Расследование оппозиционного канала Iran International раскрывает существование секретного киберподразделения Ирана под названием «Департамент 40», которое работало на Корпус стражей исламской революции и занималось подготовкой террористических атак против израильтян за рубежом. В публикации представлены данные о структуре сети, методах взлома и её ключевых фигурах, впервые позволяя оценить масштабы деятельности подразделения.
По информации расследователей, «Департамент 40» входил в состав «Подразделения 1500» КСИР и состоял примерно из шестидесяти агентов, мужчин и женщин, возглавляемых Аббасом Рахруи. Подразделение использовало сложные киберметоды для сбора данных о передвижениях израильтян, психологических операций, взлома иностранных систем и поддержки террористических группировок, действующих в арабских странах.
Одним из наиболее тревожных эпизодов расследования стало установление того, что хакеры взламывали стамбульские клиники, куда часто приезжали израильтяне для проведения медицинских процедур. Злоумышленники проникали в телефоны пациентов, отслеживали их маршруты и передавали данные боевикам КСИР, которые готовили похищения и убийства. Источники Iran International утверждают, что агенты Моссада в нескольких случаях успевали предупреждать израильтян за считанные секунды до нападения.
Агенты «Департамента 40» годами наблюдали за израильтянами в социальных сетях, в частности в группах Facebook, где те обсуждали поездки, клиники и рестораны. Собранная информация передавалась оперативным группам, выполнявшим атаки на местах. Подразделение также связывают с терактом в Стамбуле в 2022 году, где погибли восемь человек.
Расследование показывает, что хакеры взламывали базы данных авиационных компаний и муниципальных структур на Ближнем Востоке, включая FlyDubai, EgyptAir и полицейские системы эмиратов Абу Даби и Фуджейра. Это позволяло отслеживать перемещения как израильтян, так и иранских диссидентов.
«Департамент 40» создал собственную систему анализа данных под названием «Кашеф», которая позволяла сопоставлять телефонные контакты, перемещения и сетевые связи. Многие сотрудники подразделения нанимали членов своих семей, маскируя деятельность под видом частных компаний.
В прошлом месяце хакерская группа Kitten Busters взломала сеть «Департамента 40» и выложила в открытый доступ украденные документы. Среди них оказались отчёты на персидском языке, инструменты для взлома, внутренние директивы и материалы, указывающие на попытки вербовки израильтян и проведение операций по дестабилизации.
По данным Iran International, подразделение разрабатывало собственные модели ударных дронов, что свидетельствует о расширении его задач от киберопераций к поддержке военных проектов КСИР.
Эксперты считают утечку серьёзным ударом по иранской разведывательной сети. Официальные лица Ирана, по данным расследования, признали, что масштаб разоблачения стал значительным ущербом для операций КСИР за рубежом.
Ранее "Курсор" писал, что эксперты оценили, готовит ли Иран новое нападение.