قراصنة اخترقوا خوادم أجهزة حكومية وشركات أميركية

هجوم «يوم الصفر» استهدف برنامجاً رئيسياً لتبادل الوثائق من «مايكروسوفت»

شعار «مايكروسوفت» خلال معرض هانوفر بألمانيا (رويترز)
شعار «مايكروسوفت» خلال معرض هانوفر بألمانيا (رويترز)
TT

قراصنة اخترقوا خوادم أجهزة حكومية وشركات أميركية

شعار «مايكروسوفت» خلال معرض هانوفر بألمانيا (رويترز)
شعار «مايكروسوفت» خلال معرض هانوفر بألمانيا (رويترز)

كشف مسؤولون وباحثون أميركيون أن قراصنة استغلوا ثغرة أمنية رئيسية في برنامج خوادم «شيربوينت» لدى شركة «مايكروسوفت» لتنفيذ هجوم عالمي ضد أجهزة حكومية وشركات خاصة، مخترقين وكالات فيدرالية وحكومية أميركية وجامعات وشركات للطاقة وشركة اتصالات آسيوية.

وسارعت «مايكروسوفت» إلى إصدار تنبيه في شأن «هجمات ناشطة» على خوادم «شيربوينت» التي تستخدمها الأجهزة الحكومية والشركات لمشاركة المستندات داخل المؤسسات، موصية العملاء بتحديثات أمنية فورية للحد من الأضرار. وأفاد مكتب التحقيقات الفيدرالي «إف بي آي» في بيان بأنه على علم بالهجمات، مضيفاً: «نعمل بشكل وثيق مع شركائنا في الحكومة الفيدرالية والقطاع الخاص»، دون تقديم أي تفاصيل إضافية.

وأعلنت «مايكروسوفت»، الاثنين، إصدار إصلاح عاجل لسد الثغرة الأمنية في برنامج خوادم «شيربوينت».

ويُعد هجوم «يوم الصفر»، الذي سُمّي كذلك لأنه استهدف ثغرة أمنية لم تكن معروفة سابقاً، أحدث إحراج تواجهه «مايكروسوفت» في مجال الأمن السيبراني. فخلال العام الماضي، انتقدت لجنة خبراء حكوميين أميركيين «مايكروسوفت»، كما انتقدها آخرون، بسبب ثغرة تسلل منها قراصنة صينيون عام 2023 لاختراق رسائل البريد الإلكتروني للحكومة الأميركية، ومنها رسائل لوزيرة التجارة آنذاك جينا رايموندو.

وأفاد مسؤولون بأن الهجوم الأخير يُهدد فقط الخوادم الموجودة داخل المؤسسات، وليس في السحابة، مثل «مايكروسوفت 365».

«ثغرة خطيرة»

ممرضة توثق عملها على جهاز كومبيوتر (د.ب.أ)

وبعدما اقترحت «مايكروسوفت» في البداية على المستخدمين إجراء تعديلات على برامج خوادم «شيربوينت» أو فصلها عن الإنترنت، أصدرت ليل الأحد تصحيحاً لأحد إصدارات البرنامج. وقالت في تنبيه إن الثغرة «تسمح للمهاجمين المصرح لهم بالقيام بعملية انتحال عبر الشبكة»، مما يمكن المهاجم من التلاعب بالأسواق المالية أو الأجهزة من خلال إخفاء هويته الفعلية والظهور على أنه شخص موثوق أو منظمة أو موقع إلكتروني. وأكدت أنها تعمل على تحديثات لإصدارات 2016 و2019 من برنامج «شيربوينت»، مشددة على أنه إذا لم يتمكن العملاء من تطبيق الحماية الموصى بها من البرمجيات الخبيثة، فيتعين عليهم فصل خوادمهم عن الإنترنت لحين توافر تحديث أمني.

وصرح النائب الأول لرئيس شركة «كراود سترايك» للأمن السيبراني آدم مايرز بأن «أي شخص لديه خادم شيربوينت مُستضاف يواجه مشكلة. إنها ثغرة أمنية خطيرة». وقال أحد كبار المديرين لدى شركة «بالو ألتو نت ووركس»: «نشهد محاولات لاستغلال آلاف خوادم شيربوينت عالمياً قبل إصدار أي تحديث أمني. حددنا عشرات المؤسسات المخترقة في القطاعين التجاري والحكومي».

ونقلت صحيفة «واشنطن بوست» عن شركة الأبحاث الهولندية «آي سيكيوريتي» أنه مع إمكانية الوصول إلى هذه الخوادم، التي غالباً ما تتصل ببريدي «آوتلوك» و«تيمز» وغيرهما من الخدمات الأساسية، يمكن أن يؤدي الاختراق إلى سرقة بيانات حساسة، بالإضافة إلى سرقة كلمات المرور.

وعبّر الباحثون عن القلق أيضاً من أن المتسللين قد تمكنوا من الوصول إلى مفاتيح يمكن أن تسمح لهم باستعادة الدخول حتى بعد إصدار تحديث أمني للنظام. وقال أحدهم إن «إصدار تحديث أمني يومي الاثنين أو الثلاثاء لا يفيد أي شخص تعرض للاختراق خلال الساعات الـ72 الماضية».

متسللون من الصين

ولم يتضح على الفور من يقف وراء عملية الاختراق العالمية أو هدفها النهائي. ووجدت شركة أبحاث خاصة أن المتسللين استهدفوا خوادم في الصين، بالإضافة إلى هيئة تشريعية لولاية في شرق الولايات المتحدة. وأعلنت «آي سيكيوريتي» أنها رصدت أكثر من 50 اختراقاً، بما في ذلك لشركة طاقة في ولاية كبيرة ووكالات حكومية أوروبية عدة.

وكشف الباحثون أن من الجهات الأخرى التي تعرضت للاختراق وكالة حكومية في إسبانيا، ووكالة محلية في ألباكركي، وجامعة في البرازيل. وقال مسؤول حكومي في شرق الولايات المتحدة إن المهاجمين «اخترقوا» مستودعاً للوثائق يساعد الناس على فهم آلية عمل حكومتهم. ولم يعد بإمكان الوكالة المعنية الوصول إلى المواد، ولكن لم يتضح ما إذا كانت الوثائق حُذفت.

وأفادت بعض شركات الأمن الإلكتروني بأنه لم يلاحظ أي عمليات حذف في الهجمات الجديدة، بل سرقة مفاتيح تشفير تسمح للمتسللين بإعادة الدخول إلى الخوادم.

وأفادت المتحدثة باسم وكالة الأمن السيبراني وأمن البنية التحتية التابعة لوزارة الأمن الداخلي مارسي مكارثي، بأن هذه الاختراقات نفذت بعدما أصلحت «مايكروسوفت» ثغرة أمنية هذا الشهر. وأدرك المهاجمون إمكانية استغلال ثغرة مماثلة.

ووُجهت انتقادات لـ«مايكروسوفت» في الماضي لإصدارها إصلاحات مُصممة بشكل محدد للغاية، مما يتيح سبلاً مماثلة للهجوم. وأعلنت الشركة الجمعة أنها ستتوقف عن الاستعانة بمهندسين مُقيمين في الصين لدعم برامج الحوسبة السحابية التابعة لوزارة الدفاع «البنتاغون»، بعدما كشف تقرير لموقع «بروبوبليكا» للصحافة الاستقصائية عن هذه الممارسة، مما دفع وزير الدفاع بيت هيغسيث إلى إصدار أمرٍ بمراجعة صفقات الحوسبة السحابية مع «البنتاغون».

 

 

 


مقالات ذات صلة

«توترات هرمز» تنذر بعودة القرصنة في البحر الأحمر

العالم العربي زورق يحمل مجموعة من المسلحين قبالة سواحل الصومال (رويترز)

«توترات هرمز» تنذر بعودة القرصنة في البحر الأحمر

مع اقتراب أزمة غلق مضيق هرمز من يومها الـ60 تتصاعد أزمة أخرى في البحر الأحمر مع حادث اختطاف ناقلة من جانب قراصنة قبالة السواحل الصومالية

محمد محمود (القاهرة)
شمال افريقيا قراصنة يبحرون في خليج عدن قبالة سواحل الصومال (أرشيفية - رويترز)

هيئة بحرية: اختطاف ناقلة نفط قبالة سواحل الصومال

أعلنت هيئة عمليات التجارة البحرية البريطانية (يو كاي إم تي أو)، السبت، أن ناقلة نفط خُطفت، الثلاثاء، قبالة سواحل الصومال.

«الشرق الأوسط» (مقديشو)
أوروبا صورة توضيحية للقرصنة السيبرانية (رويترز)

السويد تحبط هجوماً إلكترونياً لمجموعة موالية لروسيا على محطة توليد طاقة حرارية

أعلن وزير الدفاع المدني السويدي الأربعاء أن السويد أحبطت هجوما إلكترونيا كانت تخطط له مجموعة قراصنة معلوماتية موالية لروسيا على محطة طاقة حرارية بغرب البلاد

«الشرق الأوسط» (ستوكهولم)
يوميات الشرق تتمتع «بوكينغ دوت كوم» بقاعدة بيانات تضم أكثر من 30 مليون مكان إقامة حول العالم (رويترز)

اختراق لمنصة «بوكينغ دوت كوم» يكشف عن بيانات بعض العملاء

تعرّضت منصة الحجز الفندقي «بوكينغ دوت كوم» لعملية اختراق بيانات، حيث تمكنت «جهات غير مصرح لها» من الوصول إلى تفاصيل بعض العملاء.

«الشرق الأوسط» (أمستردام)
تكنولوجيا الهجمات قد نجحت بالفعل في اختراق آلاف الحسابات على مستوى العالم (رويترز)

«إف بي آي» يحذّر: قراصنة روس يسرقون حسابات على تطبيقات مراسلة شهيرة

حذَّر مكتب التحقيقات الفيدرالي الأميركي (إف بي آي) من حملة قرصنة منظمة تستهدف مستخدمي تطبيقات المراسلة الشهيرة، ويرتبط منفذوها بأجهزة الاستخبارات الروسية.

«الشرق الأوسط» (واشنطن)

نجاة ترمب من ثالث استهداف

عناصر الخدمة السرية يجلون الرئيس ترمب من صالة حفل مراسلي البيت الأبيض بعد إطلاق النار مساء السبت (رويترز)
عناصر الخدمة السرية يجلون الرئيس ترمب من صالة حفل مراسلي البيت الأبيض بعد إطلاق النار مساء السبت (رويترز)
TT

نجاة ترمب من ثالث استهداف

عناصر الخدمة السرية يجلون الرئيس ترمب من صالة حفل مراسلي البيت الأبيض بعد إطلاق النار مساء السبت (رويترز)
عناصر الخدمة السرية يجلون الرئيس ترمب من صالة حفل مراسلي البيت الأبيض بعد إطلاق النار مساء السبت (رويترز)

نجا الرئيس الأميركي دونالد ترمب، من ثالث استهداف منذ توليه السلطة عام 2024، وذلك بعد تبادل عناصر «الشرطة السرية» النار مع مشتبه به خلال حفل عشاء مراسلي البيت الأبيض في فندق «واشنطن هيلتون» مساء السبت.

وبينما رجّحت السلطات أن يكون الشخص المشتبه به، كول توماس ألين (31 عاماً)، أراد استهداف ترمب ومسؤولين في إدارته حضروا الحفل، فإن الرئيس أكد بعد الحادثة أن الرجل تصرف بشكل انفرادي. وأكد الادعاء العام الفيدرالي أن ألين سيمثل أمام المحكمة، اليوم الاثنين، بتهم استخدام سلاح ناري في أثناء ارتكاب جريمة عنف والاعتداء على عنصر فيدرالي باستخدام سلاح خطير.

ورصدت «الشرق الأوسط» التي كانت مدعوة للحفل، حالة الرعب التي عمت المكان في أثناء تبادل النار؛ فبعد دقائق قليلة على دخول ترمب المكان سُمع صوت إطلاق نار خارج القاعة، وتحوّل المشهد إلى ما يشبه فيلم «أكشن» هوليوودي. واندفع عملاء «الشرطة السرية» بأسلحتهم، وصرخوا «تحركوا... احتموا تحت الطاولات»، وأحاطوا ترمب وزوجته ميلانيا والوزراء وأعضاء الكونغرس. وتم إجلاء الرئيس وزوجته بسرعة من فوق المنصة، وسط حالة من الفوضى.

كذلك، شوهد رئيس مجلس النواب مايك جونسون، يركض مسرعاً نحو باب الخروج، وستيفن ميلر نائب مديرة موظفي البيت الأبيض، يحاول الخروج مع زوجته الحامل وهو يحميها بجسده.

كما شوهدت إريكا، أرملة الناشط اليميني الراحل تشارلي كيرك، منهارة تماماً تبكي بحرقة واقترب منها كاش باتيل، مدير مكتب التحقيقات الفيدرالي، وأخذها إلى ممر جانبي في الفندق، محاولاً تهدئتها وهو يمسك بيدها.


المتهم بإطلاق النار عبر عن استيائه من ترمب في كتابات لعائلته

كول توماس ألين قيد الاحتجاز بعد محاولته دخول قاعة الحفل حاملًا أسلحة نارية وسكاكين خلال عشاء مراسلي البيت الأبيض (د.ب.أ)
كول توماس ألين قيد الاحتجاز بعد محاولته دخول قاعة الحفل حاملًا أسلحة نارية وسكاكين خلال عشاء مراسلي البيت الأبيض (د.ب.أ)
TT

المتهم بإطلاق النار عبر عن استيائه من ترمب في كتابات لعائلته

كول توماس ألين قيد الاحتجاز بعد محاولته دخول قاعة الحفل حاملًا أسلحة نارية وسكاكين خلال عشاء مراسلي البيت الأبيض (د.ب.أ)
كول توماس ألين قيد الاحتجاز بعد محاولته دخول قاعة الحفل حاملًا أسلحة نارية وسكاكين خلال عشاء مراسلي البيت الأبيض (د.ب.أ)

انتقد المتهم بإطلاق النار في حفل عشاء رابطة مراسلي البيت الأبيض سياسات إدارة الرئيس الأميركي دونالد ترمب، وأشار إلى نفسه بلقب «قاتل اتحادي ودود» في كتابات أرسلها إلى أفراد عائلته قبل دقائق من الهجوم ، الذي تعتقد السلطات بشكل متزايد أن دوافعه سياسية.

وتضمنت هذه الكتابات، التي أرسلت قبل وقت قصير من إطلاق النار ليلة السبت في فندق واشنطن هيلتون، إشارات متكررة إلى ترمب دون ذكر اسمه بشكل مباشر، كما ألمحت إلى مظالم تتعلق بعدد من إجراءات الإدارة، بما في ذلك الضربات الأميركية على قوارب تهريب المخدرات في شرق المحيط الهادئ.

ويتعامل المحققون مع هذه الكتابات، إلى جانب سلسلة من المنشورات على وسائل التواصل الاجتماعي ومقابلات مع أفراد من عائلته، باعتبارها من أوضح الأدلة حتى الآن على طريقة تفكير المشتبه به والدوافع المحتملة وراءه.

كما كشفت السلطات عما وصفه أحد مسؤولي إنفاذ القانون بعدد كبير من المنشورات المناهضة للرئيس ترمب على وسائل التواصل الاجتماعي، مرتبطة بالمشتبه به كول توماس ألين، وهو رجل (31 عاماً) من كاليفورنيا، متهم بمحاولة اختراق نقطة تفتيش أمنية خلال العشاء وهو مسلح بعدة أسلحة وسكاكين.

واتصل شقيق ألين بالشرطة في نيو لندن بولاية كونيتيكت بعد تلقيه الكتابات، وفقا لمسؤول إنفاذ القانون الذي لم يكن مخولا بمناقشة التحقيق الجاري، وتحدث شريطة عدم الكشف عن هويته.

وقالت إدارة شرطة نيو لندن في بيان إنها تلقت اتصالا في الساعة 49:10 مساء، أي بعد حوالي ساعتين من إطلاق النار، من شخص أراد مشاركة معلومات متعلقة بالحادث، وأضافت إدارة الشرطة أنها أخطرت على الفور جهات إنفاذ القانون الاتحادية.

وأخبرت شقيقة ألين، التي تعيش في ميريلاند، المحققين أن شقيقها اشترى قانونيا عدة أسلحة من متجر أسلحة في كاليفورنيا واحتفظ بها في منزل والديهما في تورانس دون علمهما، وفقا للمسؤول، الذي أضاف أنها وصفت شقيقها بأنه يميل إلى إطلاق تصريحات راديكالية.

وتجاوزت الكتابات، حسب وكالة أنباء «أسوشيتد برس»، ألف كلمة وبدت كرسالة غير مترابطة وشخصية للغاية، بدأت بشكل صادم تقريبا بعبارة «مرحبا بالجميع!»، قبل أن تتحول إلى اعتذارات لأفراد العائلة وزملائه في العمل وحتى الغرباء الذين كان يخشى أن يحاصروا في أعمال العنف. وتأرجحت المذكرة بين الاعتراف والمظلمة والوداع، حيث شكر ألين أشخاصا في حياته حتى وهو يحاول تفسير الهجوم.

وفي أماكن أخرى، انحرف بين الغضب السياسي والمبررات الدينية والردود على منتقدين متخيلين. كما قدم نقدا ساخرا للأمن في فندق واشنطن هيلتون، مستهزئا بما وصفه بالاحتياطات المتساهلة ومعربا عن دهشته لتمكنه من دخول الفندق مسلحا دون اكتشافه.

وتظهر منشورات وسائل التواصل الاجتماعي التي يبدو أنها تتطابق مع المشتبه به أنه مدرس على مستوى عال من التعليم ومطور ألعاب فيديو هاو.


ترمب: مهاجم حفل مراسلي البيت الأبيض كتب بياناً «مناهضاً للمسيحية»

الرئيس الأميركي دونالد ترمب خلال مؤتمر صحافي في البيت الأبيض (رويترز)
الرئيس الأميركي دونالد ترمب خلال مؤتمر صحافي في البيت الأبيض (رويترز)
TT

ترمب: مهاجم حفل مراسلي البيت الأبيض كتب بياناً «مناهضاً للمسيحية»

الرئيس الأميركي دونالد ترمب خلال مؤتمر صحافي في البيت الأبيض (رويترز)
الرئيس الأميركي دونالد ترمب خلال مؤتمر صحافي في البيت الأبيض (رويترز)

قال الرئيس الأميركي، دونالد ترمب، الأحد، إنّ المشتبه فيه الذي أُلقي القبض عليه بعد محاولته اقتحام عشاء «رابطة مراسلي البيت الأبيض»، الذي كان يحضره، كتب بياناً «مناهضاً للمسيحية».

وأوضح ترمب، في مكالمة هاتفية مع شبكة «فوكس نيوز»: «عندما تقرأون بيانه، فستجدون أنّه يكره المسيحية»، واصفاً المهاجم بأنّه «مضطرب للغاية بشكل واضح»، وفقاً لـ«وكالة الصحافة الفرنسية».

واقتحم رجل مسلح الردهة خارج قاعة عشاء رفيع المستوى للصحافيين كان يحضره ترمب وكثير من كبار القادة الأميركيين مساء السبت، واندفع نحو قاعة الاحتفالات قبل أن يحاصره عملاء الخدمة السرية ويحتجزوه. ولم يُصب الرئيس بأذى، ونُقل على الفور بعيداً.

وعبر ‌الرئيس ‌الأميركي عن ‌اعتقاده أنه ​كان المستهدف من هذا الحادث.

وعن المفاوضات مع إيران، قال ترمب، وفقاً لوكالة «رويترز»، إن إيران ‌يمكنها ‌التواصل ​مع ‌الولايات المتحدة ‌إذا كانت ترغب في ‌التفاوض على إنهاء الحرب بين البلدين.

ورأى ترمب أنه «إذا أرادوا (الإيرانيون) التحدث، فيمكنهم القدوم إلينا أو الاتصال بنا. كما تعلمون: لدينا هاتف، ولدينا خطوط اتصال ‌جيدة ‌وآمنة».

وألغى ترمب، ​السبت، ‌زيارة كان من ‌المقرر أن يجريها مبعوثاه ستيف ويتكوف وجاريد كوشنر إلى باكستان؛ مما ‌شكل انتكاسة جديدة لآفاق السلام، وذلك بعد أن غادر وزير الخارجية الإيراني، عباس عراقجي، إسلام آباد عقب إجرائه محادثات مع مسؤولين باكستانيين فقط.

وعاد عراقجي بعد ذلك إلى باكستان على الرغم من غياب ​المسؤولين الأميركيين.