قراصنة اخترقوا خوادم أجهزة حكومية وشركات أميركية

هجوم «يوم الصفر» استهدف برنامجاً رئيسياً لتبادل الوثائق من «مايكروسوفت»

شعار «مايكروسوفت» خلال معرض هانوفر بألمانيا (رويترز)
شعار «مايكروسوفت» خلال معرض هانوفر بألمانيا (رويترز)
TT

قراصنة اخترقوا خوادم أجهزة حكومية وشركات أميركية

شعار «مايكروسوفت» خلال معرض هانوفر بألمانيا (رويترز)
شعار «مايكروسوفت» خلال معرض هانوفر بألمانيا (رويترز)

كشف مسؤولون وباحثون أميركيون أن قراصنة استغلوا ثغرة أمنية رئيسية في برنامج خوادم «شيربوينت» لدى شركة «مايكروسوفت» لتنفيذ هجوم عالمي ضد أجهزة حكومية وشركات خاصة، مخترقين وكالات فيدرالية وحكومية أميركية وجامعات وشركات للطاقة وشركة اتصالات آسيوية.

وسارعت «مايكروسوفت» إلى إصدار تنبيه في شأن «هجمات ناشطة» على خوادم «شيربوينت» التي تستخدمها الأجهزة الحكومية والشركات لمشاركة المستندات داخل المؤسسات، موصية العملاء بتحديثات أمنية فورية للحد من الأضرار. وأفاد مكتب التحقيقات الفيدرالي «إف بي آي» في بيان بأنه على علم بالهجمات، مضيفاً: «نعمل بشكل وثيق مع شركائنا في الحكومة الفيدرالية والقطاع الخاص»، دون تقديم أي تفاصيل إضافية.

وأعلنت «مايكروسوفت»، الاثنين، إصدار إصلاح عاجل لسد الثغرة الأمنية في برنامج خوادم «شيربوينت».

ويُعد هجوم «يوم الصفر»، الذي سُمّي كذلك لأنه استهدف ثغرة أمنية لم تكن معروفة سابقاً، أحدث إحراج تواجهه «مايكروسوفت» في مجال الأمن السيبراني. فخلال العام الماضي، انتقدت لجنة خبراء حكوميين أميركيين «مايكروسوفت»، كما انتقدها آخرون، بسبب ثغرة تسلل منها قراصنة صينيون عام 2023 لاختراق رسائل البريد الإلكتروني للحكومة الأميركية، ومنها رسائل لوزيرة التجارة آنذاك جينا رايموندو.

وأفاد مسؤولون بأن الهجوم الأخير يُهدد فقط الخوادم الموجودة داخل المؤسسات، وليس في السحابة، مثل «مايكروسوفت 365».

«ثغرة خطيرة»

ممرضة توثق عملها على جهاز كومبيوتر (د.ب.أ)

وبعدما اقترحت «مايكروسوفت» في البداية على المستخدمين إجراء تعديلات على برامج خوادم «شيربوينت» أو فصلها عن الإنترنت، أصدرت ليل الأحد تصحيحاً لأحد إصدارات البرنامج. وقالت في تنبيه إن الثغرة «تسمح للمهاجمين المصرح لهم بالقيام بعملية انتحال عبر الشبكة»، مما يمكن المهاجم من التلاعب بالأسواق المالية أو الأجهزة من خلال إخفاء هويته الفعلية والظهور على أنه شخص موثوق أو منظمة أو موقع إلكتروني. وأكدت أنها تعمل على تحديثات لإصدارات 2016 و2019 من برنامج «شيربوينت»، مشددة على أنه إذا لم يتمكن العملاء من تطبيق الحماية الموصى بها من البرمجيات الخبيثة، فيتعين عليهم فصل خوادمهم عن الإنترنت لحين توافر تحديث أمني.

وصرح النائب الأول لرئيس شركة «كراود سترايك» للأمن السيبراني آدم مايرز بأن «أي شخص لديه خادم شيربوينت مُستضاف يواجه مشكلة. إنها ثغرة أمنية خطيرة». وقال أحد كبار المديرين لدى شركة «بالو ألتو نت ووركس»: «نشهد محاولات لاستغلال آلاف خوادم شيربوينت عالمياً قبل إصدار أي تحديث أمني. حددنا عشرات المؤسسات المخترقة في القطاعين التجاري والحكومي».

ونقلت صحيفة «واشنطن بوست» عن شركة الأبحاث الهولندية «آي سيكيوريتي» أنه مع إمكانية الوصول إلى هذه الخوادم، التي غالباً ما تتصل ببريدي «آوتلوك» و«تيمز» وغيرهما من الخدمات الأساسية، يمكن أن يؤدي الاختراق إلى سرقة بيانات حساسة، بالإضافة إلى سرقة كلمات المرور.

وعبّر الباحثون عن القلق أيضاً من أن المتسللين قد تمكنوا من الوصول إلى مفاتيح يمكن أن تسمح لهم باستعادة الدخول حتى بعد إصدار تحديث أمني للنظام. وقال أحدهم إن «إصدار تحديث أمني يومي الاثنين أو الثلاثاء لا يفيد أي شخص تعرض للاختراق خلال الساعات الـ72 الماضية».

متسللون من الصين

ولم يتضح على الفور من يقف وراء عملية الاختراق العالمية أو هدفها النهائي. ووجدت شركة أبحاث خاصة أن المتسللين استهدفوا خوادم في الصين، بالإضافة إلى هيئة تشريعية لولاية في شرق الولايات المتحدة. وأعلنت «آي سيكيوريتي» أنها رصدت أكثر من 50 اختراقاً، بما في ذلك لشركة طاقة في ولاية كبيرة ووكالات حكومية أوروبية عدة.

وكشف الباحثون أن من الجهات الأخرى التي تعرضت للاختراق وكالة حكومية في إسبانيا، ووكالة محلية في ألباكركي، وجامعة في البرازيل. وقال مسؤول حكومي في شرق الولايات المتحدة إن المهاجمين «اخترقوا» مستودعاً للوثائق يساعد الناس على فهم آلية عمل حكومتهم. ولم يعد بإمكان الوكالة المعنية الوصول إلى المواد، ولكن لم يتضح ما إذا كانت الوثائق حُذفت.

وأفادت بعض شركات الأمن الإلكتروني بأنه لم يلاحظ أي عمليات حذف في الهجمات الجديدة، بل سرقة مفاتيح تشفير تسمح للمتسللين بإعادة الدخول إلى الخوادم.

وأفادت المتحدثة باسم وكالة الأمن السيبراني وأمن البنية التحتية التابعة لوزارة الأمن الداخلي مارسي مكارثي، بأن هذه الاختراقات نفذت بعدما أصلحت «مايكروسوفت» ثغرة أمنية هذا الشهر. وأدرك المهاجمون إمكانية استغلال ثغرة مماثلة.

ووُجهت انتقادات لـ«مايكروسوفت» في الماضي لإصدارها إصلاحات مُصممة بشكل محدد للغاية، مما يتيح سبلاً مماثلة للهجوم. وأعلنت الشركة الجمعة أنها ستتوقف عن الاستعانة بمهندسين مُقيمين في الصين لدعم برامج الحوسبة السحابية التابعة لوزارة الدفاع «البنتاغون»، بعدما كشف تقرير لموقع «بروبوبليكا» للصحافة الاستقصائية عن هذه الممارسة، مما دفع وزير الدفاع بيت هيغسيث إلى إصدار أمرٍ بمراجعة صفقات الحوسبة السحابية مع «البنتاغون».

 

 

 


مقالات ذات صلة

ماذا نعرف عن «الاقتران الخفي» أحدث طرق الاحتيال عبر «واتساب»؟

تكنولوجيا تبدأ العملية الاحتيالية برسالة من جهة اتصال موثوقة (رويترز)

ماذا نعرف عن «الاقتران الخفي» أحدث طرق الاحتيال عبر «واتساب»؟

تنتشر حالياً عملية احتيال جديدة ومتطورة تستهدف مستخدمي تطبيق «واتساب» تسمى «الاقتران الخفي»... ماذا نعرف عنها؟ وكيف نحمي أنفسنا؟

«الشرق الأوسط» (القاهرة)
تكنولوجيا صورة مركبة عن الذكاء الاصطناعي (رويترز)

خبراء يحذرون: الذكاء الاصطناعي قد ينفذ هجمات إلكترونية بمفرده

حذرت مجموعة من الخبراء من قيام نماذج الذكاء الاصطناعي بتحسين مهاراتها في الاختراق، مشيرين إلى أن تنفيذها هجمات إلكترونية بمفردها يبدو أنه «أمر لا مفر منه».

«الشرق الأوسط» (نيويورك)
الولايات المتحدة​ المدعية العامة لولاية أريزونا الأميركية كريس مايس (أ.ب)

ولاية أميركية تقاضي شركة صينية بتهمة سرقة بيانات العملاء

أعلنت المدعية العامة لولاية أريزونا، كريس مايس، أمس الثلاثاء، أن أريزونا هي أحدث ولاية تقاضي شركة «تيمو» وشركتها الأم.

«الشرق الأوسط» (واشنطن)
تكنولوجيا أنظمة القيادة الآلية وتقنيات الاتصال في السيارات قد تعرّضها للقرصنة (أ.ف.ب)

تحذيرات من تزايد خطر تعرض السيارات المتصلة بالإنترنت لعمليات القرصنة

يقول المحللون إن تزايد استخدام أنظمة القيادة الآلية وتقنيات الاتصال في السيارات قد يعرّض أصحاب السيارات لخطر القراصنة الذين يحاولون اختراق أنظمة سياراتهم.

«الشرق الأوسط» (لندن)
أوروبا النتائج تعكس الأدوات والتكتيكات المتطورة للحرب الإلكترونية الروسية (رويترز)

لصلتها بأوكرانيا... قراصنة روس يستهدفون شركة هندسة أميركية

كشف محققون في شركة أميركية للأمن السيبراني، اليوم الثلاثاء، عن أن قراصنة إنترنت يعملون لصالح الاستخبارات الروسية هاجموا شركة هندسة أميركية هذا الخريف.

«الشرق الأوسط» (موسكو)

ترمب يتحدث مع أطفال ليلة عيد الميلاد: نتأكد من عدم تسلل «بابا نويل سيئ» إلى أميركا

الرئيس الأميركي دونالد ترمب يشارك في مكالمات هاتفية لتتبع بابا نويل عشية عيد الميلاد من منتجع مارالاغو في بالم بيتش بفلوريدا (رويترز)
الرئيس الأميركي دونالد ترمب يشارك في مكالمات هاتفية لتتبع بابا نويل عشية عيد الميلاد من منتجع مارالاغو في بالم بيتش بفلوريدا (رويترز)
TT

ترمب يتحدث مع أطفال ليلة عيد الميلاد: نتأكد من عدم تسلل «بابا نويل سيئ» إلى أميركا

الرئيس الأميركي دونالد ترمب يشارك في مكالمات هاتفية لتتبع بابا نويل عشية عيد الميلاد من منتجع مارالاغو في بالم بيتش بفلوريدا (رويترز)
الرئيس الأميركي دونالد ترمب يشارك في مكالمات هاتفية لتتبع بابا نويل عشية عيد الميلاد من منتجع مارالاغو في بالم بيتش بفلوريدا (رويترز)

تابع الرئيس الأميركي دونالد ترمب، أمس (الأربعاء)، ليلة عيد الميلاد، أخبار بابا نويل (شخصية خيالية ترتبط بالعيد) من غرفة معيشته في بالم بيتش بولاية فلوريدا، وفقاً لشبكة «سي إن إن».

قال ترمب، مرتدياً بدلة وربطة عنق ذهبية، للطفل جاسبر في تولسا: «بابا نويل شخص طيب للغاية. نريد التأكد من أنه لم يتسلل إلى بلادنا، وأننا لا ندخل بابا نويل سيئاً. لقد اكتشفنا أن بابا نويل طيب. بابا نويل يحبك. بابا نويل يحب أوكلاهوما، مثلي تماماً. كانت أوكلاهوما كريمة معي جداً في الانتخابات. لذا فأنا أحب أوكلاهوما. لا تغادر أوكلاهوما أبداً، حسناً؟».

ورد جاسبر: «حسناً».

تحدث ترمب إلى أطفالٍ تمّ تحويل مكالماتهم مع قيادة الدفاع الجوي لأميركا الشمالية (نوراد) لتتبع بابا نويل (أو سانتا كلوز) إلى منتجع مارالاغو.

وأفاد ترمب لجمهوره من الصحافيين، الذين يتابعون المشهد في منتجعه الفاخر: «أعتقد أنه من المهم أن تسمعوا كل هذا». كان مكبر الصوت الخاص به مُفعّلاً، بينما كان مكبر صوت زوجته مُغلقاً.

قال وهو يُلقي نظرة خاطفة من خلف شجرة عيد الميلاد إلى حيث تجلس ميلانيا ترمب، وسماعة الهاتف على أذنها: «إنها مُركّزة للغاية. السيدة الأولى مُركّزة للغاية».

السيدة الأولى ميلانيا ترمب تتحدث خلال مكالمة هاتفية ضمن عملية «تتبع سانتا» التي نظمتها قيادة الدفاع الجوي لأميركا الشمالية (أ.ب)

قالت السيدة الأولى في سماعة الهاتف، وهي تُدير ظهرها للرئيس: «أعتقد أنه من الأفضل أن يناموا. وحينها سيصل (سانتا كلوز) إلى منزلكم».

وأوضح الرئيس: «إنها قادرة على التركيز تماماً دون الاستماع إلى هذا. على الأقل أنتم تعرفون ما يحدث».

الطفلة التالية تبلغ من العمر 8 سنوات في ولاية كارولاينا الشمالية.

وقال الرئيس لسافانا التي كانت تتساءل حول ما إذا كان «سانتا» سيغضب يوماً ما إذا لم نترك له أي كعكات: «صوتكِ جميل ولطيف! صوتكِ ذكي للغاية».

وتابع ترمب: «لن يغضب، لكنني أعتقد أنه سيشعر بخيبة أمل كبيرة...».

الرئيس الأميركي دونالد ترمب والسيدة الأولى ميلانيا يجريان مكالمات هاتفية مع الأطفال أثناء مشاركتهم في تتبع تحركات بابا نويل (أ.ف.ب)

ثم ألقى نظرة خاطفة أخرى على السيدة الأولى المنهمكة في الحديث.

وأبلغ جنرال في الجيش ترمب أنهم يتعقبون بابا نويل فوق السويد. وأفاد الرئيس لأميليا في كانساس: «إذاً، أمامه رحلة طويلة للوصول إلى منطقتكم... بعد 5 ساعات، سينزل من مدخنتكم».

وأميليا قلقة بشأن الفحم في جوربها، فأجابها: «هل تقصدين الفحم النظيف والجميل؟»... ليضيف بعدها: «ما كان عليّ فعل ذلك، أنا آسف».


تحقيق في صعوبة فتح أبواب سيارات «تسلا» بعد تعرضها لحوادث

عناصر من إدارة الطوارئ الأميركية يفحصون سيارة «تسلا» خالية خلال فيضان غرين ريفر في واشنطن (رويترز)
عناصر من إدارة الطوارئ الأميركية يفحصون سيارة «تسلا» خالية خلال فيضان غرين ريفر في واشنطن (رويترز)
TT

تحقيق في صعوبة فتح أبواب سيارات «تسلا» بعد تعرضها لحوادث

عناصر من إدارة الطوارئ الأميركية يفحصون سيارة «تسلا» خالية خلال فيضان غرين ريفر في واشنطن (رويترز)
عناصر من إدارة الطوارئ الأميركية يفحصون سيارة «تسلا» خالية خلال فيضان غرين ريفر في واشنطن (رويترز)

أعلنت سلطات سلامة المرور الأميركية أنها فتحت تحقيقاً أولياً في تصميم أبواب سيارات «تسلا» بناءً على شكوى من أحد أصحاب السيارة الكهربائية الذي أفاد بأن سوء وضع العلامات على الأبواب فاقم من حدة حالة طارئة بعد تعرضه لحادث.

وذكرت الإدارة الوطنية الأميركية لسلامة المرور على الطرق السريعة أنها تلقت شكوى من أحد العملاء ذكر فيها أن آلية الفتح الميكانيكية للأبواب في سيارته «تسلا» (موديل 3) المصنوعة عام 2022 كانت «مخفية ومن دون علامات وليس من السهل تحديد موقعها أثناء حالة طارئة» تعطل خلالها النظام الكهربائي.

وأضافت الإدارة، في بيان نُشر في 23 ديسمبر (كانون الأول): «تم فتح تحقيق بشأن عيب في التصميم لتقييم المشكلة، وتحديد ما إذا كان سيتم قبول الشكوى أو رفضها»، وفقاً لوكالة الصحافة الفرنسية.

ويأتي هذا الإجراء في أعقاب تقارير حديثة سلّطت الضوء على حالات حوصر فيها أشخاص داخل سيارات «تسلا» محترقة، بعد حوادث تعطل فيها نظام الأبواب الكهربائية ولم يتمكنوا من العثور على مقابض الفتح اليدوية.

وحددت وكالة «بلومبرغ»، في تقرير صدر هذا الأسبوع، «ما لا يقل عن 15 حالة وفاة لم يتمكن فيها الركاب أو رجال الإنقاذ من فتح أبواب سيارة (تسلا) تعرضت لحادث واشتعلت فيها النيران».

لم ترد شركة «تسلا» بشكل فوري على طلب من وكالة الصحافة الفرنسية للتعليق، ولا على طلب «بلومبرغ» أيضاً.

لكن «بلومبرغ» استندت إلى تصريحات أدلى بها مسؤول تنفيذي في «تسلا» في سبتمبر (أيلول)، وقال فيها إن الشركة تعمل على إعادة تصميم نظام مقابض الأبواب.

ويتضمن موقع «تسلا» الإلكتروني رسماً تخطيطياً لآلية الفتح اليدوية للأبواب الموجودة بالقرب من مفاتيح النوافذ.

وكشفت الإدارة الوطنية لسلامة المرور على الطرق السريعة أن المشتكي هو كيفن كلاوس الذي نجا من حادث طارئ وحريق؛ حيث تمكن من الخروج من سيارته بكسر نافذة خلفية بمساعدة أحد المارة، كما صرح كلاوس لبرنامج إخباري تلفزيوني محلي في أتلانتا.


التحقق في صعوبة فتح أبواب سيارات تيسلا بعد تعرضها لحوادث

شعار تيسلا (رويترز)
شعار تيسلا (رويترز)
TT

التحقق في صعوبة فتح أبواب سيارات تيسلا بعد تعرضها لحوادث

شعار تيسلا (رويترز)
شعار تيسلا (رويترز)

أعلنت سلطات سلامة المرور الأميركية أنها فتحت تحقيقا أوليا في تصميم أبواب سيارات تيسلا بناء على شكوى من أحد أصحاب السيارة الكهربائية الذي أفاد بأن سوء وضع العلامات على الأبواب فاقم من حدة حالة طارئة بعد تعرضه لحادث.

وذكرت الإدارة الوطنية الأميركية لسلامة المرور على الطرق السريعة أنها تلقت شكوى من أحد العملاء ذكر فيها أن آلية الفتح الميكانيكية للأبواب في سيارته تيسلا «موديل 3» المصنوعة عام 2022 كانت «مخفية ومن دون علامات وليس من السهل تحديد موقعها أثناء حالة طارئة» تعطل خلالها النظام الكهربائي.

وأضافت الإدارة في بيان نشر في 23 ديسمبر (كانون الأول) «تم فتح تحقيق بشأن عيب في التصميم لتقييم المشكلة وتحديد ما إذا كان سيتم قبول الشكوى أو رفضها».

ويأتي هذا الإجراء في أعقاب تقارير حديثة سلطت الضوء على حالات حوصر فيها أشخاص داخل سيارات تيسلا محترقة، بعد حوادث تعطل فيها نظام الأبواب الكهربائية ولم يتمكنوا من العثور على مقابض الفتح اليدوية.

وحددت وكالة بلومبيرغ في تقرير صدر هذا الأسبوع، «ما لا يقل عن 15 حالة وفاة، لم يتمكن فيها الركاب أو رجال الإنقاذ من فتح أبواب سيارة تيسلا تعرضت لحادث واشتعلت فيها النيران». ولم ترد شركة تيسلا بشكل فوري على طلب من وكالة الصحافة الفرنسية للتعليق، ولا على طلب بلومبيرغ أيضا.

لكن بلومبيرغ استندت إلى تصريحات أدلى بها مسؤول تنفيذي في تيسلا في سبتمبر (أيلول)، وقال فيها إن الشركة تعمل على إعادة تصميم نظام مقابض الأبواب. ويتضمن موقع تيسلا الإلكتروني رسما تخطيطيا لآلية الفتح اليدوية للأبواب الموجودة بالقرب من مفاتيح النوافذ.

وكشفت الإدارة الوطنية لسلامة المرور على الطرق السريعة أن المشتكي هو كيفن كلاوس الذي نجا من حادث طارىء وحريق، حيث تمكن من الخروج من سيارته بكسر نافذة خلفية بمساعدة أحد المارة، كما صرح كلاوس لبرنامج إخباري تلفزيوني محلي في أتلانتا.