قراصنة اخترقوا خوادم أجهزة حكومية وشركات أميركية

هجوم «يوم الصفر» استهدف برنامجاً رئيسياً لتبادل الوثائق من «مايكروسوفت»

شعار «مايكروسوفت» خلال معرض هانوفر بألمانيا (رويترز)
شعار «مايكروسوفت» خلال معرض هانوفر بألمانيا (رويترز)
TT

قراصنة اخترقوا خوادم أجهزة حكومية وشركات أميركية

شعار «مايكروسوفت» خلال معرض هانوفر بألمانيا (رويترز)
شعار «مايكروسوفت» خلال معرض هانوفر بألمانيا (رويترز)

كشف مسؤولون وباحثون أميركيون أن قراصنة استغلوا ثغرة أمنية رئيسية في برنامج خوادم «شيربوينت» لدى شركة «مايكروسوفت» لتنفيذ هجوم عالمي ضد أجهزة حكومية وشركات خاصة، مخترقين وكالات فيدرالية وحكومية أميركية وجامعات وشركات للطاقة وشركة اتصالات آسيوية.

وسارعت «مايكروسوفت» إلى إصدار تنبيه في شأن «هجمات ناشطة» على خوادم «شيربوينت» التي تستخدمها الأجهزة الحكومية والشركات لمشاركة المستندات داخل المؤسسات، موصية العملاء بتحديثات أمنية فورية للحد من الأضرار. وأفاد مكتب التحقيقات الفيدرالي «إف بي آي» في بيان بأنه على علم بالهجمات، مضيفاً: «نعمل بشكل وثيق مع شركائنا في الحكومة الفيدرالية والقطاع الخاص»، دون تقديم أي تفاصيل إضافية.

وأعلنت «مايكروسوفت»، الاثنين، إصدار إصلاح عاجل لسد الثغرة الأمنية في برنامج خوادم «شيربوينت».

ويُعد هجوم «يوم الصفر»، الذي سُمّي كذلك لأنه استهدف ثغرة أمنية لم تكن معروفة سابقاً، أحدث إحراج تواجهه «مايكروسوفت» في مجال الأمن السيبراني. فخلال العام الماضي، انتقدت لجنة خبراء حكوميين أميركيين «مايكروسوفت»، كما انتقدها آخرون، بسبب ثغرة تسلل منها قراصنة صينيون عام 2023 لاختراق رسائل البريد الإلكتروني للحكومة الأميركية، ومنها رسائل لوزيرة التجارة آنذاك جينا رايموندو.

وأفاد مسؤولون بأن الهجوم الأخير يُهدد فقط الخوادم الموجودة داخل المؤسسات، وليس في السحابة، مثل «مايكروسوفت 365».

«ثغرة خطيرة»

ممرضة توثق عملها على جهاز كومبيوتر (د.ب.أ)

وبعدما اقترحت «مايكروسوفت» في البداية على المستخدمين إجراء تعديلات على برامج خوادم «شيربوينت» أو فصلها عن الإنترنت، أصدرت ليل الأحد تصحيحاً لأحد إصدارات البرنامج. وقالت في تنبيه إن الثغرة «تسمح للمهاجمين المصرح لهم بالقيام بعملية انتحال عبر الشبكة»، مما يمكن المهاجم من التلاعب بالأسواق المالية أو الأجهزة من خلال إخفاء هويته الفعلية والظهور على أنه شخص موثوق أو منظمة أو موقع إلكتروني. وأكدت أنها تعمل على تحديثات لإصدارات 2016 و2019 من برنامج «شيربوينت»، مشددة على أنه إذا لم يتمكن العملاء من تطبيق الحماية الموصى بها من البرمجيات الخبيثة، فيتعين عليهم فصل خوادمهم عن الإنترنت لحين توافر تحديث أمني.

وصرح النائب الأول لرئيس شركة «كراود سترايك» للأمن السيبراني آدم مايرز بأن «أي شخص لديه خادم شيربوينت مُستضاف يواجه مشكلة. إنها ثغرة أمنية خطيرة». وقال أحد كبار المديرين لدى شركة «بالو ألتو نت ووركس»: «نشهد محاولات لاستغلال آلاف خوادم شيربوينت عالمياً قبل إصدار أي تحديث أمني. حددنا عشرات المؤسسات المخترقة في القطاعين التجاري والحكومي».

ونقلت صحيفة «واشنطن بوست» عن شركة الأبحاث الهولندية «آي سيكيوريتي» أنه مع إمكانية الوصول إلى هذه الخوادم، التي غالباً ما تتصل ببريدي «آوتلوك» و«تيمز» وغيرهما من الخدمات الأساسية، يمكن أن يؤدي الاختراق إلى سرقة بيانات حساسة، بالإضافة إلى سرقة كلمات المرور.

وعبّر الباحثون عن القلق أيضاً من أن المتسللين قد تمكنوا من الوصول إلى مفاتيح يمكن أن تسمح لهم باستعادة الدخول حتى بعد إصدار تحديث أمني للنظام. وقال أحدهم إن «إصدار تحديث أمني يومي الاثنين أو الثلاثاء لا يفيد أي شخص تعرض للاختراق خلال الساعات الـ72 الماضية».

متسللون من الصين

ولم يتضح على الفور من يقف وراء عملية الاختراق العالمية أو هدفها النهائي. ووجدت شركة أبحاث خاصة أن المتسللين استهدفوا خوادم في الصين، بالإضافة إلى هيئة تشريعية لولاية في شرق الولايات المتحدة. وأعلنت «آي سيكيوريتي» أنها رصدت أكثر من 50 اختراقاً، بما في ذلك لشركة طاقة في ولاية كبيرة ووكالات حكومية أوروبية عدة.

وكشف الباحثون أن من الجهات الأخرى التي تعرضت للاختراق وكالة حكومية في إسبانيا، ووكالة محلية في ألباكركي، وجامعة في البرازيل. وقال مسؤول حكومي في شرق الولايات المتحدة إن المهاجمين «اخترقوا» مستودعاً للوثائق يساعد الناس على فهم آلية عمل حكومتهم. ولم يعد بإمكان الوكالة المعنية الوصول إلى المواد، ولكن لم يتضح ما إذا كانت الوثائق حُذفت.

وأفادت بعض شركات الأمن الإلكتروني بأنه لم يلاحظ أي عمليات حذف في الهجمات الجديدة، بل سرقة مفاتيح تشفير تسمح للمتسللين بإعادة الدخول إلى الخوادم.

وأفادت المتحدثة باسم وكالة الأمن السيبراني وأمن البنية التحتية التابعة لوزارة الأمن الداخلي مارسي مكارثي، بأن هذه الاختراقات نفذت بعدما أصلحت «مايكروسوفت» ثغرة أمنية هذا الشهر. وأدرك المهاجمون إمكانية استغلال ثغرة مماثلة.

ووُجهت انتقادات لـ«مايكروسوفت» في الماضي لإصدارها إصلاحات مُصممة بشكل محدد للغاية، مما يتيح سبلاً مماثلة للهجوم. وأعلنت الشركة الجمعة أنها ستتوقف عن الاستعانة بمهندسين مُقيمين في الصين لدعم برامج الحوسبة السحابية التابعة لوزارة الدفاع «البنتاغون»، بعدما كشف تقرير لموقع «بروبوبليكا» للصحافة الاستقصائية عن هذه الممارسة، مما دفع وزير الدفاع بيت هيغسيث إلى إصدار أمرٍ بمراجعة صفقات الحوسبة السحابية مع «البنتاغون».

 

 

 


مقالات ذات صلة

«إف بي آي» يحذّر: قراصنة روس يسرقون حسابات على تطبيقات مراسلة شهيرة

تكنولوجيا الهجمات قد نجحت بالفعل في اختراق آلاف الحسابات على مستوى العالم (رويترز)

«إف بي آي» يحذّر: قراصنة روس يسرقون حسابات على تطبيقات مراسلة شهيرة

حذَّر مكتب التحقيقات الفيدرالي الأميركي (إف بي آي) من حملة قرصنة منظمة تستهدف مستخدمي تطبيقات المراسلة الشهيرة، ويرتبط منفذوها بأجهزة الاستخبارات الروسية.

«الشرق الأوسط» (واشنطن)
رياضة عالمية خافيير تيباس (د.ب.أ)

تيباس: سان جيرمان يملك نفوذاً لأن الأندية الفرنسية ملتزمة الصمت

انتقد خافيير تيباس رئيس رابطة الدوري الإسباني حجم التأثير الذي يتمتع به باريس سان جيرمان داخل كرة القدم الفرنسية.

«الشرق الأوسط» (باريس)
شؤون إقليمية أعلنت مجموعة القرصنة الإيرانية «حنظلة» أنه «تم تنفيذ عمليتنا السيبرانية الكبيرة بنجاح تام» (رويترز)

مجموعة إيرانية تتبنى قرصنة واسعة لشركة طبية أميركية

أعلنت مجموعة قرصنة إلكترونية مرتبطة بإيران مسؤوليتها، الأربعاء، عن هجوم واسع النطاق على شركة «سترايكر» الأميركية العملاقة للتكنولوجيا الطبية.

«الشرق الأوسط» (لندن)
شؤون إقليمية قالت مجموعة القرصنة عبر وسائل التواصل الاجتماعي إنها «نشرت بيانات طبية حساسة لأكثر من 10 آلاف مريض» من الشبكة الإسرائيلية (رويترز)

مجموعة قرصنة مرتبطة بإيران تعلن اختراق أكبر شبكة رعاية صحية في إسرائيل

أعلنت مجموعة قرصنة تُعرف باسم «حنظلة» يُعتقد أنها مرتبطة بإيران، الأربعاء، أنها نجحت في اختراق أنظمة أكبر شبكة رعاية صحية في إسرائيل، وهي شبكة «كلاليت».

«الشرق الأوسط» (تل أبيب)
تكنولوجيا تطبيق «واتساب» يظهر على شاشة هاتف ذكي (د.ب.أ)

حماية أقوى للمستخدمين... «واتساب» يكشف عن وضع الأمان العالي

يقدم تطبيق «واتساب» التابع لشركة «ميتا» للمستخدمين وضعاً أمنياً متقدماً، ​لينضم بذلك إلى عدد متزايد من شركات التكنولوجيا الأميركية.

«الشرق الأوسط» (واشنطن)

كيف تستعيد القوات الأميركية طياريها من قلب مناطق القتال؟

عناصر الإنقاذ المظلي التابعون لسلاح الجو الأميركي بالإضافة إلى شخص يُحاكي عملية «النجاة» يراقبون هبوط مروحية بوصف ذلك جزءاً من عملية تدريبية للجيش (أرشيفية - سلاح الجو الأميركي)
عناصر الإنقاذ المظلي التابعون لسلاح الجو الأميركي بالإضافة إلى شخص يُحاكي عملية «النجاة» يراقبون هبوط مروحية بوصف ذلك جزءاً من عملية تدريبية للجيش (أرشيفية - سلاح الجو الأميركي)
TT

كيف تستعيد القوات الأميركية طياريها من قلب مناطق القتال؟

عناصر الإنقاذ المظلي التابعون لسلاح الجو الأميركي بالإضافة إلى شخص يُحاكي عملية «النجاة» يراقبون هبوط مروحية بوصف ذلك جزءاً من عملية تدريبية للجيش (أرشيفية - سلاح الجو الأميركي)
عناصر الإنقاذ المظلي التابعون لسلاح الجو الأميركي بالإضافة إلى شخص يُحاكي عملية «النجاة» يراقبون هبوط مروحية بوصف ذلك جزءاً من عملية تدريبية للجيش (أرشيفية - سلاح الجو الأميركي)

تخوض الولايات المتحدة وإيران اليوم (السبت)، سباقاً للعثور على أحد الطيارَين اللذين تحطمت طائرتهما داخل الأراضي الإيرانية، في حادث هو الأول من نوعه منذ بدء الحرب.

وتُعدّ عمليات البحث والإنقاذ القتالي من بين أكثر العمليات التي يستعد لها الجيش الأميركي تعقيداً وحساسية من حيث عامل الوقت، حيث تتلقى وحدات نخبوية من القوات الجوية تدريباً خاصاً على عمليات البحث والإنقاذ القتالي، وغالباً ما يتم نشرها مسبقاً بالقرب من مناطق النزاع حيث قد تُفقد الطائرات، وفق ما أفاد تقرير لشبكة «بي بي سي» الأميركية.

ما هي عمليات البحث والإنقاذ القتالي؟

عمليات البحث والإنقاذ القتالي هي عمليات عسكرية، تهدف للعثور على أفراد بحاجة إلى المساعدة أو الإنقاذ وتقديم العون لهم، بما في ذلك الطيارون الذين تُسقط طائراتهم أو الجنود المعزولون.

وعلى عكس عمليات البحث والإنقاذ التقليدية - التي قد تحدث أثناء عمليات إنسانية أو بعد الكوارث - فإن عمليات البحث والإنقاذ تتم في بيئات معادية أو مناطق قتال.

وغالباً ما تُنفَّذ هذه العمليات بواسطة مروحيات، مع دعم من طائرات التزوّد بالوقود جواً، وطائرات عسكرية أخرى تقوم بعمليات قصف أو بدوريات لحماية المنطقة.

وقال قائد سابق في سرب من قوات الإنقاذ بالمظلات لشبكة «سي بي إس» الأميركية، إن عملية إنقاذ مثل تلك التي أُبلغ عنها في إيران، ستشمل ما لا يقل عن 24 منقذاً من قوات الإنقاذ بالمظلات يمشطون المنطقة باستخدام مروحيات «بلاك هوك». وأضاف أن الفريق سيكون مستعداً للقفز من الطائرات إذا لزم الأمر، وبمجرد وصولهم إلى الأرض ستكون أولويتهم الاتصال بفرد الطاقم المفقود.

وفي حالة العثور على الطيار المفقود، سيقدم أفراد الإنقاذ الإسعافات الطبية إذا لزم الأمر، ويتجنبون العدو ويحاولون الوصول إلى موقع يمكن إنقاذهم منه.

وأظهرت مقاطع فيديو موثّقة ظهرت من إيران أمس (الجمعة)، مروحيات عسكرية أميركية وطائرة تزوّد بالوقود جواً؛ واحدة على الأقل، وهي تعمل فوق محافظة خوزستان الإيرانية.

أهمية عامل الوقت

تُعدّ هذه المهام حساسة للغاية من حيث الوقت؛ إذ من المرجح أن تُرسل قوات العدو إلى المنطقة نفسها، لمحاولة العثور على الأفراد الأميركيين الذين تحاول فرق الإنقاذ العثور عليهم.

وقال جوناثان هاكيت، وهو متخصص سابق في العمليات الخاصة بمشاة البحرية الأميركية، لبرنامج «العالم الليلة» على قناة «بي بي سي»، إن أولوية فريق الإنقاذ ستكون البحث عن أي علامات تدل على أن الشخص لا يزال على قيد الحياة.

وأضاف هاكيت: «إنهم يحاولون العمل بشكل عكسي انطلاقاً من آخر نقطة عُرف وجود ذلك الشخص فيها، ثم يوسّعون نطاق البحث بناءً على السرعة التي يمكن لذلك الشخص أن يتحرك بها في ظل ظروف مختلفة داخل هذه التضاريس الصعبة».

تاريخ عمليات البحث والإنقاذ

ولعمليات الإنقاذ الجوي في زمن الحرب تاريخ طويل، يعود إلى الحرب العالمية الأولى عندما كان الطيارون يهبطون بشكل ارتجالي في فرنسا لإنقاذ زملائهم الذين سقطوا.

وتعود أصول وحدات الإنقاذ بالمظلات في الجيش الأميركي، إلى مهمة عام 1943، عندما قفز جرّاحان عسكريان بالمظلات في بورما (ميانمار حالياً)، لمساعدة جنود جرحى.

ووقعت أول عملية إنقاذ باستخدام مروحية في العالم بعد عام واحد، عندما أنقذ ملازم أميركي 4 جنود من خلف خطوط اليابانيين، وفقاً لمجلة «Air & Space» التابعة لمؤسسة «سميثسونيان». كما مثّل هذا الحادث أول استخدام عملي للمروحية في القتال.

وتم إنشاء وحدات رسمية للبحث والإنقاذ في الولايات المتحدة بعد الحرب مباشرة، لكن الشكل الحديث لعمليات البحث والإنقاذ القتالي بدأ خلال حرب فيتنام. وإحدى المهام، المعروفة باسم «بات 21»، أدت إلى خسارة عدة طائرات وسقوط قتلى أميركيين أثناء محاولة استعادة طيار أُسقطت طائرته خلف خطوط فيتنام الشمالية.

وقد تطلبت الحرب توسيعاً هائلاً في عمليات البحث والإنقاذ القتالي من حيث النطاق والتعقيد، وساعدت هذه التجربة الجيش في تطوير التكتيكات والإجراءات التي أصبحت أساس عمليات الإنقاذ الحديثة.

فرق الإنقاذ بالمظلات في القوات الجوية الأميركية

تتحمل القوات الجوية الأميركية المسؤولية الأساسية في العثور على الأفراد العسكريين وإنقاذهم. ويتم تنفيذ هذا العمل بشكل رئيسي من قبل ما يُعرف بمنقذي المظلات، وهم جزء من مجتمع العمليات الخاصة العسكري الأوسع. وشعار هذه القوات هو: «نقوم بهذه الأشياء ليحيا الآخرون»، ويُعدّ عملهم جزءاً من وعد أوسع يقدَّم لأفراد الجيش الأميركي بأنهم لن يُتركوا خلفهم.

ويتلقى هؤلاء الأفراد تدريباً عالياً بوصفهم مقاتلين ومسعفين في الوقت نفسه، ويمرون بما يُعدّ على نطاق واسع، واحداً من أصعب برامج الاختيار والتدريب في الجيش الأميركي.

وتستغرق عملية الاختيار والتدريب - من البداية إلى النهاية - نحو عامين، وتشمل التدريب على القفز بالمظلات والغوص، وكذلك التدريب تحت الماء، والبقاء على قيد الحياة، والمقاومة، والهروب، إضافة إلى دورة كاملة للعمل مسعفاً. كما يتلقون دورات متخصصة في طب ساحة المعركة، وعمليات الاستعادة المعقدة، واستخدام الأسلحة.

وعلى الأرض، يقود هذه الفرق ضباط متخصصون في عمليات الإنقاذ القتالي، وهم المسؤولون عن تخطيط وتنسيق وتنفيذ مهام الاستعادة.

عمليات إنقاذ أميركية حديثة

انتشرت فرق الإنقاذ بالمظلات على نطاق واسع خلال حربي العراق وأفغانستان، ونفذت آلاف المهام لإنقاذ جنود أميركيين، وحلفاء كانوا مصابين أو بحاجة إلى إخلاء.

وفي عام 2005، شاركت فرق الإنقاذ التابعة للقوات الجوية في استعادة جندي من قوات البحرية الخاصة الأميركية (Navy SEAL) كان مصاباً، ويختبئ في قرية أفغانية بعد تعرض فريقه لكمين قُتل فيه 3 من زملائه؛ وهي الحادثة التي تحولت لاحقاً إلى فيلم «Lone Survivor».

أما عمليات استعادة الطيارين الأميركيين الذين أُسقطت طائراتهم، فقد كانت نادرة في العقود الأخيرة؛ ففي عام 1999، تم العثور على طيار طائرة الشبح «إف-117» التي أُسقطت فوق صربيا، وإنقاذه بواسطة قوات الإنقاذ بالمظلات.

وفي حادثة حظيت بتغطية إعلامية واسعة في البوسنة عام 1995، تم إنقاذ الطيار الأميركي سكوت أوغرادي في عملية بحث وإنقاذ قتالي مشتركة بين القوات الجوية ومشاة البحرية، بعد إسقاط طائرته وتمكنه من تفادي الأسر لمدة 6 أيام.


واشنطن وطهران تتسابقان للعثور على الطيار الأميركي

طائرة مقاتلة من طراز إف-16 تابعة لسلاح الجو الأميركي (رويترز)
طائرة مقاتلة من طراز إف-16 تابعة لسلاح الجو الأميركي (رويترز)
TT

واشنطن وطهران تتسابقان للعثور على الطيار الأميركي

طائرة مقاتلة من طراز إف-16 تابعة لسلاح الجو الأميركي (رويترز)
طائرة مقاتلة من طراز إف-16 تابعة لسلاح الجو الأميركي (رويترز)

تخوض الولايات المتحدة وإيران، اليوم (السبت)، سباقاً للعثور على أحد الطيارَين اللذين تحطمت طائرتهما داخل الأراضي الإيرانية في حادث هو الأول من نوعه منذ بدء الحرب، وفق «وكالة الصحافة الفرنسية».

وأعلنت القوات المسلحة الإيرانية أنها أسقطت الطائرة، وهي قاذفة من طراز «إف-15-آي». في المقابل، أفادت وسائل إعلام أميركية بأن أحد الطيارَين قفز بالمظلة، وأُخرج من إيران في عملية نفذتها قوات خاصة في جنوب غربي البلاد.

لكن مصير الطيار الثاني ما زال مجهولاً.

وبعد خمسة أسابيع على بدء الحرب التي شنتها الولايات المتحدة وإسرائيل في الثامن والعشرين من فبراير (شباط) ضد إيران، يُعدّ هذا الحدث انتكاسة لسلاح الجو الأميركي.

وزاد الأمر خطورة بعدما أعلنت إيران أنها أصابت طائرة أميركية أخرى، وهي طائرة دعم جوي سقطت لاحقاً في الخليج.

وكانت صحيفة «نيويورك تايمز» ذكرت قبل ذلك أن طائرة سقطت قرب مضيق هرمز، وأُنقذ قائدها.

وبعد صمت طويل، اكتفى البيت الأبيض بالقول إن الرئيس دونالد ترمب أُبلغ بفقدان طائرة في جنوب غربي إيران.

وفي مقابلة مع قناة «إن بي سي»، أكد ترمب أن ذلك «لا يغيّر شيئاً على الإطلاق» بشأن احتمال إجراء مفاوضات مع طهران لإيجاد حل للنزاع الذي يؤثر على الاقتصاد العالمي.

«مكافأة»

وقال متحدث باسم القوات المسلحة الإيرانية إن طائرة «إف-15-آي» أسقطها نظام دفاع جوي للحرس الثوري، مضيفاً أن «عمليات البحث مستمرة».

وذكرت «نيويورك تايمز» و«واشنطن بوست» أنهما تحققتا من صور ومشاهد متداولة على مواقع التواصل الاجتماعي وفي الإعلام الإيراني تُظهر مروحيات وطائرات أميركية تحلق على علو منخفض فوق المنطقة.

وبث التلفزيون الرسمي الإيراني صوراً قال إنها لحُطام الطائرة، معلناً عن مكافأة لمن يعثر على الطيارين.

وقال هيوستن كانتويل، وهو طيار سابق في سلاح الجو الأميركي، لـ«وكالة الصحافة الفرنسية» إن القوات الخاصة تُبقي وحدات جاهزة دائماً خلال عمليات كهذه لإنقاذ الطيارين الذين يسقطون في أرض معادية.


رواد رحلة «أرتيميس 2» أصبحوا في منتصف المسافة بين الأرض والقمر

بعثة أرتيميس 2 في طريقها إلى القمر (ناسا - أ.ف.ب)
بعثة أرتيميس 2 في طريقها إلى القمر (ناسا - أ.ف.ب)
TT

رواد رحلة «أرتيميس 2» أصبحوا في منتصف المسافة بين الأرض والقمر

بعثة أرتيميس 2 في طريقها إلى القمر (ناسا - أ.ف.ب)
بعثة أرتيميس 2 في طريقها إلى القمر (ناسا - أ.ف.ب)

وصل رواد الفضاء الأربعة في رحلة «أرتيميس 2» إلى منتصف الطريق بين الأرض والقمر، ويواصلون الاقتراب منه تمهيدا للدوران حوله في الأيام المقبلة، بحسب معطيات وكالة الفضاء الأميركية ناسا.

وأصبحت مركبة «أوريون» التي تنقل الرواد الأربعة على مسافة 219 الف كيلومتر من الأرض، ويتعين قطع مسافة مماثلة للوصول إلى جوار القمر.

وكتبت وكالة «ناسا» في حساباتها على مواقع التواصل الاجتماعي مساء الجمعة (صباح السبت بتوقيت الشرق الأوسط): «لقد أصبحنا في منتصف الطريق».