وجاء ذلك في أعقاب تقارير نشرتها قناة إيران إنترناشیونال حول نشاط هذه الوحدة، المتهمة بسرقة كميات هائلة من البيانات الشخصية لمواطنين إيرانيين وغير إيرانيين. وفي هذا السياق، أجرت أفغانستان إنترناشیونال مراجعة للبيانات المسروقة ذات الصلة بأفغانستان، للكشف عن طبيعة وحجم الاختراقات التي طالت البلاد.
وبحسب الوثائق التي جرى تحليلها، تمكنت وحدة مكافحة التجسس التابعة لحرس الثورة، منذ تأسيسها، من اختراق مؤسسات استخباراتية وحكومية وشركات خاصة في عدد من الدول، من بينها شرطة أبوظبي في دولة الإمارات، وشركة «فلاي دبي» للطيران، إلى جانب شركات اتصالات ومؤسسات مختلفة في أفغانستان، فضلًا عن جهات في تركيا والسعودية والأردن.
وتشير التحقيقات إلى أن هذه الوحدة لعبت دورًا محوريًا في توفير ما تصفه طهران بـ«الإحاطة الاستخباراتية» لجهاز استخبارات الحرس، بما يتيح تعقّب الأفراد، وتحديد الأهداف، واستقطاب عناصر للتجسس من داخل إيران وخارجها. وقد تناول تقرير استقصائي خاص، بعنوان «كشف هويات مديري الإدارة 40 في استخبارات الحرس»، تفاصيل آليات الاختراق وأساليب القرصنة التي تعتمدها هذه الوحدة.
اختراق وزارات أفغانية
وتُظهر الوثائق أن الإدارة 40 نجحت في اختراق عدد من الوزارات والمؤسسات الحكومية الأفغانية، من بينها وزارات الخارجية، والداخلية، وشؤون القبائل والأعراق، واللاجئين، والاقتصاد، إلى جانب ديوان الرقابة العليا، وهيئة تنظيم شؤون السجون.
وخلال هذه العمليات، جرى الاستيلاء على ما لا يقل عن 50 ملفًا إلكترونيًا تضم نحو 6911 رسالة بريد إلكتروني، معظمها مراسلات إدارية وتقارير دورية يومية وأسبوعية وسنوية، إضافة إلى قرارات صادرة عن مجلس وزراء حركة طالبان. كما احتوت بعض الرسائل على بيانات مالية حساسة، تشمل فواتير الكهرباء ومستويات رواتب الموظفين في ولايات مختلفة.
شركات الاتصالات هدفًا للاختراق
وأظهرت نتائج التحقيق أن شركات الاتصالات الأفغانية «روشن» و«اتصالات» و«سلام» تعرضت لهجمات تصيّد إلكتروني نفذها قراصنة مرتبطون بالإدارة 40. وأسفرت هذه الهجمات عن سرقة بيانات شخصية لموظفين ومشتركين، شملت الأسماء والألقاب ومناطق السكن وأرقام الهواتف.
وفي إحدى الحالات، حصل القراصنة على معلومات تفصيلية تخص نحو ألف موظف في شركة «روشن»، تضمنت الهيكل التنظيمي، والمواقع الجغرافية، والمهام الوظيفية. ووفقًا لمصادر مطلعة، سعت هذه الوحدة إلى استخدام شركات الاتصالات كأداة لتعقّب أهداف استراتيجية داخل أفغانستان والحصول على بياناتهم الشخصية.
مؤسسات تعليمية وإنسانية ضمن الأهداف
كما شملت قائمة الجهات المستهدفة عددًا من المراكز التعليمية والثقافية، من بينها معاهد التحضير لامتحان القبول الجامعي (الكونكور)، ومعاهد تعليم اللغة الإنجليزية والحاسوب في ولاية باميان.
وتضمنت القائمة أيضًا «جامعة بايزيد روشان»، التي تأسست عام 2015 في كابول والمسجلة رسميًا لدى وزارة التعليم العالي الأفغانية، إلى جانب «لجنة الإنقاذ الدولية» (IRC)، وهي منظمة إنسانية دولية تعمل في مجال مساعدة المتضررين من الأزمات الإنسانية.
وإلى جانب ذلك، ورد اسم شركة «فيصل جاسم» التجارية ضمن الأهداف، وهي شركة مسجلة في دبي في مجال الإنشاءات، يملكها مواطن أفغاني، ويُرجح أن يتركز نشاطها الرئيسي في دولة الإمارات، لا سيما في قطاع الخدمات الكهربائية والميكانيكية.
أهداف عابرة للحدود
وتفيد المعلومات بأن الإدارة 40 تنفذ عملياتها السيبرانية في دول متعددة، وبأهداف متنوعة، تشمل استقطاب عناصر خارج إيران، وإنشاء هويات مزيفة باستخدام بيانات حقيقية، والتخطيط لهجمات، إضافة إلى التجسس على بعثات دبلوماسية في دول تعتبرها طهران معادية.
وفي المقابل، أعلنت مجموعات قرصنة معارضة للجمهورية الإسلامية الإيرانية أنها تمكنت من اختراق أنظمة هذه الوحدة الاستخباراتية. وأكدت أن مزيدًا من المعلومات التي جرى الحصول عليها سيُنشر لاحقًا بعد تصنيفها وتنظيمها، ما قد يكشف عن أبعاد أوسع لنشاطات التجسس السيبراني الإيراني في المنطقة.