در تهران، تصاویر پهپادی تهیه کردند.
همچنین آنها از بازرسان آژانس بینالمللی اتمی در ایران جاسوسی کردند.
در این بخش آمده است اداره ۴۰ برای این ماموریتها، آخرین نسخه سامانهای به نام «پاپیروس» را از روسیه خریداری کرد؛ تجهیزات روسی برای ذخیره صوت و جاسوسی.
طراحی ترور با پهپاد و بالن
در این گزارش به اقدامات اداره ۴۰ با هدف انجام عملیات ترور و نقطهزنی، در داخل خاک اسرائیل اشاره شده است. طبق این سند، اداره ۴۰ در پروژهای با عنوان سفیر (که در ادامه تصویری از یکی از قراردادهای مرتبط با آن قابل مشاهده است) روی بالن و گلایدر هایی با قابلیت حمل و رهاسازی مواد منفجره فعالیت کرده است. هدف این پروژه «نقطهزنی» در خاک اسرائیل است.
ویدیوی آزمایش یک پهپاد انفجاری مرتبط با اداره ۴۰ که برای مشاهده مقامات سازمان اطلاعات سپاه تهیه شده است.
اداره ۴۰ روی پروژهای با نام «افق» نیز کار کرده است. پروژه ساخت پهپاد جت انتحاری با قابلیت حمل ۶۰ کیلو ماده منفجره که به طور خاص برای حمله به اسرائیل برنامهریزی شده است.
برنامههای اداره ۴۰ در سال ۱۴۰۱ در اسرائیل
جمهوری اسلامی همواره به همکاری و دستکم زمینهسازی حملات ۷ اکتبر از سوی حماس و جهاد اسلامی، متهم شده است. اسنادی که اکنون درز کرده و ایراناینترنشنال آنها را مشاهده کرده، تایید میکند مجموعه بهطور خاص،در سال ۱۴۰۱ اقداماتی را برنامهریزی کرده که میتواند با حملات ۷ اکتبر مرتبط باشد. آنها در گزارشهای خود نوشتند اطلاعات حاصل از جاسوسی از اسرائیل را با گروههای «مقاومت» به اشتراک گذاشتند.
از جمله این برنامهها:
- طراحی و ساخت و کوادکوپتر انتحاری جهت انجام عملیاتهایی که به صراحت در گزارش «ترور» عنوان شده است
- طراحی و توسعه سیستمهای شنود و انتقال تصویر
- شناسایی اهداف مرتبط با فعالیتهای هستهای اسرائیل، جهت عملیات آفندی و اختلال در فعالیت آن
- طراحی عملیات سایبری با هدف ایجاد نارضایتی و آشوب در اسرائیل، همچنین «مختل» کردن زندگی شهرکنشینان
- طراحی عملیات روانی با استفاده از رسانههای آنلاین، برای جنگ روانی و ایجاد فضای منفی روانی و سردرگمی شهروندان اسرائیلی
سرقت اطلاعات مدارک درمانی ترکیه
در بخش دیگری از گزارش که ایراناینترنشنال آن را مشاهده کرده است، آمده است واحدهای اداره ۴۰ با توجه به سفر تعداد زیادی از شهروندان اسرائیل به ترکیه با هدف استفاده از خدمات درمانی، مراکز درمانی این کشور را هدف قرار داده است.
علاوه بر این، این مجموعه سازمان اطلاعات سپاه پاسداران، در ترکیه اقدام به تاسیس وبسایتهای جعلی کرده است. این وبسایتها ظاهرا متعلق به انجمنهای یهودی یا یا شرکتهای فناوری اطلاعات هستند. در گزارشهای این مجموعه، هدف ایجاد این وبسایتها «جذب نیرو» در اسرائیل برای بهرهبرداری در عملیات «ربایش» عنوان شده است.
جاسوسی از سفارتخانهها و شهروندان دو تابعیتی
بخشی از این گزارش به عملیات و اقدامات سال ۱۴۰۰ اختصاص یافته است. در این بخش، نویسندگان به شرح «تجهیز فنی» برای جاسوسی از اماکن دیپلماتیک تهران، شامل: سفارت امارات متحده عربی، باغ سفارت سوئیس و سفارت عمان پرداختند.
این گزارش روشن میکند ماموران اداره ۴۰ در آن سال از باغ سفارت بریتانیا در تهران، تصاویر پهپادی تهیه کردند.
همچنین آنها از بازرسان آژانس بینالمللی اتمی در ایران جاسوسی کردند.
در این بخش آمده است اداره ۴۰ برای این ماموریتها، آخرین نسخه سامانهای به نام «پاپیروس» را از روسیه خریداری کرد؛ تجهیزات روسی برای ذخیره صوت و جاسوسی.
طراحی ترور با پهپاد و بالن
در این گزارش به اقدامات اداره ۴۰ با هدف انجام عملیات ترور و نقطهزنی در داخل خاک اسرائیل اشاره شده است. طبق این سند، اداره ۴۰ در پروژهای با عنوان سفیر (که در ادامه تصویری از یکی از قراردادهای مرتبط با آن قابل مشاهده است) روی بالن و گلایدر هایی با قابلیت حمل و رهاسازی مواد منفجره فعالیت کرده است. هدف این پروژه «نقطهزنی» در خاک اسرائیل است.
ویدیوی آزمایش یک پهپاد انفجاری مرتبط با اداره ۴۰ که برای مشاهده مقامات سازمان اطلاعات سپاه تهیه شده است.
اداره ۴۰ روی پروژهای با نام «افق» نیز کار کرده است. پروژه ساخت پهپاد جت انتحاری با قابلیت حمل ۶۰ کیلو ماده منفجره که به طور خاص برای حمله به اسرائیل برنامهریزی شده است.
برنامههای اداره ۴۰ در سال ۱۴۰۱ در اسرائیل
جمهوری اسلامی همواره به همکاری و دستکم زمینهسازی حملات ۷ اکتبر از سوی حماس و جهاد اسلامی، متهم شده است. اسنادی که اکنون درز کرده و ایراناینترنشنال آنها را مشاهده کرده، تایید میکند مجموعه بهطور خاص در سال ۱۴۰۱ اقداماتی را برنامهریزی کرده که میتواند با حملات ۷ اکتبر مرتبط باشد. آنها در گزارشهای خود نوشتند اطلاعات حاصل از جاسوسی از اسرائیل را با گروههای «مقاومت» به اشتراک گذاشتند.
از جمله این برنامهها:
- طراحی و ساخت و کوادکوپتر انتحاری جهت انجام عملیاتهایی که به صراحت در گزارش «ترور» عنوان شده است
- طراحی و توسعه سیستمهای شنود و انتقال تصویر
- شناسایی اهداف مرتبط با فعالیتهای هستهای اسرائیل، جهت عملیات آفندی و اختلال در فعالیت آن
- طراحی عملیات سایبری با هدف ایجاد نارضایتی و آشوب در اسرائیل، همچنین «مختل» کردن زندگی شهرکنشینان
- طراحی عملیات روانی، با استفاده از رسانههای آنلاین، برای جنگ روانی و ایجاد فضای منفی روانی و سردرگمی شهروندان اسرائیلی
هسته ابتدایی اداره ۴۰
هسته آنچه امروز اداره ۴۰ شده است، از یک وبلاگ در زنجان شکل گرفت. اولین نشانهها از کسانی که اکنون این مرکز را اداره میکنند به حدود ۱۴ سال پیش باز میگردد.
در فروردین ۱۳۹۱ عباس رهروی که اکنون ریاست این واحد را بر عهده دارد، یک وبلاگ مشترک در وبسایت بلاگفا ایجاد کرد. این وبلاگ با نام «گروه سایبری استان زنجان» اکنون از بلاگفاحذف شده است. با اینحال، بررسی آرشیو آن نشان میدهد نویسندگان آن در ابتدای فعالیت خود، فعالیتهای گروه هکری «آشیانه» را مشتاقانه دنبال کردند. آشیانه از اولین گروههای هکری دستگاه امنیتی جمهوری اسلامی بهشمار میرود.
یکی از پستهای وبلاگ گروه سایبری زنجان که توسط عباس رهروی نوشته شده و در آن عملکرد گروه هکری آشیانه، وابسته به سپاه پاسداران تمجید شده است. گروه آشیانه تحت تحریم قرار دارد.
جذب عباس رهروی
روحالله بازقندی، رییس وقت واحد ۱۵۰۰ سازمان اطلاعات سپاه، عباس رهروی را در سالهای نیمه اول دهه ۹۰ جذب این مجموعه کرد. رهروی زیر نظر بازقندی فعالیت خود را به عنوان نیروی این سازمان آغاز کرد.
رهروی متولد زنجان و اکنون ۳۳ ساله است. او وقتی حدودا ۲۰ ساله بود توسط سازمان اطلاعات سپاه جذب شد.
پس از جذب در این سازمان، او هویت دیگری به نام «میکائیل حسینی» دریافت کرد. رهروی در تشکیلات سپاه پاسداران با نام مستعار «عباس حسینی» شناخته میشود.
در اسنادی که ایراناینترنشنال مشاهده کرده، ویدیوی تست یک پهپاد وجود دارد. همچنین قراردادی برای تامین تجهیزات پهپاد انفجاری سفیر بسته شده است. رهروی این قرارداد را با هویت «عباس حسینی» امضا کرده کرده است.
منابع آگاه ایراناینترنشنال تایید کردند به طور غیر معمولی از نظر سازمانی، اداره ۴۰ در زمینه فعالیتهای پهپادی وارد شده است. این مجموعه و به طور خاص شخص رهروی مامور شده است تا با شرکتها در زمینه تامین تجهیزات مورد نیاز پهپادهای جنگی همکاری کند.
در گزارش رسمی از کار روی این پروژه که ایراناینترنشنال آن را مشاهده کرده است، به وضوح هدف این برنامه پهپادی، انجام «عملیات ترور» ذکر شده است.
همسر رهروی
رهروی با نیلوفر باقری ازدواج کرده است. باقری ۳۱ ساله و متولد زنجان است. او رییس واحد «خواهران» مجموعهبهشمار میرود. یک منبع مطلع به ایراناینترنشنال گفت رهروی به همراه همسرش، فعالیتهای اداره ۴۰ سازمان اطلاعات سپاه را به کسبوکاری خانوادگی تبدیل کردند. اکنون باقری رییس هیات مدیره و مدیرعامل شرکتی بهنام «امن پرداز افق ایرانیان» بهشمار میرود.
تصویر صفحه نخست شرکت پوششی«امن پرداز افق ایرانیان» که از سوی همسر رهروی و رییس واحد «خواهران» این مجموعه اداره میشود. این وبسایت به آدرس apoi[.]net اکنون از دسترس خارج شده است.
جذب عباس رهروی
روحالله بازقندی، رییس وقت واحد ۱۵۰۰ سازمان اطلاعات سپاه، عباس رهروی را جذب این مجموعه کرد. رهروی زیر نظر بازقندی فعالیت خود را به عنوان نیروی این سازمان آغاز کرد.
رهروی متولد زنجان و اکنون ۳۳ ساله است. او وقتی حدودا ۲۰ ساله بود توسط سازمان اطلاعات سپاه جذب شد.
پس از جذب در این سازمان، او هویت دیگری به نام «میکائیل حسینی» دریافت کرد. رهروی در تشکیلات سپاه پاسداران با نام مستعار «عباس حسینی» شناخته میشود.
در اسنادی که ایراناینترنشنال مشاهده کرده، ویدیوی تست یک پهپاد وجود دارد. همچنین قراردادی برای تامین تجهیزات پهپاد انفجاری سفیر بسته شده است. رهروی این قرارداد را با هویت «عباس حسینی» امضا کرده کرده است.
منابع آگاه ایراناینترنشنال تایید کردند به طور غیرمعمولی از نظر سازمانی، اداره ۴۰ در زمینه فعالیتهای پهپادی وارد شده است. این مجموعه و به طور خاص شخص رهروی مامور شده تا با شرکتها در زمینه تامین تجهیزات مورد نیاز پهپادهای جنگی همکاری کند.
در گزارش رسمی از کار روی این پروژه که ایراناینترنشنال آن را مشاهده کرده است، به وضوح هدف این برنامه پهپادی، انجام «عملیات ترور» ذکر شده است.
همسر رهروی
رهروی با نیلوفر باقری ازدواج کرده است. باقری ۳۱ ساله و متولد زنجان است. او رییس واحد «خواهران» مجموعهبهشمار میرود. یک منبع مطلع به ایراناینترنشنال گفت رهروی به همراه همسرش، فعالیتهای اداره ۴۰ سازمان اطلاعات سپاه را به کسبوکاری خانوادگی تبدیل کردند. اکنون باقری رییس هیات مدیره و مدیرعامل شرکتی بهنام «امن پرداز افق ایرانیان» بهشمار میرود.
تصویر صفحه نخست شرکت پوششی«امن پرداز افق ایرانیان» که از سوی همسر رهروی و رییس واحد «خواهران» این مجموعه اداره میشود.این وبسایت به آدرس apoi[.]net اکنون از دسترس خارج شده است.
ساختار سازمانی و کارکنان اداره ۴۰
ایراناینترنشنال برای اولینبار اسامی و مشخصات اداره ۴۰ را منتشر میکند. علاوهبر رهروی و همسرش باقری، روابط فامیلی بیشتری در این شبکه از کارکنان وجود دارد. بررسیهای ایراناینترنشنال نشان میدهد لیلا شریفی، عضو واحد «خواهران» خواهر مهدی شریفی، رهبر گروه هکرهای اداره ۴۰ است. همچنین نرگس و عطیه ندافی نیز که در بخش «خواهران» فعالیت میکنند خواهرند.
کارکنان اداره ۴۰ پروندههای قضایی متعددی نیز در کارنامه دارند. امیرحسین احمدی زنوز، از مدیران اصلی اداره ۴۰ پرونده فروش و نگهداری اسلحه گرم دارد. وحید مولوی، از گروه هکری واحد کرج، پرونده پولشویی و سوءاستفاده از موقعیت در دادگاه نظامی دارد.
در پروندههای امید فلاح، از اعضای واحد «برادران»، «شرب خمر»، «درگیری» و «توهین و تهدید» شهروندان، به چشم میخورد.
بررسی روند رسیدگی به این پروندهها نشان میدهد در برخی موارد، متهمان از اتهامات تبرئه شدند.
همچنین روشن شده اداره ۴۰ تا چه حد در تشویق اعتراضات علیه نتانیاهو در اسرائیل فعال بوده است. اعضای این واحد، برخلاف رویههای معمول در سازمانهای امنیتی، ماموریت خود را با کسبوکار خانوادگی پیوند زدند.
منابع آگاه به ایراناینترنشنال گفتند با انتشار جزئیات و «سوختن» این شبکه، دستگاه امنیتی جمهوری اسلامی ناچار خواهد شد با صرف هزینه سنگین، بار دیگر شبکهای مشابه ایجاد کند؛ شبکهای که روشن نیست چه زمانی دوباره افشا خواهد شد.