قراصنة اخترقوا خوادم أجهزة حكومية وشركات أميركية

هجوم «يوم الصفر» استهدف برنامجاً رئيسياً لتبادل الوثائق من «مايكروسوفت»

شعار «مايكروسوفت» خلال معرض هانوفر بألمانيا (رويترز)
شعار «مايكروسوفت» خلال معرض هانوفر بألمانيا (رويترز)
TT

قراصنة اخترقوا خوادم أجهزة حكومية وشركات أميركية

شعار «مايكروسوفت» خلال معرض هانوفر بألمانيا (رويترز)
شعار «مايكروسوفت» خلال معرض هانوفر بألمانيا (رويترز)

كشف مسؤولون وباحثون أميركيون أن قراصنة استغلوا ثغرة أمنية رئيسية في برنامج خوادم «شيربوينت» لدى شركة «مايكروسوفت» لتنفيذ هجوم عالمي ضد أجهزة حكومية وشركات خاصة، مخترقين وكالات فيدرالية وحكومية أميركية وجامعات وشركات للطاقة وشركة اتصالات آسيوية.

وسارعت «مايكروسوفت» إلى إصدار تنبيه في شأن «هجمات ناشطة» على خوادم «شيربوينت» التي تستخدمها الأجهزة الحكومية والشركات لمشاركة المستندات داخل المؤسسات، موصية العملاء بتحديثات أمنية فورية للحد من الأضرار. وأفاد مكتب التحقيقات الفيدرالي «إف بي آي» في بيان بأنه على علم بالهجمات، مضيفاً: «نعمل بشكل وثيق مع شركائنا في الحكومة الفيدرالية والقطاع الخاص»، دون تقديم أي تفاصيل إضافية.

وأعلنت «مايكروسوفت»، الاثنين، إصدار إصلاح عاجل لسد الثغرة الأمنية في برنامج خوادم «شيربوينت».

ويُعد هجوم «يوم الصفر»، الذي سُمّي كذلك لأنه استهدف ثغرة أمنية لم تكن معروفة سابقاً، أحدث إحراج تواجهه «مايكروسوفت» في مجال الأمن السيبراني. فخلال العام الماضي، انتقدت لجنة خبراء حكوميين أميركيين «مايكروسوفت»، كما انتقدها آخرون، بسبب ثغرة تسلل منها قراصنة صينيون عام 2023 لاختراق رسائل البريد الإلكتروني للحكومة الأميركية، ومنها رسائل لوزيرة التجارة آنذاك جينا رايموندو.

وأفاد مسؤولون بأن الهجوم الأخير يُهدد فقط الخوادم الموجودة داخل المؤسسات، وليس في السحابة، مثل «مايكروسوفت 365».

«ثغرة خطيرة»

ممرضة توثق عملها على جهاز كومبيوتر (د.ب.أ)

وبعدما اقترحت «مايكروسوفت» في البداية على المستخدمين إجراء تعديلات على برامج خوادم «شيربوينت» أو فصلها عن الإنترنت، أصدرت ليل الأحد تصحيحاً لأحد إصدارات البرنامج. وقالت في تنبيه إن الثغرة «تسمح للمهاجمين المصرح لهم بالقيام بعملية انتحال عبر الشبكة»، مما يمكن المهاجم من التلاعب بالأسواق المالية أو الأجهزة من خلال إخفاء هويته الفعلية والظهور على أنه شخص موثوق أو منظمة أو موقع إلكتروني. وأكدت أنها تعمل على تحديثات لإصدارات 2016 و2019 من برنامج «شيربوينت»، مشددة على أنه إذا لم يتمكن العملاء من تطبيق الحماية الموصى بها من البرمجيات الخبيثة، فيتعين عليهم فصل خوادمهم عن الإنترنت لحين توافر تحديث أمني.

وصرح النائب الأول لرئيس شركة «كراود سترايك» للأمن السيبراني آدم مايرز بأن «أي شخص لديه خادم شيربوينت مُستضاف يواجه مشكلة. إنها ثغرة أمنية خطيرة». وقال أحد كبار المديرين لدى شركة «بالو ألتو نت ووركس»: «نشهد محاولات لاستغلال آلاف خوادم شيربوينت عالمياً قبل إصدار أي تحديث أمني. حددنا عشرات المؤسسات المخترقة في القطاعين التجاري والحكومي».

ونقلت صحيفة «واشنطن بوست» عن شركة الأبحاث الهولندية «آي سيكيوريتي» أنه مع إمكانية الوصول إلى هذه الخوادم، التي غالباً ما تتصل ببريدي «آوتلوك» و«تيمز» وغيرهما من الخدمات الأساسية، يمكن أن يؤدي الاختراق إلى سرقة بيانات حساسة، بالإضافة إلى سرقة كلمات المرور.

وعبّر الباحثون عن القلق أيضاً من أن المتسللين قد تمكنوا من الوصول إلى مفاتيح يمكن أن تسمح لهم باستعادة الدخول حتى بعد إصدار تحديث أمني للنظام. وقال أحدهم إن «إصدار تحديث أمني يومي الاثنين أو الثلاثاء لا يفيد أي شخص تعرض للاختراق خلال الساعات الـ72 الماضية».

متسللون من الصين

ولم يتضح على الفور من يقف وراء عملية الاختراق العالمية أو هدفها النهائي. ووجدت شركة أبحاث خاصة أن المتسللين استهدفوا خوادم في الصين، بالإضافة إلى هيئة تشريعية لولاية في شرق الولايات المتحدة. وأعلنت «آي سيكيوريتي» أنها رصدت أكثر من 50 اختراقاً، بما في ذلك لشركة طاقة في ولاية كبيرة ووكالات حكومية أوروبية عدة.

وكشف الباحثون أن من الجهات الأخرى التي تعرضت للاختراق وكالة حكومية في إسبانيا، ووكالة محلية في ألباكركي، وجامعة في البرازيل. وقال مسؤول حكومي في شرق الولايات المتحدة إن المهاجمين «اخترقوا» مستودعاً للوثائق يساعد الناس على فهم آلية عمل حكومتهم. ولم يعد بإمكان الوكالة المعنية الوصول إلى المواد، ولكن لم يتضح ما إذا كانت الوثائق حُذفت.

وأفادت بعض شركات الأمن الإلكتروني بأنه لم يلاحظ أي عمليات حذف في الهجمات الجديدة، بل سرقة مفاتيح تشفير تسمح للمتسللين بإعادة الدخول إلى الخوادم.

وأفادت المتحدثة باسم وكالة الأمن السيبراني وأمن البنية التحتية التابعة لوزارة الأمن الداخلي مارسي مكارثي، بأن هذه الاختراقات نفذت بعدما أصلحت «مايكروسوفت» ثغرة أمنية هذا الشهر. وأدرك المهاجمون إمكانية استغلال ثغرة مماثلة.

ووُجهت انتقادات لـ«مايكروسوفت» في الماضي لإصدارها إصلاحات مُصممة بشكل محدد للغاية، مما يتيح سبلاً مماثلة للهجوم. وأعلنت الشركة الجمعة أنها ستتوقف عن الاستعانة بمهندسين مُقيمين في الصين لدعم برامج الحوسبة السحابية التابعة لوزارة الدفاع «البنتاغون»، بعدما كشف تقرير لموقع «بروبوبليكا» للصحافة الاستقصائية عن هذه الممارسة، مما دفع وزير الدفاع بيت هيغسيث إلى إصدار أمرٍ بمراجعة صفقات الحوسبة السحابية مع «البنتاغون».

 

 

 


مقالات ذات صلة

السويد تحبط هجوماً إلكترونياً لمجموعة موالية لروسيا على محطة توليد طاقة حرارية

أوروبا صورة توضيحية للقرصنة السيبرانية (رويترز)

السويد تحبط هجوماً إلكترونياً لمجموعة موالية لروسيا على محطة توليد طاقة حرارية

أعلن وزير الدفاع المدني السويدي الأربعاء أن السويد أحبطت هجوما إلكترونيا كانت تخطط له مجموعة قراصنة معلوماتية موالية لروسيا على محطة طاقة حرارية بغرب البلاد

«الشرق الأوسط» (ستوكهولم)
يوميات الشرق تتمتع «بوكينغ دوت كوم» بقاعدة بيانات تضم أكثر من 30 مليون مكان إقامة حول العالم (رويترز)

اختراق لمنصة «بوكينغ دوت كوم» يكشف عن بيانات بعض العملاء

تعرّضت منصة الحجز الفندقي «بوكينغ دوت كوم» لعملية اختراق بيانات، حيث تمكنت «جهات غير مصرح لها» من الوصول إلى تفاصيل بعض العملاء.

«الشرق الأوسط» (أمستردام)
تكنولوجيا الهجمات قد نجحت بالفعل في اختراق آلاف الحسابات على مستوى العالم (رويترز)

«إف بي آي» يحذّر: قراصنة روس يسرقون حسابات على تطبيقات مراسلة شهيرة

حذَّر مكتب التحقيقات الفيدرالي الأميركي (إف بي آي) من حملة قرصنة منظمة تستهدف مستخدمي تطبيقات المراسلة الشهيرة، ويرتبط منفذوها بأجهزة الاستخبارات الروسية.

«الشرق الأوسط» (واشنطن)
رياضة عالمية خافيير تيباس (د.ب.أ)

تيباس: سان جيرمان يملك نفوذاً لأن الأندية الفرنسية ملتزمة الصمت

انتقد خافيير تيباس رئيس رابطة الدوري الإسباني حجم التأثير الذي يتمتع به باريس سان جيرمان داخل كرة القدم الفرنسية.

«الشرق الأوسط» (باريس)
شؤون إقليمية أعلنت مجموعة القرصنة الإيرانية «حنظلة» أنه «تم تنفيذ عمليتنا السيبرانية الكبيرة بنجاح تام» (رويترز)

مجموعة إيرانية تتبنى قرصنة واسعة لشركة طبية أميركية

أعلنت مجموعة قرصنة إلكترونية مرتبطة بإيران مسؤوليتها، الأربعاء، عن هجوم واسع النطاق على شركة «سترايكر» الأميركية العملاقة للتكنولوجيا الطبية.

«الشرق الأوسط» (لندن)

مجلس النواب الأميركي يرفض تقييد صلاحيات ترمب في حرب إيران

الرئيس الأميركي دونالد ترمب (إ.ب.أ)
الرئيس الأميركي دونالد ترمب (إ.ب.أ)
TT

مجلس النواب الأميركي يرفض تقييد صلاحيات ترمب في حرب إيران

الرئيس الأميركي دونالد ترمب (إ.ب.أ)
الرئيس الأميركي دونالد ترمب (إ.ب.أ)

أيد ​مجلس النواب الأميركي، الخميس، الحملة العسكرية التي ‌شنّها ‌الرئيس ​دونالد ‌ترمب ⁠على إيران، ​وصوّت ضد ⁠قرار قدمه الديمقراطيون، يهدف ⁠إلى وقف ‌الحرب لحين صدور ​تفويض ‌من ‌الكونغرس.

ورُفض القرار بأغلبية 214 صوتاً ‌مقابل 213 في المجلس ⁠ذي الأغلبية ⁠الجمهورية، وذلك بعد يوم من رفض مجلس الشيوخ ​قراراً مماثلاً.


كيف يمكن لأميركا تطهير مضيق هرمز من الألغام؟

سفن مكافحة ألغام أميركية من فئة «أفنجر» تُجري مناورة في بحر العرب 6 يوليو 2019 (رويترز)
سفن مكافحة ألغام أميركية من فئة «أفنجر» تُجري مناورة في بحر العرب 6 يوليو 2019 (رويترز)
TT

كيف يمكن لأميركا تطهير مضيق هرمز من الألغام؟

سفن مكافحة ألغام أميركية من فئة «أفنجر» تُجري مناورة في بحر العرب 6 يوليو 2019 (رويترز)
سفن مكافحة ألغام أميركية من فئة «أفنجر» تُجري مناورة في بحر العرب 6 يوليو 2019 (رويترز)

مع بدء الولايات المتحدة مهمة إزالة الألغام من مضيق هرمز، قد تلجأ إلى ترسانة من المسيّرات والروبوتات الملغومة والطائرات الهليكوبتر للحدّ من المخاطر، إلا أن فرق إزالة الألغام ربما تظل عرضة للهجمات الإيرانية، وفق تقرير لوكالة «رويترز» للأنباء.

وتحاول الولايات المتحدة تطهير المضيق من الألغام، في إطار جهود وضع حدّ لعرقلة إيران حركة الملاحة في الممر المائي، التي أدّت إلى تعطل إمدادات الطاقة العالمية بشدة منذ بدء حرب أميركا وإسرائيل مع إيران في نهاية فبراير (شباط).

لكن مع استعانة الولايات المتحدة بالتكنولوجيا الحديثة للبحث عن الألغام وإزالتها عن بُعد، يرى ضباط سابقون في البحرية ومتخصصون في هذا المجال أن تطهير ممر مائي استراتيجي مثل مضيق هرمز من الألغام سيظل عملية بطيئة ومتعددة الخطوات.

وأعلن الجيش الأميركي مطلع هذا الأسبوع بدء عملية إزالة الألغام، حيث أرسل سفينتين حربيتين عبر المضيق، لكنه لم يقدّم سوى القليل من التفاصيل بشأن المعدات المستخدمة. وقال يوم السبت إن قوات إضافية، بما في ذلك مسيّرات تعمل تحت الماء، ستنضم إلى هذه الجهود في الأيام المقبلة.

وكانت «رويترز» نقلت الشهر الماضي عن مصادر مطلعة قولها، إن إيران نشرت مؤخراً نحو 12 لغماً في مضيق هرمز. ومن غير المعروف بشكل علني موقع تلك الألغام.

وقال الرئيس الأميركي دونالد ترمب، مطلع هذا الأسبوع، إن جميع سفن إيران التي تزرع الألغام تم إغراقها، لكن بعض المتخصصين يقولون إن هناك خطراً من أن تكون طهران نشرت معدات إضافية.

وقال الأميرال السابق بالبحرية البريطانية، جون بنتريث، الذي تقاعد ويعمل حالياً مستشاراً، إن حرب الألغام فعّالة لأن الأدوات رخيصة، وإزالتها مكلفة، «حتى مجرد التهديد بوجود حقل ألغام يكفي لإيقاف السفن، خاصة السفن التجارية».

سفينة في مضيق هرمز قبالة سواحل عمان 12 أبريل 2026 (رويترز)

تطور عمليات إزالة الألغام

تقليدياً، كانت البحرية الأميركية تعتمد على سفن إزالة الألغام المأهولة التي تدخل حقول الألغام فعلياً، مستخدمة أجهزة السونار لتحديد مواقع الألغام ومعدات ميكانيكية تُسحب خلف السفينة لإزالة المتفجرات، مدعومة أحياناً بغواصين بشريين. ومعظم هذه النوعية خرجت من الخدمة.

وجرى استبدالها بسفن أخفّ وزناً تُعرف باسم سفن القتال الساحلية، التي تحمل معدات حديثة لكشف الألغام مثل المسيّرات التي تعمل بشكل شبه ذاتي فوق الماء وتحته، بالإضافة إلى الروبوتات التي يتم التحكم فيها عن بُعد، والتي تتيح للطواقم الابتعاد عن حقل الألغام. ولدى البحرية الأميركية 3 سفن من هذا النوع قيد الانتشار.

وأفاد مسؤول أميركي رفيع المستوى لوكالة «رويترز» في أواخر مارس (آذار)، بأن اثنتين من هذه السفن تخضعان للصيانة في سنغافورة. وأضاف المسؤول أنه في ذلك الوقت كانت قدرات الولايات المتحدة على إزالة الألغام في الشرق الأوسط تشمل مركبات غير مأهولة تحت الماء، و4 سفن تقليدية من فئة «أفنجر»، وطائرات هليكوبتر، وغواصين.

ويرى مسؤولون سابقون في البحرية ومتخصصون آخرون أن طهران لديها عدة أنواع من الألغام البحرية. تشمل الألغام القاعية التي تستقر على قاع البحر، وتنفجر عندما تمر السفن فوقها، والألغام المربوطة التي يتم تثبيتها، لكنها تطفو بالقرب من السطح، والألغام العائمة التي تتحرك بحرية على الماء، والألغام اللاصقة التي تلتصق مباشرة ببدن السفينة.

ومن المرجح أن تتضمن العملية الأميركية البحث عن الألغام باستخدام مركبات سطحية وتحت مائية غير مأهولة مزودة بأجهزة استشعار. وبمجرد اكتشاف جسم يشبه اللغم، يتم عادة نقل البيانات إلى الطواقم العاملة خارج حقل الألغام، التي تتعرف على الجهاز. ثم تحدد كيفية تحييده.

وتشمل قدرات البحث لدى البحرية الآن مركبات سطحية وتحت مائية غير مأهولة مزودة بأجهزة سونار، بالإضافة إلى طائرات هليكوبتر تُستخدم لاكتشاف الألغام القريبة من السطح، وفقاً لما ذكره مسؤولون سابقون في البحرية.

وذكرت شركة «بي إيه إي سيستمز»، المتخصصة في مجال الصناعات الدفاعية، أنه من أجل نجاح البحرية في تدمير الألغام سيتعيّن عليها نشر أنظمة مثل «أرشرفيش» طوربيديّ الشكل، المعتمد على جهاز يتم تشغيله عن بُعد يبلغ طوله نحو مترين، ويحمل شحنة متفجرة، ويرسل مقاطع فيديو إلى المشغلين عبر كابل. وتبلغ تكلفته عشرات الآلاف من الدولارات، وهو معدّ للاستخدام مرة واحدة.

وقال بريان كلارك، ضابط البحرية الأميركية المتقاعد والحاصل على درجة الزمالة من «معهد هدسون»، إن الولايات المتحدة يمكنها أيضاً استخدام قوارب مسيّرة تسحب زلاجات لإزالة الألغام تعمل على تفجيرها أو جمعها. ويقول المتخصصون إنه يتم أحياناً استخدام غواصين بشريين، بما في ذلك لجمع المعلومات الاستخباراتية.

عملية بطيئة

وقال كلارك إن تطهير المضيق من الألغام قد يستغرق أسبوعين أو 3 أسابيع، وقد تؤدي هجمات إيرانية على طواقم إزالة الألغام إلى إبطاء العملية وزيادة المخاطر. ونتيجة لذلك، قال إن الجيش الأميركي قد يتخذ تدابير دفاعية، منها نشر الزوارق والطائرات المسيّرة لحماية الطواقم والمعدات.

وقال الأميرال الأميركي داريل كاودل، رئيس العمليات البحرية، في مارس، إن «العثور على الألغام وتدميرها يستغرق وقتاً طويلاً». وأضاف أن ذلك يجعل القدرة على إزالة الألغام «ضعيفة».

ويقول متخصصون إن هناك تقنيات جديدة قيد التطوير لتسريع عملية إزالة الألغام، خصوصاً من خلال التطورات في أجهزة الاستشعار المستخدمة في الرصد.

وتقول مجموعة تاليس الفرنسية للتكنولوجيا والدفاع إن أحدث أجهزة السونار الخاصة بها يمكنها فحص ما يشتبه أنها ألغام من 3 زوايا مختلفة في مسح واحد، وهي عملية تتطلب عادة عدة مسحات.

كما تتيح التطورات في مجال الذكاء الاصطناعي إجراء مزيد من تحليلات البيانات على متن السفن غير المأهولة.

وعلى المدى الطويل، يصل سقف الطموح إلى نشر مجموعات من الأنظمة غير المأهولة التي يمكنها البحث عن الألغام وتحديدها وتدميرها، بدلاً من أن تكون عملية متعددة الخطوات.


ترمب يعلن اتفاقاً لـ«هدنة 10 أيام» بين إسرائيل ولبنان

الرئيس الأميركي دونالد ترمب أثناء مغادرته البيت الأبيض متوجهاً إلى قاعدة «أندروز» الجوية المشتركة في العاصمة واشنطن 11 أبريل 2026 (رويترز)
الرئيس الأميركي دونالد ترمب أثناء مغادرته البيت الأبيض متوجهاً إلى قاعدة «أندروز» الجوية المشتركة في العاصمة واشنطن 11 أبريل 2026 (رويترز)
TT

ترمب يعلن اتفاقاً لـ«هدنة 10 أيام» بين إسرائيل ولبنان

الرئيس الأميركي دونالد ترمب أثناء مغادرته البيت الأبيض متوجهاً إلى قاعدة «أندروز» الجوية المشتركة في العاصمة واشنطن 11 أبريل 2026 (رويترز)
الرئيس الأميركي دونالد ترمب أثناء مغادرته البيت الأبيض متوجهاً إلى قاعدة «أندروز» الجوية المشتركة في العاصمة واشنطن 11 أبريل 2026 (رويترز)

أعلن الرئيس الأميركي دونالد ترمب أن إسرائيل ولبنان اتفقا على وقف إطلاق النار لمدة 10 أيام، يبدأ الساعة 5 مساءً بتوقيت شرق الولايات المتحدة اليوم الخميس، حسبما أفادت وكالة «أسوشييتد برس».

وكتب ترمب عبر حسابه على منصة «تروث سوشيال»، أن اتفاق وقف إطلاق النار جاء عقب محادثات «ممتازة» مع الرئيس اللبناني جوزيف عون ورئيس الوزراء الإسرائيلي بنيامين نتنياهو.

وأجرى لبنان وإسرائيل أول محادثات دبلوماسية مباشرة بينهما منذ عقود، يوم الثلاثاء في واشنطن، بعد أكثر من شهر من الحرب بين إسرائيل و«حزب الله» الموالي لإيران.

وقال ترمب إنه وجّه نائب الرئيس جي دي فانس وآخرين للعمل مع إسرائيل ولبنان من أجل «تحقيق سلام دائم».

وخلال فترة الهدنة الهشة مع إيران، استمر القتال في لبنان بين إسرائيل و«حزب الله».

وكان الرئيس الأميركي دونالد ترمب قد أعلن أن رئيس الوزراء الإسرائيلي والرئيس اللبناني سيجريان محادثات لوقف القتال. لكن الرئيس اللبناني جوزيف عون رفض يوم الخميس إجراء محادثات مع رئيس الوزراء الإسرائيلي بنيامين نتنياهو، وفقاً لما صرح به مسؤول حكومي مطلع على التطورات لوكالة «أسوشييتد برس».

وقال المسؤول الحكومي، الذي تحدث شريطة عدم الكشف عن هويته، إن هذه التصريحات صدرت خلال اتصال هاتفي مع وزير الخارجية الأميركي ماركو روبيو، وأن واشنطن «تتفهم موقف لبنان».

وأقر مكتب عون بإجراء مكالمة مع روبيو، لكنه لم يُشر إلى إمكانية إجراء محادثات مع نتنياهو.

وأصرّ لبنان على وقف إطلاق النار لوقف القتال بين إسرائيل و«حزب الله» قبل الدخول في مفاوضات مباشرة، متعهداً في الوقت نفسه بالالتزام بنزع سلاح الحزب.

ولم تُعلن واشنطن دعمها لوقف إطلاق النار شرطاً مسبقاً، وقد صاغت الحكومة الإسرائيلية المحادثات على أنها مفاوضات سلام تركز على نزع سلاح «حزب الله».

واستمر تبادل إطلاق النار بين إسرائيل و«حزب الله» عبر الحدود؛ حيث استهدف «حزب الله» بلدات في شمال إسرائيل بالصواريخ والطائرات المسيّرة. واشتدّت حدة القصف الإسرائيلي على جنوب لبنان، لا سيما حول مدن صور والنبطية وبلدة بنت جبيل الاستراتيجية قرب الحدود مع إسرائيل.

وتُعدّ إسرائيل ولبنان تقنياً في حالة حرب منذ قيام إسرائيل عام 1948.

وتوغلت القوات الإسرائيلية في جنوب لبنان لإنشاء ما وصفه المسؤولون بـ«المنطقة الأمنية»، التي قال نتنياهو إنها ستمتد لمسافة تتراوح بين 8 و10 كيلومترات على الأقل داخل لبنان.