قراصنة اخترقوا خوادم أجهزة حكومية وشركات أميركية

هجوم «يوم الصفر» استهدف برنامجاً رئيسياً لتبادل الوثائق من «مايكروسوفت»

شعار «مايكروسوفت» خلال معرض هانوفر بألمانيا (رويترز)
شعار «مايكروسوفت» خلال معرض هانوفر بألمانيا (رويترز)
TT

قراصنة اخترقوا خوادم أجهزة حكومية وشركات أميركية

شعار «مايكروسوفت» خلال معرض هانوفر بألمانيا (رويترز)
شعار «مايكروسوفت» خلال معرض هانوفر بألمانيا (رويترز)

كشف مسؤولون وباحثون أميركيون أن قراصنة استغلوا ثغرة أمنية رئيسية في برنامج خوادم «شيربوينت» لدى شركة «مايكروسوفت» لتنفيذ هجوم عالمي ضد أجهزة حكومية وشركات خاصة، مخترقين وكالات فيدرالية وحكومية أميركية وجامعات وشركات للطاقة وشركة اتصالات آسيوية.

وسارعت «مايكروسوفت» إلى إصدار تنبيه في شأن «هجمات ناشطة» على خوادم «شيربوينت» التي تستخدمها الأجهزة الحكومية والشركات لمشاركة المستندات داخل المؤسسات، موصية العملاء بتحديثات أمنية فورية للحد من الأضرار. وأفاد مكتب التحقيقات الفيدرالي «إف بي آي» في بيان بأنه على علم بالهجمات، مضيفاً: «نعمل بشكل وثيق مع شركائنا في الحكومة الفيدرالية والقطاع الخاص»، دون تقديم أي تفاصيل إضافية.

وأعلنت «مايكروسوفت»، الاثنين، إصدار إصلاح عاجل لسد الثغرة الأمنية في برنامج خوادم «شيربوينت».

ويُعد هجوم «يوم الصفر»، الذي سُمّي كذلك لأنه استهدف ثغرة أمنية لم تكن معروفة سابقاً، أحدث إحراج تواجهه «مايكروسوفت» في مجال الأمن السيبراني. فخلال العام الماضي، انتقدت لجنة خبراء حكوميين أميركيين «مايكروسوفت»، كما انتقدها آخرون، بسبب ثغرة تسلل منها قراصنة صينيون عام 2023 لاختراق رسائل البريد الإلكتروني للحكومة الأميركية، ومنها رسائل لوزيرة التجارة آنذاك جينا رايموندو.

وأفاد مسؤولون بأن الهجوم الأخير يُهدد فقط الخوادم الموجودة داخل المؤسسات، وليس في السحابة، مثل «مايكروسوفت 365».

«ثغرة خطيرة»

ممرضة توثق عملها على جهاز كومبيوتر (د.ب.أ)

وبعدما اقترحت «مايكروسوفت» في البداية على المستخدمين إجراء تعديلات على برامج خوادم «شيربوينت» أو فصلها عن الإنترنت، أصدرت ليل الأحد تصحيحاً لأحد إصدارات البرنامج. وقالت في تنبيه إن الثغرة «تسمح للمهاجمين المصرح لهم بالقيام بعملية انتحال عبر الشبكة»، مما يمكن المهاجم من التلاعب بالأسواق المالية أو الأجهزة من خلال إخفاء هويته الفعلية والظهور على أنه شخص موثوق أو منظمة أو موقع إلكتروني. وأكدت أنها تعمل على تحديثات لإصدارات 2016 و2019 من برنامج «شيربوينت»، مشددة على أنه إذا لم يتمكن العملاء من تطبيق الحماية الموصى بها من البرمجيات الخبيثة، فيتعين عليهم فصل خوادمهم عن الإنترنت لحين توافر تحديث أمني.

وصرح النائب الأول لرئيس شركة «كراود سترايك» للأمن السيبراني آدم مايرز بأن «أي شخص لديه خادم شيربوينت مُستضاف يواجه مشكلة. إنها ثغرة أمنية خطيرة». وقال أحد كبار المديرين لدى شركة «بالو ألتو نت ووركس»: «نشهد محاولات لاستغلال آلاف خوادم شيربوينت عالمياً قبل إصدار أي تحديث أمني. حددنا عشرات المؤسسات المخترقة في القطاعين التجاري والحكومي».

ونقلت صحيفة «واشنطن بوست» عن شركة الأبحاث الهولندية «آي سيكيوريتي» أنه مع إمكانية الوصول إلى هذه الخوادم، التي غالباً ما تتصل ببريدي «آوتلوك» و«تيمز» وغيرهما من الخدمات الأساسية، يمكن أن يؤدي الاختراق إلى سرقة بيانات حساسة، بالإضافة إلى سرقة كلمات المرور.

وعبّر الباحثون عن القلق أيضاً من أن المتسللين قد تمكنوا من الوصول إلى مفاتيح يمكن أن تسمح لهم باستعادة الدخول حتى بعد إصدار تحديث أمني للنظام. وقال أحدهم إن «إصدار تحديث أمني يومي الاثنين أو الثلاثاء لا يفيد أي شخص تعرض للاختراق خلال الساعات الـ72 الماضية».

متسللون من الصين

ولم يتضح على الفور من يقف وراء عملية الاختراق العالمية أو هدفها النهائي. ووجدت شركة أبحاث خاصة أن المتسللين استهدفوا خوادم في الصين، بالإضافة إلى هيئة تشريعية لولاية في شرق الولايات المتحدة. وأعلنت «آي سيكيوريتي» أنها رصدت أكثر من 50 اختراقاً، بما في ذلك لشركة طاقة في ولاية كبيرة ووكالات حكومية أوروبية عدة.

وكشف الباحثون أن من الجهات الأخرى التي تعرضت للاختراق وكالة حكومية في إسبانيا، ووكالة محلية في ألباكركي، وجامعة في البرازيل. وقال مسؤول حكومي في شرق الولايات المتحدة إن المهاجمين «اخترقوا» مستودعاً للوثائق يساعد الناس على فهم آلية عمل حكومتهم. ولم يعد بإمكان الوكالة المعنية الوصول إلى المواد، ولكن لم يتضح ما إذا كانت الوثائق حُذفت.

وأفادت بعض شركات الأمن الإلكتروني بأنه لم يلاحظ أي عمليات حذف في الهجمات الجديدة، بل سرقة مفاتيح تشفير تسمح للمتسللين بإعادة الدخول إلى الخوادم.

وأفادت المتحدثة باسم وكالة الأمن السيبراني وأمن البنية التحتية التابعة لوزارة الأمن الداخلي مارسي مكارثي، بأن هذه الاختراقات نفذت بعدما أصلحت «مايكروسوفت» ثغرة أمنية هذا الشهر. وأدرك المهاجمون إمكانية استغلال ثغرة مماثلة.

ووُجهت انتقادات لـ«مايكروسوفت» في الماضي لإصدارها إصلاحات مُصممة بشكل محدد للغاية، مما يتيح سبلاً مماثلة للهجوم. وأعلنت الشركة الجمعة أنها ستتوقف عن الاستعانة بمهندسين مُقيمين في الصين لدعم برامج الحوسبة السحابية التابعة لوزارة الدفاع «البنتاغون»، بعدما كشف تقرير لموقع «بروبوبليكا» للصحافة الاستقصائية عن هذه الممارسة، مما دفع وزير الدفاع بيت هيغسيث إلى إصدار أمرٍ بمراجعة صفقات الحوسبة السحابية مع «البنتاغون».

 

 

 


مقالات ذات صلة

«إف بي آي» يحذّر: قراصنة روس يسرقون حسابات على تطبيقات مراسلة شهيرة

تكنولوجيا الهجمات قد نجحت بالفعل في اختراق آلاف الحسابات على مستوى العالم (رويترز)

«إف بي آي» يحذّر: قراصنة روس يسرقون حسابات على تطبيقات مراسلة شهيرة

حذَّر مكتب التحقيقات الفيدرالي الأميركي (إف بي آي) من حملة قرصنة منظمة تستهدف مستخدمي تطبيقات المراسلة الشهيرة، ويرتبط منفذوها بأجهزة الاستخبارات الروسية.

«الشرق الأوسط» (واشنطن)
رياضة عالمية خافيير تيباس (د.ب.أ)

تيباس: سان جيرمان يملك نفوذاً لأن الأندية الفرنسية ملتزمة الصمت

انتقد خافيير تيباس رئيس رابطة الدوري الإسباني حجم التأثير الذي يتمتع به باريس سان جيرمان داخل كرة القدم الفرنسية.

«الشرق الأوسط» (باريس)
شؤون إقليمية أعلنت مجموعة القرصنة الإيرانية «حنظلة» أنه «تم تنفيذ عمليتنا السيبرانية الكبيرة بنجاح تام» (رويترز)

مجموعة إيرانية تتبنى قرصنة واسعة لشركة طبية أميركية

أعلنت مجموعة قرصنة إلكترونية مرتبطة بإيران مسؤوليتها، الأربعاء، عن هجوم واسع النطاق على شركة «سترايكر» الأميركية العملاقة للتكنولوجيا الطبية.

«الشرق الأوسط» (لندن)
شؤون إقليمية قالت مجموعة القرصنة عبر وسائل التواصل الاجتماعي إنها «نشرت بيانات طبية حساسة لأكثر من 10 آلاف مريض» من الشبكة الإسرائيلية (رويترز)

مجموعة قرصنة مرتبطة بإيران تعلن اختراق أكبر شبكة رعاية صحية في إسرائيل

أعلنت مجموعة قرصنة تُعرف باسم «حنظلة» يُعتقد أنها مرتبطة بإيران، الأربعاء، أنها نجحت في اختراق أنظمة أكبر شبكة رعاية صحية في إسرائيل، وهي شبكة «كلاليت».

«الشرق الأوسط» (تل أبيب)
تكنولوجيا تطبيق «واتساب» يظهر على شاشة هاتف ذكي (د.ب.أ)

حماية أقوى للمستخدمين... «واتساب» يكشف عن وضع الأمان العالي

يقدم تطبيق «واتساب» التابع لشركة «ميتا» للمستخدمين وضعاً أمنياً متقدماً، ​لينضم بذلك إلى عدد متزايد من شركات التكنولوجيا الأميركية.

«الشرق الأوسط» (واشنطن)

استقالة نائبَين أميركيَين فيما يواجه اثنان آخران احتمال الطرد من الكونغرس

النائب الديمقراطي إريك سوالويل (أ.ف.ب)
النائب الديمقراطي إريك سوالويل (أ.ف.ب)
TT

استقالة نائبَين أميركيَين فيما يواجه اثنان آخران احتمال الطرد من الكونغرس

النائب الديمقراطي إريك سوالويل (أ.ف.ب)
النائب الديمقراطي إريك سوالويل (أ.ف.ب)

استقال مشرّعان أميركيان، الاثنين، فيما يواجه اثنان آخران احتمال الطرد بسبب سلسلة من الفضائح التي هزت الحزبين وتسببت بحالة من الفوضى في الكونغرس، وفق ما ذكرته «وكالة الصحافة الفرنسية».

وأعلن الديمقراطي إريك سوالويل من كاليفورنيا الذي علّق فجأة حملته الانتخابية لمنصب حاكم الولاية في نهاية الأسبوع بعدما اتهمته نساء بالاعتداء الجنسي أو سوء السلوك، استقالته من الكونغرس، الاثنين، عبر منصة «إكس».

وبعد ساعات، أعلن الجمهوري توني غونزاليس من ولاية تكساس، نيته الرحيل من منصبه على المنصة نفسها وسط ضغوط متزايدة بعدما اعترف أخيراً بإقامته علاقة خارج نطاق الزواج مع متعاقدة انتحرت لاحقاً.

كان رئيس مجلس النواب مايك جونسون وقادة جمهوريون آخرون دعوه إلى عدم الترشح مجدداً في انتخابات منتصف الولاية المقررة في نوفمبر (تشرين الثاني).

وقالت تيريسا فرنانديز، الديمقراطية عن ولاية نيو مكسيكو، قبل إعلان استقالة غونزاليس: «استغل غونزاليس وسوالويل مُثُل زميلاتهما وحسّهن بالخدمة العامة كنقطة ضعف (...) وبدلاً من أن يُعاملن باحترام، وقعن فريسة».

كذلك، يخضع مشرّعان في فلوريدا، هما الديمقراطية شيلا شيرفيلوس-مكورميك التي يشتبه في أنها متورطة في مخالفات تتعلق بتمويل الحملات الانتخابية، والجمهوري كوري ميلز الذي يواجه اتهامات بالاعتداء الجنسي والعنف المنزلي بالإضافة إلى انتهاكات تمويل الحملات الانتخابية والهدايا، لإجراءات طرد قد تبدأ هذا الأسبوع.

ويتطلب طرد عضو من مجلس النواب أغلبية ثلثي الأصوات.

وفي تاريخ مجلس النواب الأميركي الممتد منذ 237 عاماً، لم يُطرد سوى ستة أعضاء من الكونغرس.


الحصار البحري لإيران يختبر الهدنة

الحصار البحري لإيران يختبر الهدنة
TT

الحصار البحري لإيران يختبر الهدنة

الحصار البحري لإيران يختبر الهدنة

بدأت الولايات المتحدة تنفيذ حصار بحري على الموانئ والمناطق الساحلية الإيرانية في محيط مضيق هرمز، في خطوة تختبر صمود الهدنة بين واشنطن وطهران.

ورفع الرئيس الأميركي دونالد ترمب سقف التهديد متوعداً الزوارق السريعة التابعة لـ«الحرس الثوري» بالتدمير إذا اقتربت من نطاق الحصار، في حين لوحت إيران برد يطول موانئ الخليج وبحر عمان، وسط مساعٍ باكستانية متواصلة لإحياء التفاوض بعد تعثر محادثات إسلام آباد.

وقالت القيادة المركزية الأميركية (سنتكوم) إن إجراءات السيطرة البحرية دخلت حيز التنفيذ، وتشمل السفن المتجهة إلى الموانئ الإيرانية أو المغادرة منها، مع السماح للسفن العابرة بين موانئ غير إيرانية بمواصلة المرور.

وحذر ترمب من أن أي «سفن هجومية سريعة» إيرانية تقترب من نطاق الحصار «سيتم القضاء عليها فوراً»، مؤكداً أيضاً أن البحرية الأميركية ستعترض كل سفينة دفعت رسوماً لإيران، وأشار إلى أن 34 سفينة عبرت المضيق، الأحد، في أعلى عدد منذ بدء إغلاقه.

في المقابل، وصفت عمليات هيئة الأركان الإيرانية الحصار بأنه «قرصنة بحرية»، وحذرت من أنه إذا تعرضت الموانئ الإيرانية للتهديد «فلن يكون أي ميناء في الخليج وبحر عُمان آمناً». كما قال رئيس البرلمان محمد باقر قاليباف مخاطباً ترمب: «إذا قاتلتم، فسنقاتل».

وأعلن رئيس الوزراء الإسرائيلي بنيامين نتنياهو دعم الحصار، قائلاً إن بلاده تنسق مع واشنطن «بشكل دائم».

وفي الوقت نفسه، قال رئيس الوزراء الباكستاني شهباز شريف إن وقف إطلاق النار «لا يزال صامداً»، مؤكداً استمرار الجهود المكثفة لمعالجة القضايا العالقة، بينما نقل موقع «أكسيوس» عن مسؤولين أميركيين ومصادر إقليمية أن المحادثات «ليست في مأزق كامل»، وأن «الباب لم يغلَق بعد».


قاض أميركي يرفض دعوى تشهير أقامها ترمب على «وول ستريت جورنال»

روبرت مردوخ يصل إلى حفل تنصيب ترمب بواشنطن (أرشيفية - أ.ب)
روبرت مردوخ يصل إلى حفل تنصيب ترمب بواشنطن (أرشيفية - أ.ب)
TT

قاض أميركي يرفض دعوى تشهير أقامها ترمب على «وول ستريت جورنال»

روبرت مردوخ يصل إلى حفل تنصيب ترمب بواشنطن (أرشيفية - أ.ب)
روبرت مردوخ يصل إلى حفل تنصيب ترمب بواشنطن (أرشيفية - أ.ب)

رفض قاض فدرالي الاثنين دعوى التشهير التي أقامها الرئيس الأميركي دونالد ترمب على صحيفة «وول ستريت جورنال» مطالبا بتعويضات لا تقل عن 10 مليارات دولار.

وأقام ترمب دعوى قضائية على قطب الإعلام روبرت مردوك و«وول ستريت جورنال» في يوليو (تموز) مطالبا بتعويضات لا تقل عن 10 مليارات دولار بسبب نشر تقرير عن صداقته مع جيفري إبستين المتهم بارتكاب جرائم جنسية. وقال القاضي دارين غيلز في حكم من 17 صفحة، إن ترمب لم يتمكّن من إثبات أن الصحيفة التي يملكها مردوك نشرت عن علم بيانات كاذبة، وهو المعيار القانوني لإثبات التشهير موضحا أن القضية رُفضت «لأن الرئيس ترمب لم يقدّم ادعاءات سائغة بأن المدعى عليهما نشرا المقال بسوء نية فعلي».

ومنح القاضي الذي عينه الرئيس الأسبق باراك أوباما، ترمب فرصة لتعديل الدعوى وإعادة تقديمها بحلول 27 أبريل (نيسان). وأفاد ناطق باسم الفريق القانوني لترمب إنه سيتم إعادة تقديم الدعوى.

وكانت صحيفة وول ستريت جورنال ذكرت في ذلك المقال أن ترمب كتب عام 2003 رسالة مثيرة لجيفري ابستين في عيد ميلاده تحتوي على رسم لامرأة عارية وتشير إلى «سرهما» المشترك. وزعمت الدعوى القضائية التي تسمي أيضا اثنين من الصحافيين وشركة نيوز كورب التي يملكها مردوك كمدعى عليهم، أن مثل هذه الرسالة غير موجودة وأن الصحيفة تعمدت تشويه سمعة ترمب من خلال مقال اطّلع عليه مئات الملايين من الأشخاص.

وأوقف إبستين في يوليو (تموز) 2019 ووجهت إليه تهم الاستغلال الجنسي لقاصرات والتآمر لاستغلال قاصرات جنسيا. وأدى انتحاره في السجن إلى تأجيج عدد من النظريات غير المؤكدة التي تزعم أنه قُتل لمنع الكشف عن معلومات تتعلق بشخصيات بارزة.