#تحقيقات 🧵 | إيكاد تكشف أكبر اختراق أمني إسرائيلي للمستخدمين العرب عبر إعلانات موجهة على منصات التواصل الاجتماعي، الاختراق الإسرائيلي يتم عبر شركات تملك غطاءًا إماراتيًا قانونيًا من خلال شركات استثمار رقمية مسجلة في الإمارات.
🔻 بدأ التحقيق عند ملاحظة محققي إيكاد موجة إعلانات كثيفة تروج لمنصات استثمار وتداول، أبرزها شركتا "Evest" وMister" Markets Pro" اللتان ظهرتا خلال الأشهر الماضية بشكل زخم في يوتيوب وتويتر وفيسبوك.
🔻 بدت الإعلانات في الوهلة الأولى طبيعية، بل ومقنعة، فهي تعتمد على بعض الوجوه الإعلامية المعروفة مثل "محمد السويدان" و"مهند الوادية"، وهم أسماء تظهر بكثرة في قنوات تلفزيونية معروفة مثل MBC وCNBC العربية.
🔻 كما أن منصات التداول المشبوهة تظهر بشكل متكرر في عدة صحف إماراتية مثل UAE Times وموقع Zawya، وتم تصدير المنصة ذاتها في مؤتمرات عديدة بدبي مثل Forex Expo Dubai 2021 وCrypto Expo Dubai 2023.
🔻 بالبحث عن "Evest" فإن المنصة وبحسب مؤسسة "Cyprus Securities and Exchange Commission" المعنية بمراقبة المشاريع التجارية ومصداقيتها في قبرص، تعد "غير آمنة" ويتم استخدامها لأعمال غير قانونية ولا يوجد لها سجل قانوني.
🔻 أضف لذلك أن صفحة منصة الاستثمار "Evest" تحذّر زائريها بأن خدماتها غير موجهة لسكان ومواطني أمريكا وكندا وروسيا وإسرائيل والاتحاد الأوروبي ودول أخرى، وذلك بسبب إيقاف خدماتها في دول الاتحاد الأوروبي حسب تقارير إعلامية سابقة.
🔻 من خلال تحليل روابط الإعلانات لمنصة التداول الأولى "Evest"، اكتشفنا وجود برامج اختراق متطورة يصعب كشفها في أجهزة المستخدم، تعمل على جمع المعلومات من الجهاز المخترَق وإرسالها لعدة جهات فور دخول المستخدم للرابط.
🔻 رابط الإعلان يقوم بتمرير بيانات المستخدم الذي تم اختراق جهازه على عدة خوادم حول العالم، أحدها موجود في روسيا، وآخر في إسرائيل.
🔻 أما منصة التداول الثانية "Mister Market Pro" والتي تقدم دورات مجانية لتعليم أسس الاستثمار للجميع، فتستخدم رابط إعلانات يحتوي على عدة برامج ضارة تُستخدم جميعها لسرقة بيانات الحسابات المصرفية والمعلومات الشخصية من جهاز المستخدم.
🔻 هذه المعلومات الأولية دفعتنا للبحث حول مُلاك منصتي "Evest" و"Mister Market Pro"، والنتائج كانت غير متوقعة.
🔻 بالبحث عن شركة "Evest"، وجدنا أنها علامة تجارية تملكها شركة "Atriafinancial Holdings LTD" المسجلة في بريطانيا، ويرأسها شخصان، أحدهما يُدعى "محمد شيخ سليمان" يحمل الجنسية الإسرائيلية.
🔻 كما أنها ترتبط بشركة أخرى تُدعى "Evest Ltd" مُسجلة في قبرص ويديرها كذلك رجل الأعمال الإسرائيلي "Nir Menashe".
🔻 بالبحث عن الشركة الأخيرة "Evest Ltd"، وجدنا أنها ترتبط بشركة "Leadcapital Holdings LTD" التي بدورها تدير "Mister Market Pro"، العلامة التجارية التي تستهدف قطر بإعلانات موجهة كما ذكرنا سابقًا.
🔻 شركة "Leadcapital Holdings LTD" هي في الحقيقة غطاء لمجموعة "Lead Capital Holding (TCH) Limited" التي يرأسها ويملكها الإسرائيلي "Roei "Gavish.
🔻 ما يعني أننا أمام شبكة شركات معقدة، أظهر تحليلها جميعًا أنها ترتبط برجال أعمال إسرائيليين.
🔻 اللافت للنظر أن نشاطات مجموعة "Lead Capital Holding (TCH) Limited" مُصرح لها في الإمارات بشكل قانوني، ويُسمح لشركاتها "منصات الاستثمار" بتقديم دورات مجانية داخل الإمارات كذلك.
🔻 لدى مجموعة "Lead Capital" التي يديرها الإسرائيلي "Roei Gavish" ارتباط بشركات تقوم بالخدع ذاتها لاختراق المستخدمين من خلال منصات تداول مُرَوَّجة.
🔻 فمثلًا شركة "Tplus Technologies" أسسها "Roei Gavish" وكلا الشركتين تقدمان الخدمات المالية ذاتها على الإنترنت وتعملان معًا.
🔻 أضف لذلك أن "Roei Gavish" قد عمل سابقًا في شركة "PlayTech" مع شخصية إسرائيلية أخرى وهي "Bat-El Azerad"، والتي تعمل الآن مديرة تنفيذية في شركة "NovoShield" الإسرائيلية المختصة بتقديم "الحلول السيبرانية".
🔻 وقد أثبتنا في تحقيقنا السابق، أن "NovoShield" تتبع شركة إسرائيلية تقدم حلولًا استخباراتية لاختراق الأجهزة والاتصالات للجهات الأمنية والعسكرية والحكومات.
🔻 الجدير بالذكر أن نمط الإعلانات الذي قمنا بكشفه يتشابه مع نمط تتبعه الاستخبارات الإسرائيلية في تجنيد عناصر من خلال إعلانات موجهة عبر وسائل التواصل الاجتماعي.
🔻 تقوم الاستخبارات بضخ إعلانات عن وظائف بمرتبات عالية، تستهدف الطبقة البسيطة "المحتاجة" من المواطنين العرب، وفي حال تقدُّم أحدهم للحصول على هذه الوظيفة يعرضون عليه تجنيده في الموساد الإسرائيلي.
🔻 فبحسب تقارير سابقة، أعلنت قوى الأمن الداخلي في لبنان مطلع عام 2022 القبض على شبكة عملاء لدى الموساد تم تجنيد أحد عناصرها من خلال إعلان بمنصة فيسبوك لوظيفة في قطر.
🔻 وأوضحت التحقيقات أنه طُلب من العميل بعد تجنيده تحميل أحد البرامج وعمل مسح لأي شبكة إنترنت "واي فاي" يستطيع الدخول عليها، وهذا يتشابه مع طريقة عمل تلك الإعلانات التي كشفنا عنها في إيكاد.
🔻 استخدام إعلانات للاستثمار وتقديم وعود بالثراء المالي أو تقديم عروض وظيفية بمرتبات عالية لم يكن عبثًا، فإسرائيل تحاول بهذه الحملات إغراء المستخدمين بالمال لتجنيده، ولا يمكن معرفة كم الأشخاص الذين خدعتهم الإعلانات وتم تجنيدهم بالفعل حتى الآن.
🔻 بهذا أثبتت إيكاد أن منصتي "Evest" و"Mister Market Pro" تعملان ضمن شبكة ضخمة من العلامات التجارية يديرها رجال أعمال إسرائيليون، تحاول اختراق أجهزة المستخدمين المتواجدين في قطر والخليج للحصول على معلوماتهم الحساسة.
🔻 هذه المجموعة التي كشفنا عنها ما هي إلا جزء من شبكة أكبر بكثير من عمليات اختراق إسرائيلية تستمر إيكاد في تتبعها لتكشف عنها تباعًا.
• • •
Missing some Tweet in this thread? You can try to
force a refresh
#OpenProbe🧵| Israeli soldiers took pride in pointing their weapons at the heads of children and women, smiling as they burned down homes. In even more harrowing scenes, Palestinian detainees were carried in a bulldozer blade, leaving their fates uncertain.
🔻These are just a few examples of the crimes committed by the Givati Patrol in Gaza, with evidence implicating everyone from the highest command to the soldiers on the ground.
📌Givati Patrol
🔻This special unit within the Givati Brigade undergoes more intensive training than the rest of the brigade’s forces. Commanded by Shmuel Batit, the patrol specializes in raids, reconnaissance, and urban warfare.
🔻While investigating the brigade’s leaders through their social media accounts, we discovered a February 2024 post by Eli Zilberman about his promotion, which mentioned David Ron, the Deputy Commander of the Givati Brigade. The post also mentioned over eight soldiers, providing critical leads that helped uncover their crimes in Gaza.
#تحقيقات🧵| كان الجنود يتفاخرون بتوجيه أسلحتهم نحو رؤوس الأطفال والنساء، يحرقون البيوت مع ابتسامة، وفي مشاهد أكثر إيلامًا وُضع المعتقلون في مقدمات الجرافات في مصير لم نعرف نهايته.
🔻ذلك مشهد صغير لما فعلته وتفعله "دورية جفعاتي" في غـ.ـزة، وخلف المشهد دلائل تثبت تورط الجميع من أعلى القيادات حتى الجنود.
📌دورية جفعاتي..
🔻هي القوة الخاصة للواء "جفعاتي" نفسه، تتلقى تدريباتها بصورة أكثر كثافةً عن باقي وحدات اللواء.
🔻الدورية يترأسها "شموئيل باتيت" وتنصّب مهامها على تنفيذ الإغارات والاستطلاع وحرب المناطق المأهولة.
🔻وبينما كنا نجمع الأخبار عن قيادات هذه المجموعة من خلال حساباتهم على مواقع التواصل، وقعت أعيننا على منشور يعود تاريخه إلى فبراير 2024، أُشير فيه لنائب قائد لواء جفعاتي "ديفيد رون"، حول ترقية أحد الجنود يدعى "إيلي زيلبرمان".
🔻ضم المنشور أكثر من 8 إشارات "Mentions" لجنود، وهذه الإشارات كانت بمثابة أبواب الجحيم التي كشفنا من خلالها ما فعلوه بالغزيين.
#ترند | في إطار عمل فريق إيكاد على تفكيك شبكات الذباب الرقمي التي عملت على تضخيم أحداث الساحل السوري -التي كشفنا سابقًا أنها تضم لجانًا إسرائيلية وإيرانية- لاحظنا أن لجانًا تركية لعبت دورًا بارزًا في تضخيم وسوم تدعو "لإيقاف إبادة العلويين"، مركزة على الانتهاكات التي حصلت هناك، بل وحتى فبركة أحداث لم تحصل هناك.
❓فكيف عمل الذباب الرقمي التركي على هذه السردية بأكثر من لغة؟
🔻أظهر التحليل أن الوسوم تم تداولها بعد سقوط النظام مباشرة وتحديدًا في 9 ديسمبر ووصل ذروته الأولى في 22 من الشهر ذاته أي قبل أحداث الساحل التي بدأت في 6 مارس 2025.
🔻هذه المعطيات قادتنا لنتيجة مهمة تتمحور حول وجود حملة منظمة لإبراز هذه السردية منذ بداية سقوط النظام، وبالتالي لخلق صورة ذهنية توحي بمظلومية طائفية رغم أن البلاد لم تكن تشهد أعمال عنف كما حدث بالساحل.
#تحقيقات🧵| بينما كان فريق تحقيقات إيكاد يتابع تحركات أسطول طائرات الشحن السورية، برزت أمامنا معلومة مثيرة، تظهر أن إحدى الطائرات التي اختفت قبيل سقوط الأسد، أصبحت اليوم تحت سلطة خليفة حفتر.
❓هذه واحدة من النتائج التي نسلط الضوء عليها لنجيب عن تساؤل "أين اختفى أسطول طائرات الشحن السورية"؟
🔻تمتلك الخطوط الجوية السورية التي تعد الناقل الوطني في البلاد عددًا محدودًا من الطائرات المخصصة للنقل المدني والتجاري، معظمها من طرازات إيرباص مثل "A320".
🔻وفي مجال الشحن الجوي، تمتلك 3 طائرات "إليوشن Il-76" وهي طائرات نقل وشحن عسكرية ومدنية روسية الصنع.
🔻هذا الأسطول خضع للعقوبات الأمريكية لتورطه بنقل أسلحة ومرتزقة بين دمشق وطهران وبين دمشق وبنغازي كجزء من علاقات النظامين الإستراتيجية وحليفهما الروسي.
📌وحسب موقع "FlightRadar24"، فإن الأرقام التسجيلية لطائرات الشحن الثلاثة من طراز "إليوشن Il-76" هي:
➡️YK-ATD
➡️YK-ATA
➡️YK-ATB
🔻من هنا وعبر عملية تحليل معمقة شملت صور أقمار صناعية وسجلات طيران وتحليل المرئيات والدلائل المدنية، تتبعنا هذه الطائرات لكشف موقع كل منها ومصيره.
#تحقيقات🧵| أسماء كانت جزءًا من معادلة الحرب والدمار في سوريا.. قاتلوا تحت راية بشار الأسد المخلوع وتفاخروا بجرائمهم، وبعضهم لا يزال يهدد السوريين.
🔻استكمالًا لتحقيقاتنا السابقة لكشف شبكات فلول النظام السوري البائد، وعلاقاتها بالتوترات التي شهدها الساحل السوري، تتعقب إيكاد شبكة جديدة أكثر تعقيدًا، تضم قادة وعناصر لعبوا أدوارًا رئيسية وساندوا النظام السوري البائد في عمليات القمع والانتهاكات ضد المدنيين.
❓فمن هؤلاء الأشخاص؟ وكيف وثقت إيكاد أنشطتهم وارتباطاتهم؟
🔻في التحقيق السابق كشفنا عن بعض فلول النظام الذين كانوا يتبعون الفرقة 25، ومنهم المقاتل "فراس عيسى".
🔻وفي هذا الجزء من التحقيق نستمر بتتبع عناصر الفرقة 25، وأجرينا بحثًا يدويًا مُعمّقًا للوصول إلى أكبر عدد ممكن من عناصرها.
🔻قادتنا النتائج إلى تحديد هوية 14 جنديًا، وحسب تحليل منشوراتهم على فيسبوك، تبيّن أنهم كانوا يعملون في حاجز "الصبّار" العسكري في نوفمبر 2014، والذي يرجح أنه يقع في ريف دمشق، على طريق "قطنا - خان الشيح"، بحسب ما قاد إليه تحليل منشورات وتفاعلات الجنود.
🔻من أرشيف حساباتهم، ظهر أن غالبيتهم ينحدرون من مناطق محسوبة على النظام، خاصةً الساحل وسهل الغاب في ريف حماة الشمالي.
🔻أحد الأسماء البارزة فيها شخص يُدعى "مهند عثمان"، الذي شارك صورةً على حسابه في 22 نوفمبر 2014 تُظهر تنكيله بجثث مدنيين سوريين.
🔻شخص آخر يُسمى "مهند جوني -أبو حيدرة"، نشر صورةً له في يونيو 2016 تُظهره رفقة زملائه وهم على "تل سيريتل" الواقعة قرب تل رفعت بريف حلب.
#OpenProbe🧵| Pro-Assad military groups, known for their persecution of Syrians and the documentation of their own crimes while serving in the most brutal divisions of the ousted Assad regime, are now resurfacing. These factions have established ties to the “Military Council for the Liberation of Syria,” which has launched attacks against the new Syrian government in Syria's coastal region.
🔻In this second part of our investigation into the Assad regime loyalists who participated in the armed resurrection against the Syrian government, we unravel previously unreported insights that shed light on their current activities. We aim to detail how these individuals might have been involved in recent military operations in Coastal Syria and their connections to those orchestrating these actions.
❓But who are these key individuals? To which militias do they belong? What evidence exists regarding their crimes? And how are they linked to unfolding developments?
🔻In the first part of our investigation, published by Eekad, we examined criminal networks affiliated with the Assad regime and their participation in escalating tensions along the Syrian coast. We also highlighted Jafar Saeed's network and its connections to combat groups associated with Bassam Hossam Al-Din and the Usoud Al-Jabal Battalion, also known as the Mountain Lions.
🔻This second part unmasks critical details linking Jafar Saeed's network to more extensive and organized groups. Some of these factions are connected to the Military Council, which is behind escalating Syria’s coastal tensions.
🔻The council, founded by Brigadier General Ghiath Dalla, aims to unite Assad regime loyalists and coordinate military operations against Syria's new government.