فصل پنجم
شرکتهای پوششی وزارت اطلاعات و شبکهٔ پنهان عملیات و فساد**
مقدمه: چرا وزارت اطلاعات شرکت میسازد؟
در ساختارهای امنیتی جهان، شرکتهای پوششی برای عملیات خارجی استفاده میشوند.
اما در جمهوری اسلامی، شرکتهای پوششی تبدیل شدهاند به:
- ابزار فساد
- ابزار دورزدن تحریمها
- ابزار قاچاق تجهیزات
- ابزار کنترل فضای مجازی
- ابزار استخدام نیروهای بدون نظارت
- ابزار پنهانسازی بودجههای غیرقابل دفاع
جمهوری اسلامی شرکت پوششی را فقط برای عملیات نمیسازد؛
بلکه برای بقا میسازد.
۱. معماری شرکتهای پوششی در وزارت اطلاعات
براساس اسناد شما، ساختار پوششی وزارت اطلاعات (واجا) سه لایه دارد:
لایه اول: شرکتهای رسمی اما کاملاً امنیتی
این شرکتها در ایران ثبت شدهاند، با نام ظاهری «فناوری اطلاعات»، «دانشبنیان» یا «پژوهشی» اما:
- مدیرعامل = افسر امنیتی با نام مستعار
- هیئت مدیره = نیروهای ضدجاسوسی یا فنی ۳۳۲
- پروژهها = ۱۰۰٪ دولتی، فقط وزارت اطلاعات
- مشتری = وزارت اطلاعات، سپاه، بیت رهبری
نمونههای اصلی:
- رانا (رایانش هوشمند رانا)
- کاوش (مرکز تحقیقات امنیت IT کاوش)
- دانا (مرکز پژوهشی دانا)
لایه دوم: شرکتهای نیمهپوششی – برای قاچاق تجهیزات و دورزدن تحریمها
این شرکتها فقط روی کاغذ خصوصیاند، اما:
- در امارات، ترکیه، مالزی، اندونزی و آلمان ثبت شدهاند
- مدیر ایرانی + شریک صوری خارجی
- وظیفه: خرید تجهیزات شنود، رمزگشا، DPI، ماهوارهای و…
مدیر ویژهٔ این شبکه: عارفیان
طبق اسناد ارسالی شما، او:
- مسئول تدارکات خارجی ۳۳۲ بوده
- با FSB روسیه همکاری داشته
- شرکتهای پوششی متعدد در خارج ایجاد کرده
- با مسیر قاچاق ترکیه–ماکو–بازرگان تجهیزات را وارد ایران کرده
لایه سوم: شرکتهای کاملاً سایهای – بدون هویت حقوقی
این شرکتها دفتر دارند، کارمند دارند، تجهیزات دارند…
اما ثبت قانونی ندارند و فقط یک «پوشش عملیاتی» هستند.
این شرکتها معمولاً برای:
- عملیات نفوذ
- عملیات سایبری
- عملیات رسانهای
- شکار اطلاعات افراد (Phishing)
- ساخت اپلیکیشنهای جعلی
- ساخت VPNهای آلوده
استفاده میشوند.
اینها را معمولاً چهرههای ضدجاسوسی مثل دکتر حجت مدیریت میکنند.
۲. رانا – شرکت پوششی شماره ۱ وزارت اطلاعات
۲.۱. ماهیت رانا
رانا یک شرکت نیست؛
یک سازمان موازی امنیتی است.
براساس چارت افشا شده:
- مدیران رانا = مدیران معاونت عملیات سایبری ۳۱۳۳۲
- کارشناسان رانا = بدافزارسازها، تحلیلگرها، نفوذگرها
- رابطان رانا = افسران ضدجاسوسی که پروندهها را تحویل میدهند
چیزی شبیه «NSA کوچک» با هویت صوری.
۲.۲. حوزه فعالیتهای رانا
۱. تولید بدافزار (پروژههای ۲۲۰، ۴۲۰، ۹۱۰)
2. هک تلفن همراه
3. نفوذ شبکهای
4. تحلیل داده
5. عملیات مهندسی اجتماعی
6. رصد دانشجویان، اساتید، فعالان خارج از کشور
رانا در واقع ستون فقرات عملیاتهای داخلی وزارت اطلاعات است.
۲.۳. فهرست کارکنان کلیدی (بر اساس اسناد شما)
بخشی از افراد:
- محمدرضا جعفری بندرآبادی – بدافزار
- امین حسینزاده – امنیت شبکه
- امید موسیزاده – پایگاه داده
- محسن نوری – مهندسی اجتماعی
- مصطفی صداقتی – مهندسی اجتماعی
- علیرضا استاداکبری – مسؤول دفتر شبکه
- جواد طاهری – نفوذ
- بهنام امیری – تست نفوذ
- و بیش از ۶۰ نفر دیگر…
این لیست در کتاب بهصورت جدول کامل میآید.
۳. کاوش – قلب پروژههای شنود ۲۲۰
۳.۱. نقش کاوش
- طراحی و توسعه پروژه ۲۲۰
- ارائه اسناد فنی بدافزار
- تست عملیات شنود
- تحلیل دیتای استخراجشده
نکتهٔ مهم:
از سال ۱۳۹۲ این مرکز تحت کنترل ساحفاسا (حفاظت اطلاعات سپاه) قرار گرفت و برای عملیات مشترک سپاه–وزارت استفاده شد.
۳.۲. چهرههای کلیدی کاوش
- علی مالکمحمدینژاد – رئیس
- تقی تقوی – معاون
- سید جواد فتحی – مشاور، مأمور ایزایران
کاوش در حقیقت آزمایشگاه مشترک سپاه و وزارت اطلاعات است.
۴. مرکز پژوهشی دانا – پوشش آکادمیک برای دادهکاوی
براساس اسناد Word:
این مرکز سه بخش اصلی دارد:
- تیم تحلیل هوشمند → دادهکاوی، متنکاوی، تحلیل شبکه
- تیم ذخیره و بازیابی → ساخت پایگاههای داده
- تیم نرمافزار و پردازش سریع → ساخت ابزارهای رابط برای ستاد وزارت
این مرکز، پروژهها را بهنام «پژوهش» انجام میدهد، اما تمام خروجیها به ۳۳۲ منتقل میشود.
۵. شرکتهای خارجی: بازوی فنی–مالی وزارت اطلاعات
۵.۱. کشورهای هدف
- مالزی
- اندونزی
- آلمان
- امارات
- ترکیه
این شرکتها سه کار انجام میدهند:
۱. خرید تجهیزات شنود و جاسوسی از روسیه و چین
(با پوشش «دفاتر تحقیقاتی»)
۲. انتقال پول حاصل از پروژهها
(پولشویی بینالمللی)
۳. پنهانسازی عملیات خارجی وزارت اطلاعات
(ترور، نفوذ، آموزش)
در آلمان، استخدام نیروهای ایرانیتبار برای کارهای پوششی گزارش شده است.
۶. چرا شرکتهای پوششی ضروریاند؟
چهار دلیل کلیدی:
۱. فرار از نظارت کشور
اگر پروژه در «رانا» انجام شود، دیگر مجلس، دولت یا دیوان محاسبات نمیتواند سؤال بپرسد.
۲. اجرای پروژههای غیرقانونی
بدافزار روی مردم؟
شنود بدون حکم؟
نفوذ در خارج کشور؟
→ باید بیرون از ساختار رسمی انجام شود.
۳. دور زدن قوانین استخدامی
وزارت نمیتواند ۲۰۰ هکر استخدام کند، اما رانا و کاوش میتوانند.
۴. فساد مالی گسترده
موارد مستند:
- پرداختهای بدون نظارت
- قراردادهای صوری
- انتقال میلیاردها تومان به حساب مدیران پروژهها
- خریدهای غیرواقعی از شرکتهای خارجی
فساد امنیتی، بدترین نوع فساد است: پنهان، پیچیده، سازمانیافته.
۷. مطالعهٔ موردی: شبکهٔ خارجی عارفیان
اسناد شما نشان میدهد:
- مدیریت دفتر مسکو
- ارتباط فعال با FSB
- خرید سنسورهای مرزی روسی
- خرید اپلیکیشن جاسوسی از روسیه
- قاچاق تجهیزات شنود از ترکیه
- تأسیس حدود ۴ شرکت خارجی در شرق آسیا
- باز کردن حسابهای مالی در امارات برای انتقال پول
عارفیان یکی از ستونهای مالی–عملیاتی ۳۳۲ بود.
در فصل هفتم بهطور کامل به شخصیت او میپردازیم.
۸. پیوند شرکتهای پوششی با بیت رهبری
مهمترین نکته:
«شرکتهای پوششی وزارت اطلاعات، بدون اجازهٔ بیت رهبری نمیتوانند ثبت، فعالیت یا ادامهی حیات دهند.»
افرادی مثل:
- فیروزآبادی (صادقی)
- حسین طائب
- میرحجازی
مستقیماً از این شرکتها استفاده کردهاند.
این شرکتها صرفاً ابزار وزارت اطلاعات نیستند؛
ابزار بیت رهبری برای:
- سرکوب
- جمعآوری اطلاعات
- عملیات خارجی
- فساد مالی
- دورزدن تحریمها
هستند.
جمعبندی فصل پنجم
این فصل نشان داد که:
- وزارت اطلاعات یک شبکه گسترده و پیچیده از شرکتهای پوششی دارد.
- این شرکتها مرکز عملیات سایبری، بدافزار، شنود و هک هستند.
- برخی شرکتها برای پروژههای خاص، برخی برای قاچاق تجهیزات، و برخی نامرئی و صرفاً پوششیاند.
- مقاماتی مثل فیروزآبادی، حجت، عارفیان، جهرمی و… مستقیم در این شبکه نقش داشتهاند.
- همکاری با FSB روسیه و سپاه یکی از محورهای اصلی فعالیت است.
- این شبکه قلب فساد امنیتی و مالی نظام است.



