فصل سوم
معماری فنی وزارت اطلاعات: قلب ۳۳۲، مراکز شنود، واحدهای رمز و شبکه، و کارخانه بدافزار**
مقدمه: چرا فهم «۳۳۲» حیاتی است؟
در ساختار وزارت اطلاعات، معاونت ۳۳۲—یا همان معاونت فنی و مهندسی—نقش ستون فقرات عملیاتهای امنیتی را دارد.
این معاونت همان محل تولد:
- پروژههای شنود
- بدافزارها
- عملیات سایبری
- شرکتهای پوششی
- تجهیزات قاچاق
- نفوذ در زیرساختهای ارتباطی کشور
است.
اگر بخواهیم امپراتوری سایهها را بفهمیم، باید ۳۳۲ را بفهمیم.
زیرا:
«تقریباً هیچ پروندهای در وزارت اطلاعات بدون لمس دستهای ۳۳۲ اجرا نمیشود.»
۱. ریشههای ۳۳۲: از یک بخش فنی کوچک تا قلب امنیت سایبری
در سالهای نخست پس از تشکیل وزارت اطلاعات، بخش فنی تنها وظیفه داشت:
- تامین تجهیزات شنود
- رمزگذاری و رمزگشایی
- نصب و پشتیبانی سیستمهای بیسیم
اما از ابتدای دهه ۹۰، با ترکیب سه تغییر بزرگ، این بخش به یک ابرساختار تبدیل شد:
۱) انفجار شبکههای اجتماعی و اینترنت
نظام دریافت که کنترل جامعه دیگر با روشهای دهه ۶۰ و ۷۰ ممکن نیست.
۲) ورود نسل جدید نیروهای فنی به وزارت
نخبگان دانشگاهی جذب شدند و توان تولید نرمافزار، بدافزار و پلتفرمهای پایش افزایش یافت.
۳) رقابت اطلاعات سپاه
برای عقب نماندن از سپاه در حوزه سایبر، ۳۳۲ بودجههای نجومی دریافت کرد.
نتیجه این سه روند، شکلگیری معماری جدید ۳۳۲ بود که حالا بهطور موازی با:
- اداره کل ضدجاسوسی (۳۱۳۳۲)
- اطلاعات سپاه
- مرکز سایبری سپاه (جنگال)
عمل میکند.
۲. ساختار رسمی ۳۳۲: ۹ ادارهٔ کل + ۵ ادارهٔ ستادی
طبق اسناد رسمی و فایلهایی که شما ارسال کردید، ساختار ۳۳۲ شامل ۱۴ زیرمجموعه اصلی است.
الف) ۹ ادارهٔ کل فنی
۱. اداره کل رمز
مسئولیت:
- تولید و شکستن رمز
- مراکز رمز ملی
- بازکردن رمزگذاری پلتفرمهای پیامرسان
- همکاری با سپاه برای شنود مکالمات رمزگذاریشده
این اداره در حقیقت همان جایی است که عملیات «بازکردن تلگرام ایرانیها» در آن انجام شد.
۲. اداره کل IP و اینترنت
قلب عملیات سایبری و شنود اینترنت.
وظایف:
- شنود ترافیک دیتا
- دسترسی به اطلاعات اپراتورها
- دریافت اطلاعات از شرکت ارتباطات زیرساخت
- مسدودسازی و فیلتر پنهان
- همکاری مستقیم با وزارت ارتباطات (جهرمی/ناظری)
۳. اداره کل بیسیم
یکی از مخوفترین بخشهای ۳۳۲.
وظایف:
- شنود مکالمات موبایلی
- شنود وایفای و وایمکس
- استخراج داده از امواج ماهوارهای (VSAT, Thuraya, Inmarsat)
- تیمهای سیار شنود با «ونهای سفید»
- مدیریت دکلهای شنود در اطراف تهران
مدیر مشهور:
محمداحسان حمیدیا (نام پوششی: غفوری)
که تاجیک بارها از او نام برده بود.
۴. اداره کل مخابرات و ارتباطات
تسلط بر زیرساخت مخابرات کشور.
وظایف:
- کنترل مسیرهای ترافیک بینالملل
- دسترسی مستقیم به دیتاسنترهای مخابراتی
- نصب تجهیزات Deep Packet Inspection
- هماهنگی با شرکتهای پوششی در آلمان، امارات و روسیه برای خرید تجهیزات ممنوعه
۵. اداره کل صنعت
مسئول پروژههای سختافزاری:
- تولید کیلاگرهای سختافزاری
- دستگاههای ردیابی
- تجهیزات شنود
- طراحی دستگاههای قابلحمل برای تیمهای عملیات
۶. اداره کل امنیت شبکه
وظیفه این اداره دوگانه است:
- حفاظت از شبکههای داخلی وزارت
- نفوذ به شبکههای دیگران
نیروهای این بخش در پروژههای ۴۲۰ و ۹۱۰ فعال بودند.
۷. اداره کل تحلیل
یکی از مراکز اصلی تحلیل دادههای شنود.
کارکردها:
- تحلیل تماسها
- استخراج الگوهای ارتباطی
- ساخت گرافهای رفتاری
- همکاری مستقیم با «مرکز دادهکاوی»
۸. اداره کل تحقیق و توسعه
کارخانهٔ نوآوری امنیتی:
- تولید اپلیکیشنهای جعلی
- ساخت بدافزارهایی مثل پروژه ۲۲۰
- توسعه سامانههای فرماندهی و کنترل
- ساخت ابزارهای نفوذ به VPN و پروکسی
۹. اداره کل بررسی و بهرهدهی
حلقه اتصال بین «شنود» و «پروندهسازی».
وظایف:
- انتقال خروجیها به ادارههای عملیاتی
- پالایش داده و ساخت پروفایل افراد
- بررسی سوژههای موردنظر ضدجاسوسی
ب) ۵ ادارهٔ ستادی
۱۰. قائم مقام معاونت
چهرهٔ بسیار بانفوذ؛ تصمیمهای عملیاتی از اینجا کنترل میشود.
۱۱. اداره برنامهریزی
- برنامهریزی پروژههای سالانه
- تنظیم بودجههای پوششی
- تخصیص پروژهها به شرکتهای وابسته
۱۲. اداره برونمرزی
قلب عملیات خارجی:
- خرید تجهیزات شنود از روسیه
- همکاری با FSB
- پشتیبانی عملیات در عراق، ترکیه، لبنان
- شرکتهای پوششی: مالزی، اندونزی، آلمان
مدیر مشهور: آقای عارفیان
۱۳. اداره تدارکات
انبار تجهیزات شنود کشور.
نقش مهم در قاچاق تجهیزات از امارات، ترکیه، ماکو، بازرگان.
۱۴. اداره هماهنگی
تمامی خروجیهای ۳۳۲ را با «ضدجاسوسی» و «بیت رهبری» هماهنگ میکند.
۳. مراکز شنود: از اتاقهای وزارت تا ونهای سیار
تاجیک به بخشی اشاره کرده که کمتر کسی از آن خبر دارد:
سه نوع مرکز شنود فعال است:
- مرکزهای ثابت داخل تهران
روی پشتبام ساختمانهای دولتی و ادارات مخابرات. - ونهای سفید شنود سیار
برای تجمعات، اعتراضات، یا ردگیری افراد خاص. - مرکز شنود ماهوارهای
برای ردیابی تماسهای تورایا و اینمارست.
این شبکه، مکمل پروژههای بدافزار است.
۴. شرکتهای پوششی: رانا، کاوش، دانا و شبکهٔ شرکتهای خارج کشور
۴.۱. رانا – مرکز تولید بدافزار
ساختار کامل رانا در بخش جداگانه کتاب میآید، اما در ۳۳۲:
- مسئولیت تولید بدافزارها
- ساخت تروجان
- هک تلفن و لپتاپ
- تحلیل دادههای سرقتشده
رانا در حقیقت بخش خاکستری وزارت اطلاعات است.
۴.۲. کاوش – امنیت IT و پروژههای ۲۲۰
در کاوش پروژه ۲۲۰ توسعه یافت.
این همان بدافزاری است که:
- تماسها
- پیامکها
- فایلها
- GPS
- لیست مخاطبین
را استخراج میکند.
۴.۳. دانا – پژوهشهای دادهکاوی
این مرکز بر تحلیل داده تمرکز دارد.
۴.۴. شرکتهای خارجی
- مالزی
- اندونزی
- امارات
- ترکیه
- آلمان
این دفترها برای خرید تجهیزات شنود، تبدیل پول، و انتقال فناوری استفاده میشوند.
۵. شبکه انسانی ۳۳۲: مهندسان، مدیران، مسئولان پوششی
این فصل بر اساس فایلهای شما، آمار و اسامی کلیدی را در ضمیمه خواهد داشت.
چهرههایی مثل:
- فیروزآبادی (دکتر صادقی)
- حجت محمدی
- محمداحسان حمیدیا
- کریم محمدپور اقدم
- عارفیان
- جواد ناظری (آذری جهرمی)
در مرکز این شبکه قرار دارند.
این اسامی در فصل ویژهای (فصل ۸ یا ۹) با جزئیات کامل معرفی خواهند شد.
۶. معماری دادهکاوی: قلب تپندهٔ امپراتوری سایهها
ساخت دیتاسنتر وزارت اطلاعات با صدها میلیارد تومان، ایران را وارد مرحلهٔ جدید کرد:
چند ویژگی کلیدی:
- امکان تحلیل رفتار ۸۰ میلیون نفر
- اتصال به اپراتورها و بانکها
- ارتباط مستقیم با رانا و ضدجاسوسی
- استفاده از الگوریتمهای خوشهبندی، کلاسبندی، گرافکاوی
- سیستم هشدار زودهنگام برای اعتراضات اجتماعی
این بخش را در فصل چهارم مفصل باز میکنیم.
۷. چرا ۳۳۲ اینقدر خطرناک است؟
چهار دلیل:
- بدون نظارت است
هیچ بخش دولتی یا قضایی حق بررسی ندارد. - با بیت رهبری هماهنگ است
حتی رئیسجمهور هم از ساختار کامل آن آگاه نیست. - با سپاه رقابت دارد
رقابت امنیتی یعنی خشونت بیشتر. - به اقتصاد و رسانه نفوذ کرده است
فساد، پولشویی، قاچاق، عملیات روانی، پروندهسازی.
جمعبندی فصل سوم
این فصل نشان داد که ۳۳۲ فقط «یک معاونت فنی» نیست؛
بلکه:
- مرکز تولید ابزار سرکوب
- بزرگترین ماشین شنود کشور
- هستهٔ اقتصادی امنیتی
- محل ساخت بدافزارهای حکومتی
- حلقه وصل وزارت، سپاه و بیت رهبری
است.



