قراصنة اخترقوا خوادم أجهزة حكومية وشركات أميركية

هجوم «يوم الصفر» استهدف برنامجاً رئيسياً لتبادل الوثائق من «مايكروسوفت»

شعار «مايكروسوفت» خلال معرض هانوفر بألمانيا (رويترز)
شعار «مايكروسوفت» خلال معرض هانوفر بألمانيا (رويترز)
TT

قراصنة اخترقوا خوادم أجهزة حكومية وشركات أميركية

شعار «مايكروسوفت» خلال معرض هانوفر بألمانيا (رويترز)
شعار «مايكروسوفت» خلال معرض هانوفر بألمانيا (رويترز)

كشف مسؤولون وباحثون أميركيون أن قراصنة استغلوا ثغرة أمنية رئيسية في برنامج خوادم «شيربوينت» لدى شركة «مايكروسوفت» لتنفيذ هجوم عالمي ضد أجهزة حكومية وشركات خاصة، مخترقين وكالات فيدرالية وحكومية أميركية وجامعات وشركات للطاقة وشركة اتصالات آسيوية.

وسارعت «مايكروسوفت» إلى إصدار تنبيه في شأن «هجمات ناشطة» على خوادم «شيربوينت» التي تستخدمها الأجهزة الحكومية والشركات لمشاركة المستندات داخل المؤسسات، موصية العملاء بتحديثات أمنية فورية للحد من الأضرار. وأفاد مكتب التحقيقات الفيدرالي «إف بي آي» في بيان بأنه على علم بالهجمات، مضيفاً: «نعمل بشكل وثيق مع شركائنا في الحكومة الفيدرالية والقطاع الخاص»، دون تقديم أي تفاصيل إضافية.

وأعلنت «مايكروسوفت»، الاثنين، إصدار إصلاح عاجل لسد الثغرة الأمنية في برنامج خوادم «شيربوينت».

ويُعد هجوم «يوم الصفر»، الذي سُمّي كذلك لأنه استهدف ثغرة أمنية لم تكن معروفة سابقاً، أحدث إحراج تواجهه «مايكروسوفت» في مجال الأمن السيبراني. فخلال العام الماضي، انتقدت لجنة خبراء حكوميين أميركيين «مايكروسوفت»، كما انتقدها آخرون، بسبب ثغرة تسلل منها قراصنة صينيون عام 2023 لاختراق رسائل البريد الإلكتروني للحكومة الأميركية، ومنها رسائل لوزيرة التجارة آنذاك جينا رايموندو.

وأفاد مسؤولون بأن الهجوم الأخير يُهدد فقط الخوادم الموجودة داخل المؤسسات، وليس في السحابة، مثل «مايكروسوفت 365».

«ثغرة خطيرة»

ممرضة توثق عملها على جهاز كومبيوتر (د.ب.أ)

وبعدما اقترحت «مايكروسوفت» في البداية على المستخدمين إجراء تعديلات على برامج خوادم «شيربوينت» أو فصلها عن الإنترنت، أصدرت ليل الأحد تصحيحاً لأحد إصدارات البرنامج. وقالت في تنبيه إن الثغرة «تسمح للمهاجمين المصرح لهم بالقيام بعملية انتحال عبر الشبكة»، مما يمكن المهاجم من التلاعب بالأسواق المالية أو الأجهزة من خلال إخفاء هويته الفعلية والظهور على أنه شخص موثوق أو منظمة أو موقع إلكتروني. وأكدت أنها تعمل على تحديثات لإصدارات 2016 و2019 من برنامج «شيربوينت»، مشددة على أنه إذا لم يتمكن العملاء من تطبيق الحماية الموصى بها من البرمجيات الخبيثة، فيتعين عليهم فصل خوادمهم عن الإنترنت لحين توافر تحديث أمني.

وصرح النائب الأول لرئيس شركة «كراود سترايك» للأمن السيبراني آدم مايرز بأن «أي شخص لديه خادم شيربوينت مُستضاف يواجه مشكلة. إنها ثغرة أمنية خطيرة». وقال أحد كبار المديرين لدى شركة «بالو ألتو نت ووركس»: «نشهد محاولات لاستغلال آلاف خوادم شيربوينت عالمياً قبل إصدار أي تحديث أمني. حددنا عشرات المؤسسات المخترقة في القطاعين التجاري والحكومي».

ونقلت صحيفة «واشنطن بوست» عن شركة الأبحاث الهولندية «آي سيكيوريتي» أنه مع إمكانية الوصول إلى هذه الخوادم، التي غالباً ما تتصل ببريدي «آوتلوك» و«تيمز» وغيرهما من الخدمات الأساسية، يمكن أن يؤدي الاختراق إلى سرقة بيانات حساسة، بالإضافة إلى سرقة كلمات المرور.

وعبّر الباحثون عن القلق أيضاً من أن المتسللين قد تمكنوا من الوصول إلى مفاتيح يمكن أن تسمح لهم باستعادة الدخول حتى بعد إصدار تحديث أمني للنظام. وقال أحدهم إن «إصدار تحديث أمني يومي الاثنين أو الثلاثاء لا يفيد أي شخص تعرض للاختراق خلال الساعات الـ72 الماضية».

متسللون من الصين

ولم يتضح على الفور من يقف وراء عملية الاختراق العالمية أو هدفها النهائي. ووجدت شركة أبحاث خاصة أن المتسللين استهدفوا خوادم في الصين، بالإضافة إلى هيئة تشريعية لولاية في شرق الولايات المتحدة. وأعلنت «آي سيكيوريتي» أنها رصدت أكثر من 50 اختراقاً، بما في ذلك لشركة طاقة في ولاية كبيرة ووكالات حكومية أوروبية عدة.

وكشف الباحثون أن من الجهات الأخرى التي تعرضت للاختراق وكالة حكومية في إسبانيا، ووكالة محلية في ألباكركي، وجامعة في البرازيل. وقال مسؤول حكومي في شرق الولايات المتحدة إن المهاجمين «اخترقوا» مستودعاً للوثائق يساعد الناس على فهم آلية عمل حكومتهم. ولم يعد بإمكان الوكالة المعنية الوصول إلى المواد، ولكن لم يتضح ما إذا كانت الوثائق حُذفت.

وأفادت بعض شركات الأمن الإلكتروني بأنه لم يلاحظ أي عمليات حذف في الهجمات الجديدة، بل سرقة مفاتيح تشفير تسمح للمتسللين بإعادة الدخول إلى الخوادم.

وأفادت المتحدثة باسم وكالة الأمن السيبراني وأمن البنية التحتية التابعة لوزارة الأمن الداخلي مارسي مكارثي، بأن هذه الاختراقات نفذت بعدما أصلحت «مايكروسوفت» ثغرة أمنية هذا الشهر. وأدرك المهاجمون إمكانية استغلال ثغرة مماثلة.

ووُجهت انتقادات لـ«مايكروسوفت» في الماضي لإصدارها إصلاحات مُصممة بشكل محدد للغاية، مما يتيح سبلاً مماثلة للهجوم. وأعلنت الشركة الجمعة أنها ستتوقف عن الاستعانة بمهندسين مُقيمين في الصين لدعم برامج الحوسبة السحابية التابعة لوزارة الدفاع «البنتاغون»، بعدما كشف تقرير لموقع «بروبوبليكا» للصحافة الاستقصائية عن هذه الممارسة، مما دفع وزير الدفاع بيت هيغسيث إلى إصدار أمرٍ بمراجعة صفقات الحوسبة السحابية مع «البنتاغون».

 

 

 


مقالات ذات صلة

3.6 مليار بث مقرصن تكشف عمق أزمة الحقوق الرياضية في بريطانيا

رياضة عالمية فريق مكافحة القرصنة في الدوري الإنجليزي أزال أكثر من 230 ألف بث مباشر (رويترز)

3.6 مليار بث مقرصن تكشف عمق أزمة الحقوق الرياضية في بريطانيا

كشف تقرير جديد أن قرصنة البث الرياضي في بريطانيا قفزت إلى مستوى غير مسبوق، بعدما تضاعف عدد البثوث غير القانونية خلال ثلاثة أعوام فقط ليصل إلى 3.6 مليار بث.

«الشرق الأوسط» (لندن)
أميركا اللاتينية تظاهر معارضو الرئيس الفنزويلي نيكولاس مادورو في دورال بولاية فلوريدا 4 يناير 2026 (أ.ف.ب) play-circle

بعد عملية القبض على مادورو أنظار الفنزويليين تتجه إلى الجيش

بعد عملية القبض على مادورو أنظار الفنزويليين تتجه إلى الجيش وكاراكاس تطارد المتواطئين ووحدات الشرطة تلقت تعليمات للبحث عن الأفراد الذين دعموا العملية الأميركية.

شوقي الريّس (مدريد)
أوروبا حساب على «تلغرام» يطلق على نفسه اسم «كازو» أكد أنه قام باختراق أكثر من 428 ألف ملف على منصة «Manage My Health» (رويترز)

لـ«بناء سمعة طيبة»… قراصنة يؤجلون فدية بعد اختراق بيانات صحية في نيوزيلندا

أعلن قراصنة إلكترونيون تمكنوا من الوصول إلى السجلات الطبية لأكثر من 100 ألف نيوزيلندي موافقتهم على تأجيل دفع الفدية المطلوبة من أجل «بناء سمعة طيبة».

«الشرق الأوسط» (ولينغتون)
شؤون إقليمية صورة أرشيفية لعملية اختراق (رويترز)

قراصنة من إيران يعلنون «اختراق» هاتف رئيس مكتب نتنياهو

أعلنت مجموعة قرصنة إلكترونية مرتبطة بإيران، اليوم الأحد، أنها اخترقت هاتفاً جوالاً لأحد كبار مساعدي رئيس الوزراء بنيامين نتنياهو.

«الشرق الأوسط» (تل أبيب)
تكنولوجيا تبدأ العملية الاحتيالية برسالة من جهة اتصال موثوقة (رويترز)

ماذا نعرف عن «الاقتران الخفي» أحدث طرق الاحتيال عبر «واتساب»؟

تنتشر حالياً عملية احتيال جديدة ومتطورة تستهدف مستخدمي تطبيق «واتساب» تسمى «الاقتران الخفي»... ماذا نعرف عنها؟ وكيف نحمي أنفسنا؟

«الشرق الأوسط» (القاهرة)

ترمب: حان الوقت لإبعاد «التهديد الروسي» عن غرينلاند

الرئيس الأميركي دونالد ترمب (أ.ب)
الرئيس الأميركي دونالد ترمب (أ.ب)
TT

ترمب: حان الوقت لإبعاد «التهديد الروسي» عن غرينلاند

الرئيس الأميركي دونالد ترمب (أ.ب)
الرئيس الأميركي دونالد ترمب (أ.ب)

قال الرئيس ​الأميركي دونالد ترمب إن الدنمرك لم تتمكن من فعل أي شيء ‌لإبعاد "«التهديد ‌الروسي» ⁠عن ​غرينلاند، ‌مضيفا «حان الوقت لذلك الآن وسيتم».

أصر ترمب مرارا على أنه ⁠لن يرضى بأقل ‌من ‍ملكية ‍بلاده لغرينلاند، وهي إقليم ‍يتمتع بالحكم الذاتي تابع للدنمرك، في ​حين يصر قادة كل من الدنمرك ⁠وغرينلاند على أن الجزيرة ليست للبيع وليست هناك رغبة في أن تكون جزءا من الولايات ‌المتحدة.


تقارير: قوات من الجيش الأميركي تستعد للانتشار في مينيسوتا

عناصر من هيئة الهجرة والجمارك الأميركية وضباط شرطة خلال تنفيذ غارات للبحث عن مهاجرين في ولاية مينيسوتا (رويترز)
عناصر من هيئة الهجرة والجمارك الأميركية وضباط شرطة خلال تنفيذ غارات للبحث عن مهاجرين في ولاية مينيسوتا (رويترز)
TT

تقارير: قوات من الجيش الأميركي تستعد للانتشار في مينيسوتا

عناصر من هيئة الهجرة والجمارك الأميركية وضباط شرطة خلال تنفيذ غارات للبحث عن مهاجرين في ولاية مينيسوتا (رويترز)
عناصر من هيئة الهجرة والجمارك الأميركية وضباط شرطة خلال تنفيذ غارات للبحث عن مهاجرين في ولاية مينيسوتا (رويترز)

أمرت وزارة الدفاع الأميركية (البنتاغون) بوضع نحو 1500 جندي نشط على أهبة الاستعداد تحسباً لإمكانية إرسالهم إلى ولاية مينيسوتا، حيث تقوم السلطات الاتحادية بعملية كبيرة لإنفاذ قوانين الهجرة، حسبما قالت مصادر مسؤولة في وزارة الدفاع، الأحد.

وذكرت المصادر التي تحدثت شريطة عدم الكشف عن هويتها أن كتيبتين مشاة من الفرقة 11 المحمولة جواً بالجيش تلقتا أوامر بالاستعداد للانتشار. ويقع مقر الوحدة في ألاسكا، وتتخصص في العمل في ظروف القطب الشمالي، وفقاً لوكالة «أسوشييتد برس».

وقال أحد مسؤولي الدفاع إن القوات مستعدة للانتشار في مينيسوتا في حالة تفعيل الرئيس الأميركي دونالد ترمب بتفعيل قانون التمرد، وهو قانون نادر الاستخدام يعود إلى القرن التاسع عشر، ويسمح له بتوظيف قوات الجيش في إنفاذ القانون.

وتأتي هذه الخطوة بعد أيام فقط من تهديد ترمب بإرسال قوات الجيش إلى مينيسوتا لقمع الاحتجاجات ضد الحملة التي تقوم بها إدارته ضد الهجرة.


القدَر الجيوسياسي لدول عالم اليوم

جنود تابعون لجيش الاحتياط الأميركي خلال تدريبات في بورتوريكو في العاشر من يناير (رويترز)
جنود تابعون لجيش الاحتياط الأميركي خلال تدريبات في بورتوريكو في العاشر من يناير (رويترز)
TT

القدَر الجيوسياسي لدول عالم اليوم

جنود تابعون لجيش الاحتياط الأميركي خلال تدريبات في بورتوريكو في العاشر من يناير (رويترز)
جنود تابعون لجيش الاحتياط الأميركي خلال تدريبات في بورتوريكو في العاشر من يناير (رويترز)

لا تزال مقولة الزعيم والمفكر الشيوعي الرحل ليون تروتسكي «إن لم تكن مهتماً بالحرب، فالحرب مهتمة بك»، حيّة وفعّالة في القرن الحادي والعشرين، خصوصاً أن الطبيعة البشرية لا تزال كما هي، هذا عدا ديمومة طبيعة الحرب على أنها تُخاض لأهداف سياسية. وعليه، يُمكن قول ما يلي: «إذا لم تكن مهتماً بالجيوسياسة، فالجيوسياسة مهتمة بك».

لكن للاهتمام الجيوسياسي ظروفه الموضوعية؛ وهي، أي الظروف، ليست مُستدامة في الزمان والمكان، لكنها مُتغيّرة وذلك حسب ديناميكيّة اللعبة الجيوسياسيّة التي تُنتجها تركيبة النظام العالمي القائم.

يرتكز القدر الجيوسياسي لدولة ما على الموقع الجغرافيّ، كما على الموارد الطبيعيّة، ودور هذه الموارد في إنتاج الثروة التي ستترجم إلى قوة (Power) بطبيعة الحال، على أن تستعمل هذه القوة لتحقيق الأهداف القوميّة لمن يملكها، إن كان عبر الدبلوماسية أو حتى عبر الحرب.

سوف يستمر القدر الجيوسياسي خلال عام 2026، فالجغرافيا لم تتبدّل، وديناميكيّة الصراع بين القوى العظمى لا تزال في بداياتها، خصوصاً في مجال سلاسل التوريد، والتصنيع، كما الحصول على المواد الأوليّة لصناعات القرن الحادي والعشرين (الأرض النادرة مثلاً). وعليه، سوف تظهر صورة جيوسياسية بنيوية أوليّة لتركيبة النظام العالمي المقبل وعلى 3 مستويات (3 Layers). في المستوى الأول القوى العظمى، وفي المستوى الثاني القوى الإقليمية الكبرى، أما المستوى الثالث فالدول التي يدور فيها وعليها الصراع.

ستعاني القوى من الحجم المتوسطّ (Middle Powers) من حالة اللايقين حول سلوكها في عالم متفلّت من أي ضوابط، لكنها ستعتمد السلوك التالي: تُجرّب تنفيذ الأهداف، وتنتظر ردّة فعل القوى العظمى، وعليه تُعيد حساباتها.

لكن التجربة لهذه القوى من الحجم المتوسّط سوف تكون حتماً في محيطها الجغرافي المُباشر (Near Abroad)، وستسعى هذه الدول أيضاً إلى التموضع الجيوسياسيّ، وبشكل ألا تُغضب أي قوة عظمى، كما ستلعب على تناقضات الصراع الكبير بهدف الاستفادة القصوى. إذا كانت الجغرافية قدرية، فإن القدر الجيوسياسيّ نتيجة حتميّة لهذه الجغرافيا، وإذا كانت الجغرافيا ثابتة بطبيعتها، فإن الجيوسياسة هي تلك الديناميكية، التي تخلقها ظروف معيّنة، وذلك نتيجة التحوّل في موازين القوى العالميّة، إن كان عبر الحرب، أو عبر صعود قوّة عظمى في نظام عالمي قائم، عُدّ على أنه في حالة الستاتيكو. وبذلك يمكن القول إن الديناميكيّة الجيوسياسيّة متغيّرة، في ظل ثبات القدرية الجغرافيّة.

وشكّلت اللعبة الكبرى (Great Game) في القرن التاسع عشر مثالاً حيّاً على القدر الجيوسياسيّ، ففي تلك الفترة (1830-1907)، كانت بريطانيا لا تغيب عن أراضيها الشمس. كما تشكّلت الهند جوهرة التاج للعرش البريطاني، وعندما أرادت روسيا القيصريّة التمدد في آسيا الوسطى لتحقيق أهداف كثيرة، منها الوصول إلى المياه الدافئة، وبسبب عدم الرغبة في الحرب، توصّل الطرفان في عام 1907 إلى اتفاقية أنتجت ولادة أفغانستان التي نعرفها اليوم بوصفها دولة عازلة (Buffer) - قدر أفغانستان.

وخلال الحرب الباردة، كانت باكستان من أهم الدول التي أسهمت في احتواء الاتحاد السوفياتيّ، فهي دولة على الحدود المباشرة لدول آسيا الوسطى، وهي دولة تعدّ قاعدة أميركيّة متقدّمة، يمكن منها التجسس على كل من الصين والاتحاد السوفياتي. وعندما احتلّ السوفيات أفغانستان، لعبت باكستان الدور الأهم في استنزاف الجيش السوفياتي في أفغانستان.

لكن الديناميكية الجيوسياسية تبدّلت بعد سقوط الدب الروسي. تخلّت أميركا عن باكستان، لتعود إليها بعد كارثة 11 سبتمبر (أيلول) 2001، بوصفها ممراً وقاعدة انطلاق للقوات الأميركيّة إلى أفغانستان. لكن بعد اصطفاف باكستان إلى جانب الصين، خصوصاً في مشروع الرئيس الصينيّ «الحزام والطريق»، يحاول الرئيس دونالد ترمب حالياً استمالة القيادات الباكستانيّة عندما قال: «أنا أحب باكستان».

تطل الولايات المتحدة على محيطين (2-Ocean Country)، الأطلسي والهادئ، وهو ما أعطاها بحريّة قوية، وأمّن لها عازلاً جغرافياً مهماً.

إذن القدرية الجغرافيّة، تمتزج مباشرة مع القدريّة الجيوسياسيّة للعم سام.

في المقابل، تطلّ الصين على المحيط الهادئ والبحار المجاورة، غير أن حريتها البحرية تبقى محدودة بفعل الهيمنة البحرية الأميركية. وبما أن الصين تعتمد على الملاحة البحرية بأكثر من 90 في المائة من تجارتها، سواء في التصدير أو الاستيراد، فإنها تسعى حالياً إلى الالتفاف على الممرات البحرية الخانقة، مثل مضيق ملقا، عبر إنشاء طرق بديلة، بحرية وبرية، في إطار مبادرة «الحزام والطريق».

لكن السؤال يبقى في كيفيّة تجاوز عقدة مضيق ملقا؟ هنا تتدخّل القدريّة الجغرافيّة إلى جانب القدريّة الجيوسياسيّة لتكون ميانمار الخيار الصينيّ الأهم. لكن لماذا؟ يبلغ طول الحدود المشتركة بين الصين وميانمار نحو 2185 كيلومتراً. كذلك الأمر، يوجد في جنوب الصين أهم المدن الصناعية الصينيّة، مثل غوانغجو وشينزين، وكذلك مدينة كامينغ عاصمة مقاطعة يونان. وإذا ما استطاعت الصين تأمين ممرٍّ عبر ميانمار إلى المحيط الهندي، فإنها تكون قد حققت جملة من الأهداف الجيوسياسية، أبرزها: تجاوز عقدة مضيق ملقا، والالتفاف على الهيمنة البحرية الأميركية في محيطها المباشر، وتأمين خطّ بري-بحريّ يسهّل عمليتَي التصدير والاستيراد؛ حيث تدخل مباشرة إلى المحيط الهندي عبر خليج البنغال، والذي من المفترض أن يكون تحت الهيمنة الهنديّة. هي تطوّق الهند من الشرق، خصوصاً أن علاقة الهند ببنغلاديش ليست جيّدة. وأخيراً وليس آخراً، تصبح الصين دولة تطلّ بطريقة غير مباشرة على محيطين، الهادئ والهنديّ، كما حال غريمها الأساسيّ الولايات المتحدة الأميركيّة.

في الختام، يمكن القول إن عالم اليوم يعيش حالة اللاتوازن، وذلك في ظل غياب الشرطي العالمي، وتراجع دور المنظمات الدوليّة. وعليه، بدأ تشكّل ديناميكيّات جيوسياسيّة جديدة وسريعة. ألا يمكن تصنيف الاعتراف الإسرائيلي مؤخراً بدولة أرض الصومال من ضمن هذه الديناميكيّات؟