افشای هویت مدیران «اداره ۴۰» اطلاعات سپاه؛
بزرگترین بانک اطلاعاتی جاسوسی تهران

تحقیقات ایران‌اینترنشنال نشان می‌دهد واحد ضدجاسوسی سازمان اطلاعات سپاه پاسداران، با ایجاد اداره‌ای به نام «اداره ۴۰»، مجموعه‌ای بزرگ شکل داده که با سرقت اطلاعات شهروندان ایرانی و غیرایرانی فعالیت‌ها و روابط آنها را رصد می‌کند. این مجموعه از جمله موفق شده به بانک اطلاعاتی مراکز دولتی و غیردولتی خارجی نظیر پلیس ابوظبی و فجیره در امارات، هواپیمایی فلای دبی و ایجپت‌ایر، شهرداری رصیفه در اردن و مراکزی مشابه در ترکیه و عربستان سعودی نفوذ کند.

این اولین‌بار است که هویت و ساختار این واحد افشا می‌شود. شناخت اداره ۴۰ حلقه مفقوده شیوه عملکرد سازمان اطلاعات سپاه در جاسوسی از شهروندان ایرانی و غیر ایرانی است. 

اداره ۴۰ که از نظر سازمانی زیرمجموعه واحد ضدجاسوسی سپاه، مشهور به «واحد ۱۵۰۰» است، یک بانک اطلاعاتی تهیه کرده که ماموران با وارد کردن نام اشخاص، می‌توانند به گستره و عمق ارتباطات اشخاص پی ببرند.

این بانک اطلاعاتی جاسوسی و رصد شهروندان «کاشف» نام دارد که ایران‌اینترنشنال اسناد و عملکرد آن را مشاهده کرده است.

برای نمونه، کاشف با دریافت مشخصات یک شخص ایرانی یا غیر ایرانی، از طریق ریز مکالمات تلفن همراه او، سفرهای هوایی یا اطلاعات موقعیت مکان‌هایی که در آن حضور داشته، قادر است روابط سایر اشخاص با شخص اول را معرفی کند.

بررسی هویت حدود ۶۰ مامور در اداره ۴۰ نشان می‌دهد بسیاری از آنها اعضای خانواده خود را در این واحد به‌کار گرفته‌اند و فعالیت‌های خود را با تاسیس چند لایه شرکت‌ پوششی پنهان کرده‌اند. برخی از کارکنان واحدها نیز پرونده‌های سوءاستفاده از موقعیت داشتند.

اطلاعات مورد نیاز عملیات برون‌مرزی سپاه پاسداران علیه مخالفان جمهوری اسلامی، یا اهداف اسرائیلی نظیر عملیات سال ۱۴۰۱ استانبول، را زیرمجموعه‌های همین اداره ۴۰ تهیه کرده بودند.

آنها همچنین از سفارتخانه‌های کشورهای خارجی در ایران به‌طور گسترده جاسوسی کردند و برای پیشبرد اهداف خود از ابزارهای روسی استفاده می‌کردند.

تاکنون تصور می‌شد عملیات اداره ۴۰ که با نام "Charming Kitten" در جامعه اطلاعاتی و بین پژوهشگران امنیت سایبری مشهور شده بود، به فعالیت‌های فیشینگ محدود است.

پیش از این، بسیاری از شرکت‌های امنیت سایبری فعالیت‌های این گروه را در کشورهای همسایه ایران و سایر اهداف در اسرائیل و اروپا، از طریق ردیابی ابزارهای سایبری توسعه‌یافته به دست این واحد شناسایی کردند، اما نمی‌دانستند چه کسی پشت این فعالیت‌هاست.

تحقیقات ایران‌اینترنشنال نشان می‌دهد این مجموعه اشراف اطلاعاتی سازمان اطلاعات سپاه به شهروندان ایرانی و جاسوسی از شهروندان غیر ایرانی را تامین می‌کند.

علاوه‌ بر این، اداره ۴۰ در پشت‌صحنه آگهی‌های ساختگی استخدام «جاسوس برای اسرائیل»، گروه‌های تلگرامی ترتیب‌دهنده اعتراضات علیه بنیامین نتانیاهو، نخست‌وزیر اسرائیل، حملات تروریستی علیه اسرائیلی‌ها در استانبول و موارد پرشمار دیگری قرار داشته است.

کاشف چطور کار می‌کند؟

یکی از برجسته‌ترین فعالیت‌های اداره ۴۰، ایجاد و توسعه پلتفرم «کاشف» است. این پلتفرم، با پلتفرم «کاشف» بانک مرکزی متفاوت است. ویدیویی که برای اولین‌بار منتشر می‌شود، مربوط به معرفی محرمانه نسخه ۳ پلتفرم شاهد است که در خرداد ۱۴۰۱ فعال شده.

در بخش مربوط به ایران، کاشف دارای اطلاعات شهروندان ایرانی نظیر شماره تلفن، ارتباطات اشخاص از طریق تلفن، پیامک و شبکه‌های اجتماعی، آدرس خانه، شرکت و تردد افراد است.

اداره ۴۰ این اطلاعات را به شهروندان غیر ایرانی هم تعمیم داده است. نریمان غریب، پژوهشگر امنیت سایبری، در گفت‌وگو با ایران‌اینترنشنال گفت: ««پایگاه‌داده‌هایی که از طریق حملات سایبری [گروه‌های هکری اداره ۴۰] به‌دست می‌آیند، به این سامانه منتقل می‌شوند تا کارکنان اداره ۴۰ بتوانند اطلاعات مربوط به اهداف انتخاب‌شده را ردیابی و ترکیب کنند.»

غریب درباره هدف نهایی ایجاد این پلتفرم گفت: «این سامانه به واحد اجازه می‌دهد برای حملات فیزیکی علیه این اهداف، پرونده‌های اطلاعاتی بسازد. این یک کاربرد سایبری با هدف انجام فعالیت‌های تروریستی است.»

بررسی‌های ایران‌اینترنشنال نشان می‌دهد ایرانیان دو تابعیتی، کارکنان سفارتخانه‌ها، کارمندان شرکت‌های مرتبط به خارج و خبرنگاران در سامانه کاشف به دقت فهرست شده‌اند و اماکن حساس نظیر سفارتخانه‌های کشورهای خارجی در داخل ایران و سفارتخانه‌های ایران در کشورهای خارجی و مراکز دولتی نظیر وزارت امور خارجه یا وزارت‌خانه‌های علوم و ارشاد  نیز در آن فهرست شده‌اند.

این سامانه با هدف تسهیل عملیات برون‌ مرزی وزارت اطلاعات و سپاه قدس سعی می‌کند با تعقیب این افراد، ارتباط آنها را با یکدیگر و ارتباط آنها را با اماکن حساس پیدا کند. مثلا اگر دو شماره تلفن در یک نقطه فعال شوند این سامانه به ماموران اطلاعاتی اطلاع می‌دهد.

برای سال‌های طولانی، ایرانیان دو تابعیتی در صورت سفر به ایران، ناچار بودند فرم‌هایی پر کنند. این شهروندان باید در این فرم‌ها نام کاربری حساب‌های شبکه‌های اجتماعی و ایمیل خود را درج می‌کردند. با افشای سامانه کاشف اکنون محل استفاده از این اطلاعات روشن شده است.

هکرهای جمهوری اسلامی توانسته اند اطلاعات افراد غیر ایرانی را هم به این سامانه اضافه کنند.

ایران‌اینترنشنال گزارش‌های محرمانه داخلی اداره ۴۰ را مشاهده کرده که نشان می‌دهد واحدهای این مجموعه، با نفوذ به بانک اطلاعاتی مراکز دولتی و غیردولتی نظیر پلیس ابوظبی و فجیره در امارات، هواپیمایی فلای دبی، هواپیمایی مصر ایر، هلدینگ انرژی سوکار جمهوری آذربایجان، شهرداری رصیفه در اردن و …. اطلاعات شهروندان آن را جمع‌آوری کرده است.

برخی از این اطلاعات که از منبع اصلی قابل سرقت نبودند، از اهداف ثانویه سرقت شدند. برای نمونه یکی از گزارش‌هایی که ایران‌اینترنشنال مشاهده کرده نشان می‌دهد زمانی که هکرها برای دسترسی به اطلاعات شهروندان امارات از طریق یکی از ادارات پلیس به بن‌بست خوردند، یک شرکت خدمات‌دهنده به پلیس را هک کردند.

چه‌ می‌کنند؟

اداره ۴۰ از سه زیرمجموعه واحد «خواهران»، «برادران» و تیم‌های هکری تشکیل شده که فعالیت‌های یکدیگر را تکمیل می‌کنند.

واحد «برادران» ضمن همکاری در جمع‌آوری اطلاعات، بیشتر در زمینه تامین و توسعه زیرساخت فعال است. واحد «خواهران»، اطلاعات جمع‌آوری شده سایر واحدها را ترجمه می‌کند.

سه تیم هکری، حملات فنی را ترتیب می‌دهند. واحد «خواهران» در زمینه مهندسی اجتماعی که برخلاف هک فنی، بر سوءاستفاده از احساسات قربانیان تاکید دارد، فعال هستند.

 یکی از شاخص‌ترین اقدامات آنها همکاری مستقیم در جمع‌آوری اطلاعات برای طرح ترور اهداف اسرائیلی در استانبول از سوی واحد ۱۵۰۰ بود، عملیاتی که با افشا شدن در تابستان ۱۴۰۱، شکست خورد.

مکاتبات واحد ۱۵۰۰ و گزارش‌ها عمدتا روی سربرگ و با لوگوی «موسسه فرهنگی افق» انجام می‌شود، که نام اداره در جلد آن ذکر شده است.

با درز اطلاعات اداره ۴۰ که ایران‌اینترنشنال  آنها را بررسی کرده، اکنون روشن شده که پشت‌ صحنه بسیاری از عملیات سایبری سال‌های گذشته، اداره ۴۰ بوده است.

برای نمونه، در دوره‌ای روی برخی از وی‌پی‌ان‌هایی که ایرانیان از آنها برای دور زدن فیلتر استفاده می‌کردند، آگهی‌های مشکوکی برای استخدام «جاسوس» از سوی اسرائیل نمایش داده می‌شد.

در آن زمان کارشناسان حوزه امنیت سایبری، نسبت به این آگهی‌ها هشدار دادند. اسنادی که ایران‌اینترنشنال مشاهده کرده، نشان می‌دهد تمامی دامنه‌های مورد استفاده در آن مجموعه که به "vip human solution" مشهور شده بود، متعلق به اداره ۴۰ بوده است.

به این معنا که اداره ۴۰ آگهی جذب جاسوس برای اسرائیل را منتشر کرده بود تا ثبت‌نام‌کنندگان را دستگیر کند.

چه‌ می‌کنند؟

اداره ۴۰ از سه زیرمجموعه واحد «خواهران»، «برادران» و تیم‌های هکری تشکیل شده که فعالیت‌های یکدیگر را تکمیل می‌کنند.

واحد «برادران» ضمن همکاری در جمع‌آوری اطلاعات، بیشتر در زمینه تامین و توسعه زیرساخت فعال است. واحد «خواهران»، اطلاعات جمع‌آوری شده سایر واحدها را ترجمه می‌کند.

سه تیم هکری، حملات فنی را ترتیب می‌دهند. واحد «خواهران» در زمینه مهندسی اجتماعی که برخلاف هک فنی، بر سوءاستفاده از احساسات قربانیان تاکید دارد، فعال هستند.

 یکی از شاخص‌ترین اقدامات آنها همکاری مستقیم در جمع‌آوری اطلاعات برای طرح ترور اهداف اسرائیلی در استانبول از سوی واحد ۱۵۰۰ بود، عملیاتی که با افشا شدن در تابستان ۱۴۰۱، شکست خورد.

مکاتبات واحد ۱۵۰۰ و گزارش‌ها عمدتا روی سربرگ و با لوگوی «موسسه فرهنگی افق» انجام می‌شود، که نام اداره در جلد آن ذکر شده است.

با درز اطلاعات اداره ۴۰ که ایران‌اینترنشنال  آنها را بررسی کرده، اکنون روشن شده که پشت‌ صحنه بسیاری از عملیات سایبری سال‌های گذشته، اداره ۴۰ بوده است.

برای نمونه، در دوره‌ای روی برخی از وی‌پی‌ان‌هایی که ایرانیان از آنها برای دور زدن فیلتر استفاده می‌کردند، آگهی‌های مشکوکی برای استخدام «جاسوس» از سوی اسرائیل نمایش داده می‌شد.

در آن زمان کارشناسان حوزه امنیت سایبری، نسبت به این آگهی‌ها هشدار دادند. اسنادی که ایران‌اینترنشنال مشاهده کرده، نشان می‌دهد تمامی دامنه‌های مورد استفاده در آن مجموعه که به "vip human solution" مشهور شده بود، متعلق به اداره ۴۰ بوده است.

به این معنا که اداره ۴۰ آگهی جذب جاسوس برای اسرائیل را منتشر کرده بود تا ثبت‌نام‌کنندگان را دستگیر کند.

اشخاص اثرگذار

گرداننده اصلی اداره ۴۰، عباس رهروی، ۳۳ ساله و اهل زنجان است. رهروی دو هویت دیگر به‌نام‌های «میکائیل حسینی» و «عباس حسینی» دارد. دو نفر دیگر از اعضای سازمان اطلاعات سپاه به اسامی منوچهر وثوقی نیری و امیرحسین احمدی زنوز، دیگر چهره‌های اثرگذار اداره ۴۰ به‌شمار می‌روند.

منابع مطلع ایران‌اینترنشنال برآورد کردند اداره ۴۰ به شکل کنونی در نیمه اول دهه ۱۳۹۰ راه‌اندازی شده است.

این واحد، دپارتمانی زیر نظر «واحد ۱۵۸۲» (مخصوص عملیات سایبری) از زیرمجموعه‌های واحد ۱۵۰۰ سازمان اطلاعات سپاه است.

اما گستره فعالیت آن طبق اسنادی که درز کرده و ایران‌اینترنشنال آنها را مشاهده کرده، فراتر از ماموریت اولیه است. در راه‌اندازی این واحد، روح‌الله بازقندی، معاون سابق ضدجاسوسی و رییس سابق واحد ۱۵۰۰ سازمان اطلاعات سپاه مستقیما نقش داشت. بازقندی پس از افشای طرح ترور یوسف لوی سیفری، کنسول پیشین اسرائیل و یک فرد اسرائیلی دیگر در استانبول برکنار شد.

جایگاه اداره ۴۰ در ساختار سازمانی اطلاعات سپاه

پوشش‌ها

اطلاعات سپاه اگر چه در بین کارکنان مجموعه، کادر مستقیم خود را جا دادند، نیروهای اداره ۴۰ به عنوان کارکنان سه شرکت فعالیت می‌کنند. عباس رهروی با کمک همسرش که همزمان رییس واحد «خواهران» هم به شمار می‌رود دو شرکت را اداره می‌کنند. موسسه سوم نیز تحت نظر وثوقی نیری و یکی از اعضای تیم «برادران» اداره می‌شود. این شرکت‌ها و موسسه، با موضوع فعالیت‌هایی نظیر «طراحی وب‌سایت» یا «امور مشاوره مدیریتی» تاسیس شدند.

نیروهای این مجموعه در شش مکان مستقرند یا به صورت دورکاری فعالیت می‌کنند. یکی از آنها پایگاه قدیمی «شهدا» در شرق تهران است که آدرس دفتر موسسه «ژرف‌اندیشان سفید» نیز به‌شمار می‌رود. آنها دو پایگاه‌ نسبتا تازه در بلوار دل‌آذر قم و محله هروی تهران نیز دارند. علاوه‌ بر اینها، یک پایگاه آنها نیز متعلق به  هکرهای مرزداران در محله مرزداران تهران است.

محل تیم هکرهای کرج روشن نیست. با این حال از مسیر رفت و آمد یکی از نیروهای این تیم، برآورد می‌شود محل آنها جایی در نزدیکی پل هوشیار و خیابان رمضانپور کرج باشد. یکی از گزارش‌های مربوط به پایگاه شهدا که در مکاتبات داخلی اداره ۴۰ وجود دارد و ایران‌اینترنشنال مشاهده کرده، نشان می‌دهد این پایگاه با نصب دوربین‌های مداربسته در اطراف این پایگاه تا چه اندازه نسبت به رفت‌و‌آمد در محدوده آن حساسیت به‌خرج می‌دهد. این همان آدرسی است که موسسه ژرف‌اندیشان در آن ثبت شده است.

گزارش تردد یک فرد که برای دو بار در ماه های آذر و دی از نزدیکی پایگاه شهدا عبور کرده است. کارکنان این مرکز رفت‌و‌آمد او را با دوربین‌های داخلی و دوربین‌های اطراف ضبط و گزارش کردند.

جذب نیرو در خارج از کشور و اهداف

اداره ۴۰ وب‌سایتی به نام "Tecret" برای جذب و استخدام نیروهای متخصص سایبری در اسرائیل، ترکیه و امارات متحده عربی ایجاد کرده است.

این وب‌سایت مدعی است متعلق به شرکتی به همین نام است. با این‌حال منابع آگاه ایران‌اینترنشنال معتقدند چنین شرکتی در امارات متحده عربی به ثبت نرسیده است.

به گفته این منبع، ماموران اداره ۴۰ از طریق این وب‌سایت که مدعی استخدام کارشناس در حوزه سایبری است، برای جذب کارشناسان سایبری در کشورهای اسرائیل، ترکیه و امارات متحده عربی استفاده می‌کنند.

به گفته او: «افراد وابسته به دپارتمان ۴۰ تلاش کردند با افراد مختلف در خارج از کشور ارتباط برقرار کنند و آن‌ها را برای آسیب رساندن به آن‌ کشورها یا جذبشان به‌عنوان منابع اطلاعاتی فریب دهند.»

همچنین آنها از طریق پلتفرمی به‌نام «امین الخلیج» در امارات متحده عربی، در پی استخدام کارکنان بخش‌های امنیتی امارات و شهروندان این کشور برای دسترسی به اطلاعات شبکه‌های امنیتی امارات هستند.

اداره ۴۰ اطلاعات مراکز دولتی و غیردولتی در کشورهای اسرائیل، ترکیه، عربستان سعودی، کویت، امارات متحده عربی، مصر، اردن، جمهوری آذربایجان، هندوستان و افغانستان را سرقت کرده است. حتی کشورهای دوست جمهوری اسلامی نظیر عمان و کشورهای کوچک نظیر سنگاپور نیز از جمله اهداف این مجموعه بودند. بانک اطلاعاتی این مجموعه‌ها شامل حجم بزرگی از اطلاعات شهروندان و اطلاعات جانبی نظیر آدرس، شماره تلفن یا سفرهای آنان است.

علاوه‌ بر مراکز دولتی و غیردولتی خارج از کشور، اداره ۴۰ پروفایل‌های متعددی از شهروندان غیر ایرانی و ایرانیان دو تابعیتی تهیه کرده است. ایران‌اینترنشنال گزارش‌های تلاش هکرهای این مرکز برای نفوذ به ایمیل برخی از این اشخاص را مشاهده کرده، اگرچه موفق بودن این حملات را مستقلا تایید یا رد نمی‌کند.

اهداف در این زمینه اشخاصی هستند که از جمله مخالفان سرشناس جمهوری‌اسلامی به‌شمار می‌روند و یا به طریقی با پرونده‌های بین‌المللی جمهوری اسلامی مرتبط هستند.

به نظر می‌رسد پروفایل‌های تهیه‌شده در این بخش، حاصل کار تیمی بین واحدهای مختلف اداره ۴۰ باشد. با این‌حال از نظر سازمانی، ماموریت تهیه این پروفایل‌ها با واحد «خواهران»است.

برخی از این موارد:

-اولی هاینونن، معاون سابق مدیرکل آژانس بین‌المللی انرژی اتمی برای امور حفاظتی که روی پرونده ایران

- جاکومو لوسیانی، پژوهشگر برجسته در حوزه اقتصاد سیاسی انرژی خلیج فارس. او نقش مهمی در روابط اتحادیه اروپا و کشورهای حاشیه خلیج فارس در زمینه انرژی داشته است

- راحیل رازا، روزنامه‌نگار کانادایی متولد پاکستان، که فعالیت‌های گسترده‌ای علیه «تروریست اسلامی» داشته است

- نادره شاملو،  مشاور ارشد سابق بانک جهانی و عضو ارشد شورای آتلانتیک

- رضا نشاط، ایرانی دو تابعیتی ساکن سوئد که ماموران اداره ۴۰ در گزارش سازمان خود، از او  با عنوان شخص «ضد نظام» یاد کردند

یکی از گزارش‌های اداره ۴۰ که ایران‌اینترنشنال مشاهده کرده، مربوط به هک ایمیل‌های یک شهروند غیر ایرانی است. در این گزارش، نویسنده ضمن توضیح ایمیل‌های موجود در میل‌باکس قربانی، برای مقامات بالاتر توضیح داده چه تعداد از ایمیل‌ها مربوط به اشخاص ایرانی یا دوتابعیتی بودند و چطور این اشخاص می‌توانند اهداف جدید سازمان باشند.

آنان پس از رسیدن به ایمیل‌های قربانی، به دنبال ارتباطات او و یافتن سرنخ، برای پیدا کردن سوژه بعدی بودند.

جذب نیرو در خارج از کشور و اهداف

اداره ۴۰ وب‌سایتی به نام "Tecret" برای جذب و استخدام نیروهای متخصص سایبری در اسرائیل، ترکیه و امارات متحده عربی ایجاد کرده است.

این وب‌سایت مدعی است متعلق به شرکتی به همین نام است. با این‌حال منابع آگاه ایران‌اینترنشنال معتقدند چنین شرکتی در امارات متحده عربی به ثبت نرسیده است.

به گفته این منبع، ماموران اداره ۴۰ از طریق این وب‌سایت که مدعی استخدام کارشناس در حوزه سایبری است، برای جذب کارشناسان سایبری در کشورهای اسرائیل، ترکیه و امارات متحده عربی استفاده می‌کنند.

اداره ۴۰ اطلاعات مراکز دولتی و غیردولتی در کشورهای اسرائیل، ترکیه، عربستان سعودی، کویت، امارات متحده عربی، مصر، اردن، جمهوری آذربایجان، هندوستان و افغانستان را سرقت کرده است. حتی کشورهای دوست جمهوری اسلامی نظیر عمان و کشورهای کوچک نظیر سنگاپور نیز از جمله اهداف این مجموعه بودند. بانک اطلاعاتی این مجموعه‌ها شامل حجم بزرگی از اطلاعات شهروندان و اطلاعات جانبی نظیر آدرس، شماره تلفن یا سفرهای آنان است.

علاوه‌ بر مراکز دولتی و غیردولتی خارج از کشور، اداره ۴۰ پروفایل‌های متعددی از شهروندان غیر ایرانی و ایرانیان دو تابعیتی تهیه کرده است. ایران‌اینترنشنال گزارش‌های تلاش هکرهای این مرکز برای نفوذ به ایمیل برخی از این اشخاص را مشاهده کرده، اگرچه موفق بودن این حملات را مستقلا تایید یا رد نمی‌کند.

اهداف در این زمینه اشخاصی هستند که از جمله مخالفان سرشناس جمهوری‌اسلامی به‌شمار می‌روند و یا به طریقی با پرونده‌های بین‌المللی جمهوری اسلامی مرتبط هستند.

به نظر می‌رسد پروفایل‌های تهیه‌شده در این بخش، حاصل کار تیمی بین واحدهای مختلف اداره ۴۰ باشد. با این‌حال از نظر سازمانی، ماموریت تهیه این پروفایل‌ها با واحد «خواهران»است.

برخی از این موارد:

-اولی هاینونن، معاون سابق مدیرکل آژانس بین‌المللی انرژی اتمی در امور پادمان‌ها

- جاکومو لوسیانی، پژوهشگر برجسته در حوزه اقتصاد سیاسی انرژی خلیج فارس. او نقش مهمی در روابط اتحادیه اروپا و کشورهای حاشیه خلیج فارس در زمینه انرژی داشته است

- راحیل رازا، روزنامه‌نگار کانادایی متولد پاکستان، که فعالیت‌های گسترده‌ای علیه «تروریست اسلامی» داشته است

- نادره شاملو،  مشاور ارشد سابق بانک جهانی و عضو ارشد شورای آتلانتیک

- رضا نشاط، ایرانی دو تابعیتی ساکن سوئد که ماموران اداره ۴۰ در گزارش سازمان خود، از او  با عنوان شخص «ضد نظام» یاد کردند

یکی از گزارش‌های اداره ۴۰ که ایران‌اینترنشنال مشاهده کرده، مربوط به هک ایمیل‌های یک شهروند غیر ایرانی است. در این گزارش، نویسنده ضمن توضیح ایمیل‌های موجود در میل‌باکس قربانی، برای مقامات بالاتر توضیح داده چه تعداد از ایمیل‌ها مربوط به اشخاص ایرانی یا دوتابعیتی بودند و چطور این اشخاص می‌توانند اهداف جدید سازمان باشند.

آنان پس از رسیدن به ایمیل‌های قربانی، به دنبال ارتباطات او و یافتن سرنخ، برای پیدا کردن سوژه بعدی بودند.

سرقت اطلاعات مدارک درمانی ترکیه

در بخش دیگری از گزارش که ایران‌اینترنشنال آن را مشاهده کرده، آمده است که واحدهای اداره ۴۰ با توجه به سفر تعداد زیادی از شهروندان اسرائیل به ترکیه با هدف استفاده از خدمات درمانی، مراکز درمانی این کشور را هدف قرار داده است.

علاوه‌ بر این، این مجموعه سازمان اطلاعات سپاه پاسداران در ترکیه اقدام به تاسیس وب‌سایت‌های جعلی کرده است. این وب‌سایت‌ها ظاهرا متعلق به انجمن‌های یهودی یا یا شرکت‌های فناوری اطلاعات هستند. در گزارش‌های این مجموعه، هدف ایجاد این وب‌سایت‌ها «جذب نیرو» در اسرائیل برای بهره‌برداری در عملیات «ربایش» عنوان شده است.

جاسوسی از سفارت‌خانه‌ها و شهروندان دو تابعیتی

بخشی از این گزارش به عملیات و اقدامات سال ۱۴۰۰ اختصاص یافته است. در این بخش، نویسندگان به شرح «تجهیز فنی» برای جاسوسی از اماکن دیپلماتیک تهران، شامل: سفارت امارات متحده عربی، باغ سفارت سوئیس و سفارت عمان پرداختند.

این گزارش روشن می‌کند ماموران اداره ۴۰ در آن سال از باغ سفارت بریتانیا در تهران، تصاویر پهپادی تهیه کردند.

همچنین آنها از بازرسان آژانس بین‌المللی اتمی در ایران جاسوسی کردند.

در این بخش آمده است اداره ۴۰ برای این ماموریت‌ها، آخرین نسخه سامانه‌ای به نام «پاپیروس» را از روسیه خریداری کرد؛ تجهیزات روسی برای ذخیره صوت و جاسوسی.

طراحی ترور با پهپاد و بالن

در این گزارش به اقدامات اداره ۴۰ با هدف انجام عملیات ترور و نقطه‌زنی، در داخل خاک اسرائیل اشاره شده است. طبق این سند، اداره ۴۰ در پروژه‌ای با عنوان سفیر (که در ادامه تصویری از یکی از قراردادهای مرتبط با آن قابل مشاهده است) روی بالن و گلایدر هایی با قابلیت حمل و رهاسازی مواد منفجره فعالیت کرده است. هدف این پروژه «نقطه‌زنی» در خاک اسرائیل است.

ویدیوی آزمایش یک پهپاد انفجاری مرتبط با اداره ۴۰ که برای مشاهده مقامات سازمان اطلاعات سپاه تهیه شده است.

اداره ۴۰ روی پروژه‌ای با نام «افق» نیز کار کرده است. پروژه ساخت پهپاد جت انتحاری با قابلیت حمل ۶۰ کیلو ماده منفجره که به طور خاص برای حمله به اسرائیل برنامه‌ریزی شده است.

برنامه‌های اداره ۴۰ در سال ۱۴۰۱ در اسرائیل

جمهوری اسلامی همواره به همکاری و دست‌کم زمینه‌سازی حملات ۷ اکتبر از سوی حماس و جهاد اسلامی، متهم شده است. اسنادی که اکنون درز کرده و ایران‌اینترنشنال آن‌ها را مشاهده کرده، تایید می‌کند مجموعه به‌طور خاص،در سال ۱۴۰۱ اقداماتی را برنامه‌ریزی کرده که می‌تواند با حملات ۷ اکتبر مرتبط باشد. آنها در گزارش‌های خود نوشتند اطلاعات حاصل از جاسوسی از اسرائیل را با گروه‌های «مقاومت» به اشتراک گذاشتند.

از جمله این برنامه‌ها:

- طراحی و ساخت و کوادکوپتر انتحاری جهت انجام عملیات‌هایی که به صراحت در گزارش «ترور» عنوان شده است

- طراحی و توسعه سیستم‌های شنود و انتقال تصویر

- شناسایی اهداف مرتبط با فعالیت‌های هسته‌ای اسرائیل، جهت عملیات آفندی و اختلال در فعالیت آن

- طراحی عملیات سایبری با هدف ایجاد نارضایتی و آشوب در اسرائیل، همچنین «مختل» کردن زندگی شهرک‌نشینان

- طراحی عملیات روانی با استفاده از رسانه‌های آنلاین، برای جنگ روانی و ایجاد فضای منفی روانی و سردرگمی شهروندان اسرائیلی

سرقت اطلاعات مدارک درمانی ترکیه

در بخش دیگری از گزارش که ایران‌اینترنشنال آن را مشاهده کرده است، آمده است واحدهای اداره ۴۰ با توجه به سفر تعداد زیادی از شهروندان اسرائیل به ترکیه با هدف استفاده از خدمات درمانی، مراکز درمانی این کشور را هدف قرار داده است.

علاوه‌ بر این، این مجموعه سازمان اطلاعات سپاه پاسداران، در ترکیه اقدام به تاسیس وب‌سایت‌های جعلی کرده است. این وب‌سایت‌ها ظاهرا متعلق به انجمن‌های یهودی یا یا شرکت‌های فناوری اطلاعات هستند. در گزارش‌های این مجموعه، هدف ایجاد این وب‌سایت‌ها «جذب نیرو» در اسرائیل برای بهره‌برداری در عملیات «ربایش» عنوان شده است.

جاسوسی از سفارت‌خانه‌ها و شهروندان دو تابعیتی

بخشی از این گزارش به عملیات و اقدامات سال ۱۴۰۰ اختصاص یافته است. در این بخش، نویسندگان به شرح «تجهیز فنی» برای جاسوسی از اماکن دیپلماتیک تهران، شامل: سفارت امارات متحده عربی، باغ سفارت سوئیس و سفارت عمان پرداختند.

این گزارش روشن می‌کند ماموران اداره ۴۰ در آن سال از باغ سفارت بریتانیا در تهران، تصاویر پهپادی تهیه کردند.

همچنین آنها از بازرسان آژانس بین‌المللی اتمی در ایران جاسوسی کردند.

در این بخش آمده است اداره ۴۰ برای این ماموریت‌ها، آخرین نسخه سامانه‌ای به نام «پاپیروس» را از روسیه خریداری کرد؛ تجهیزات روسی برای ذخیره صوت و جاسوسی.

طراحی ترور با پهپاد و بالن

در این گزارش به اقدامات اداره ۴۰ با هدف انجام عملیات ترور و نقطه‌زنی در داخل خاک اسرائیل اشاره شده است. طبق این سند، اداره ۴۰ در پروژه‌ای با عنوان سفیر (که در ادامه تصویری از یکی از قراردادهای مرتبط با آن قابل مشاهده است) روی بالن و گلایدر هایی با قابلیت حمل و رهاسازی مواد منفجره فعالیت کرده است. هدف این پروژه «نقطه‌زنی» در خاک اسرائیل است.

ویدیوی آزمایش یک پهپاد انفجاری مرتبط با اداره ۴۰ که برای مشاهده مقامات سازمان اطلاعات سپاه تهیه شده است.

اداره ۴۰ روی پروژه‌ای با نام «افق» نیز کار کرده است. پروژه ساخت پهپاد جت انتحاری با قابلیت حمل ۶۰ کیلو ماده منفجره که به طور خاص برای حمله به اسرائیل برنامه‌ریزی شده است.

برنامه‌های اداره ۴۰ در سال ۱۴۰۱ در اسرائیل

جمهوری اسلامی همواره به همکاری و دست‌کم زمینه‌سازی حملات ۷ اکتبر از سوی حماس و جهاد اسلامی، متهم شده است. اسنادی که اکنون درز کرده و ایران‌اینترنشنال آن‌ها را مشاهده کرده، تایید می‌کند مجموعه به‌طور خاص در سال ۱۴۰۱ اقداماتی را برنامه‌ریزی کرده که می‌تواند با حملات ۷ اکتبر مرتبط باشد. آنها در گزارش‌های خود نوشتند اطلاعات حاصل از جاسوسی از اسرائیل را با گروه‌های «مقاومت» به اشتراک گذاشتند.

از جمله این برنامه‌ها:

- طراحی و ساخت و کوادکوپتر انتحاری جهت انجام عملیات‌هایی که به صراحت در گزارش «ترور» عنوان شده است

- طراحی و توسعه سیستم‌های شنود و انتقال تصویر

- شناسایی اهداف مرتبط با فعالیت‌های هسته‌ای اسرائیل، جهت عملیات آفندی و اختلال در فعالیت آن

- طراحی عملیات سایبری با هدف ایجاد نارضایتی و آشوب در اسرائیل، همچنین «مختل» کردن زندگی شهرک‌نشینان

- طراحی عملیات روانی، با استفاده از رسانه‌های آنلاین، برای جنگ روانی و ایجاد فضای منفی روانی و سردرگمی شهروندان اسرائیلی

هسته ابتدایی اداره ۴۰

هسته آنچه امروز اداره ۴۰ شده است، از یک وبلاگ در زنجان شکل گرفت. اولین نشانه‌ها از کسانی که اکنون این مرکز را اداره می‌کنند به حدود ۱۴ سال پیش‌ باز‌ می‌گردد.

در فروردین ۱۳۹۱ عباس رهروی که اکنون ریاست این واحد را بر عهده دارد، یک وبلاگ مشترک در وب‌سایت بلاگفا ایجاد کرد. این وبلاگ با نام «گروه سایبری استان زنجان» اکنون از بلاگفاحذف شده است. با این‌حال، بررسی آرشیو آن نشان می‌دهد نویسندگان آن در ابتدای فعالیت خود، فعالیت‌های گروه هکری «آشیانه» را مشتاقانه دنبال کردند. آشیانه از اولین گروه‌های هکری دستگاه امنیتی جمهوری اسلامی به‌شمار می‌رود.

یکی از پست‌های وبلاگ گروه سایبری زنجان که توسط عباس رهروی نوشته شده و در آن عملکرد گروه هکری آشیانه، وابسته به سپاه پاسداران تمجید شده است. گروه آشیانه تحت تحریم قرار دارد.

جذب عباس رهروی

روح‌الله بازقندی، رییس وقت واحد ۱۵۰۰ سازمان اطلاعات سپاه، عباس رهروی را در سال‌های نیمه اول دهه ۹۰ جذب این مجموعه کرد. رهروی زیر نظر بازقندی فعالیت خود را به عنوان نیروی این سازمان آغاز کرد.

رهروی متولد زنجان و اکنون ۳۳  ساله است. او وقتی حدودا ۲۰ ساله بود توسط سازمان اطلاعات سپاه جذب شد.

 پس از جذب در این سازمان، او هویت دیگری به نام «میکائیل حسینی» دریافت کرد. رهروی در تشکیلات سپاه پاسداران  با نام مستعار «عباس حسینی» شناخته می‌شود.

در اسنادی که ایران‌اینترنشنال مشاهده کرده، ویدیوی تست یک پهپاد وجود دارد. همچنین قراردادی برای تامین تجهیزات پهپاد انفجاری سفیر بسته شده است. رهروی این قرارداد را با هویت «عباس حسینی» امضا کرده کرده است.

منابع آگاه ایران‌اینترنشنال  تایید کردند به طور غیر معمولی از نظر سازمانی، اداره ۴۰ در زمینه فعالیت‌های پهپادی وارد شده است. این مجموعه و به طور خاص شخص رهروی مامور شده است تا با شرکت‌ها در زمینه تامین تجهیزات مورد نیاز پهپادهای جنگی همکاری کند.

در گزارش رسمی از کار روی این پروژه که ایران‌اینترنشنال آن را مشاهده کرده است، به وضوح هدف این برنامه پهپادی، انجام «عملیات ترور» ذکر شده است.

همسر رهروی

رهروی با نیلوفر باقری ازدواج کرده است. باقری ۳۱ ساله و متولد زنجان است. او رییس واحد «خواهران» مجموعه‌به‌شمار می‌رود. یک منبع مطلع به ایران‌اینترنشنال گفت رهروی به همراه همسرش، فعالیت‌های اداره ۴۰ سازمان اطلاعات سپاه را به کسب‌وکاری خانوادگی تبدیل کردند.  اکنون باقری رییس هیات مدیره و مدیرعامل شرکتی به‌نام «امن پرداز افق ایرانیان» به‌شمار می‌رود.

تصویر صفحه نخست شرکت‌ پوششی«امن پرداز افق ایرانیان» که از سوی همسر رهروی و رییس واحد «خواهران» این مجموعه اداره می‌شود. این وب‌سایت به آدرس apoi[.]net اکنون از دسترس خارج شده است.

جذب عباس رهروی

روح‌الله بازقندی، رییس وقت واحد ۱۵۰۰ سازمان اطلاعات سپاه، عباس رهروی را جذب این مجموعه کرد. رهروی زیر نظر بازقندی فعالیت خود را به عنوان نیروی این سازمان آغاز کرد.

رهروی متولد زنجان و اکنون ۳۳  ساله است. او وقتی حدودا ۲۰ ساله بود توسط سازمان اطلاعات سپاه جذب شد.

 پس از جذب در این سازمان، او هویت دیگری به نام «میکائیل حسینی» دریافت کرد. رهروی در تشکیلات سپاه پاسداران  با نام مستعار «عباس حسینی» شناخته می‌شود.

در اسنادی که ایران‌اینترنشنال مشاهده کرده، ویدیوی تست یک پهپاد وجود دارد. همچنین قراردادی برای تامین تجهیزات پهپاد انفجاری سفیر بسته شده است. رهروی این قرارداد را با هویت «عباس حسینی» امضا کرده کرده است.

منابع آگاه ایران‌اینترنشنال  تایید کردند به طور غیرمعمولی از نظر سازمانی، اداره ۴۰ در زمینه فعالیت‌های پهپادی وارد شده است. این مجموعه و به طور خاص شخص رهروی مامور شده تا با شرکت‌ها در زمینه تامین تجهیزات مورد نیاز پهپادهای جنگی همکاری کند.

در گزارش رسمی از کار روی این پروژه که ایران‌اینترنشنال آن را مشاهده کرده است، به وضوح هدف این برنامه پهپادی، انجام «عملیات ترور» ذکر شده است.

همسر رهروی

رهروی با نیلوفر باقری ازدواج کرده است. باقری ۳۱ ساله و متولد زنجان است. او رییس واحد «خواهران» مجموعه‌به‌شمار می‌رود. یک منبع مطلع به ایران‌اینترنشنال گفت رهروی به همراه همسرش، فعالیت‌های اداره ۴۰ سازمان اطلاعات سپاه را به کسب‌وکاری خانوادگی تبدیل کردند.  اکنون باقری رییس هیات مدیره و مدیرعامل شرکتی به‌نام «امن پرداز افق ایرانیان» به‌شمار می‌رود.

تصویر صفحه نخست شرکت‌ پوششی«امن پرداز افق ایرانیان» که از سوی همسر رهروی و رییس واحد «خواهران» این مجموعه اداره می‌شود.این وب‌سایت به آدرس apoi[.]net اکنون از دسترس خارج شده است.

ساختار سازمانی و کارکنان اداره ۴۰

ایران‌اینترنشنال برای اولین‌بار اسامی و مشخصات اداره ۴۰ را منتشر می‌کند. علاوه‌بر رهروی و همسرش باقری، روابط فامیلی بیشتری در این شبکه از کارکنان وجود دارد. بررسی‌های ایران‌اینترنشنال نشان می‌دهد لیلا شریفی، عضو واحد «خواهران» خواهر مهدی شریفی، رهبر گروه هکرهای اداره ۴۰ است. همچنین نرگس و عطیه ندافی نیز که در بخش «خواهران» فعالیت می‌کنند خواهرند.

کارکنان اداره ۴۰ پرونده‌های قضایی متعددی نیز در کارنامه دارند. امیرحسین احمدی زنوز، از مدیران اصلی اداره ۴۰ پرونده فروش و نگهداری اسلحه گرم دارد. وحید مولوی، از گروه هکری واحد کرج، پرونده پولشویی و سوءاستفاده از موقعیت در دادگاه نظامی دارد.

در پرونده‌های امید فلاح، از اعضای واحد «برادران»، «شرب خمر»، «درگیری» و «توهین و تهدید» شهروندان، به چشم می‌خورد. 

بررسی روند رسیدگی به این پرونده‌ها نشان می‌دهد در برخی موارد، متهمان از اتهامات تبرئه شدند.

همچنین روشن شده اداره ۴۰ تا چه حد در تشویق اعتراضات علیه نتانیاهو در اسرائیل فعال بوده است. اعضای این واحد، برخلاف رویه‌های معمول در سازمان‌های امنیتی، ماموریت خود را با کسب‌وکار خانوادگی پیوند زدند.

منابع آگاه به ایران‌اینترنشنال گفتند با انتشار جزئیات و «سوختن» این شبکه، دستگاه امنیتی جمهوری اسلامی ناچار خواهد شد با صرف هزینه سنگین، بار دیگر شبکه‌ای مشابه ایجاد کند؛ شبکه‌ای که روشن نیست چه زمانی دوباره افشا خواهد شد.