كيف اخترق قراصنة أمن «مايكروسوفت» وأنشأوا ملايين الحسابات الزائفة؟

شعار «مايكروسوفت» (أرشيفية - د.ب.أ)
شعار «مايكروسوفت» (أرشيفية - د.ب.أ)
TT
20

كيف اخترق قراصنة أمن «مايكروسوفت» وأنشأوا ملايين الحسابات الزائفة؟

شعار «مايكروسوفت» (أرشيفية - د.ب.أ)
شعار «مايكروسوفت» (أرشيفية - د.ب.أ)

يُطرح راهناً تساؤل في شأن موثوقية أنظمة التحقق المستخدمة عبر الإنترنت للتأكد من أنّ مستخدم الشبكة هو إنسان، بعدما كشفت شركة «مايكروسوفت» أخيراً عن مجموعة من القراصنة، في تطوّر يبرز الثغرات في تقنية حروف التحقق المعروفة بـ«كابتشا» والمستخدمة بصورة كبيرة.

وبحسب وكالة الصحافة الفرنسية، فقد كشفت شركة «مايكروسوفت»، عن أن مجموعة قراصنة تسمي نفسها «ستورم-1152» Storm-1152 باعت 750 مليون حساب مزيف على خدمات «مايكروسوفت» للسماح لمجرمي الإنترنت بتنفيذ عملياتهم على الشبكة. وفيما يلي نظرة عامة على الطبيعة غير المسبوقة لهذه القضية.

بداية القرصنة

«ستورم-1152» مجموعة قراصنة معلوماتية يُعتقد أنها تنفذ عملياتها انطلاقاً من فيتنام. وقد استندت في خطواتها إلى التجاوز الآلي لكل ما يجنب الخضوع لشروط المصادقة المطلوبة عند إنشاء حسابات «مايكروسوفت».

هدف الشبكة المفضل هي الـ«كابتشا captcha»، وهي نوافذ مستخدمة على نطاق واسع على شبكة الإنترنت، تطلب من المستخدمين إعادة إنتاج سلسلة من الحروف أو الأرقام، أو النقر على أجزاء من صورة تظهر مثلاً حافلات أو سلالم، من أجل التأكد من أن المستخدم هو إنسان وليس روبوتاً.

لكن إجراء المصادقة هذا بدأ بالتقادم، وقد وجد قراصنة Storm-1152 طريقة للتحايل عليه، وأتمته؛ ما أتاح لهم إنشاء ملايين الحسابات المزيفة.

ولتحقيق ذلك؛ كان هناك بالتأكيد «القليل من التعلم الآلي» وراء ذلك، أي أنّ هؤلاء المتسللين علّموا أداة القرصنة الخاصة بهم كيفية النقر في المكان الصحيح عند عرض صور التحقق، على ما يوضح فرنسوا ديروتي، الخبير في شركة «سيكويا» للأمن السيبراني.

بعد ذلك، باع قراصنة Storm-1152 هذه الحسابات المزيفة على أحد المواقع للأشخاص الذين يريدون تنفيذ هجمات، مثل رسائل البريد الإلكتروني التصيدية أو برامج الفدية أو هجمات الخادم القائمة على حجب الخدمة لجعل الصفحة غير قابلة للوصول، وفق ديروتي.

هل كانت هذه المجموعة معروفة؟

كان اسم المجموعة معروفاً. وبينما تتصدر دول أخرى مثل الصين، وروسيا، وإيران وكوريا الشمالية عناوين الأخبار في كثير من الأحيان عندما يتعلق الأمر بقرصنة المعلوماتية، فإن فيتنام لديها مجموعات قراصنة تحقق تقدماً في كل عام، على شاكلة الهند أو تركيا، بحسب ديروتي.

وقد حجبت «مايكروسوفت» جزءاً من مواقعها على الأراضي الأميركية، وذلك بعد قرار محكمة فيدرالية أجازت إغلاق الخوادم التي استضافتها. لكن «من المؤكد أن لديهم مواقع أخرى منتشرة في أماكن أخرى سيتعين إغلاقها من خلال التعاون الدولي، وهو ما يحدث بانتظام»، كما يعتقد الخبير.

هل توجد دفاعات ضد تقنيات هؤلاء القراصنة؟

هناك تقنيات جديدة مثل المصادقة متعددة العوامل، مع الرموز التي يتم تلقيها عبر الرسائل النصية القصيرة على سبيل المثال، لكنها قد لا تستمر لفترة طويلة قبل أن يكتشف المتسللون عيوبها.

ومع وجود طرق أخرى مثل مفاتيح الأمان التي توفرها البنوك، يكون الأمان أعلى، لكن نشر هذه الوسائل الجديدة يُعدّ مكلفاً ويستغرق وقتاً طويلاً، في حين لا تزال «مايكروسوفت» تحتفظ بالإصدارات القديمة من برامجها المختلفة.


مقالات ذات صلة

بسبب الذكاء الاصطناعي... غيتس يرى أنه لن تكون هناك حاجة للبشر في «معظم الأشياء» بعد عقد

يوميات الشرق الملياردير الأميركي بيل غيتس (أ.ف.ب)

بسبب الذكاء الاصطناعي... غيتس يرى أنه لن تكون هناك حاجة للبشر في «معظم الأشياء» بعد عقد

كشف الملياردير الأميركي بيل غيتس إنه خلال العقد المقبل، ستعني التطورات في مجال الذكاء الاصطناعي أنه لن تكون هناك حاجة للبشر في «معظم الأمور» في العالم.

«الشرق الأوسط» (واشنطن)
تكنولوجيا يعكس قرار إيقاف «سكايب» التطور السريع في تقنيات الاتصال والتحول نحو الذكاء الاصطناعي (أ.ف.ب)

وداعاً «سكايب»... نهاية حقبة تكنولوجية وبداية أخرى

بعد 22 عاماً على ظهوره، «مايكروسوفت» تعلن إيقاف «سكايب» تماماً في 5 مايو (أيار) 2025.

نسيم رمضان (لندن)
تكنولوجيا ساتيا ناديلا الرئيس التنفيذي لـ«مايكروسوفت» يستعرض «وكلاء كوبايلوت»

«مايكروسوفت» ترسم ملامح مستقبل الذكاء الاصطناعي: من الوكلاء إلى التحليل التنبؤي

حوار عن آفاق التقنيات الثورية وتطبيقاتها الواسعة خصوصاً في السعودية التي تشهد تحولاً رقمياً

خلدون غسان سعيد (جدة)
الولايات المتحدة​ الرئيس التنفيذي لمايكروسوفت ساتيا ناديلا (أرشيفية - أ.ب)

مايكروسوفت تطرد موظفين من اجتماع بعد احتجاج على التعاون مع الجيش الإسرائيلي

وقف الموظفون المحتجون على بعد نحو 15 قدما منه، وكشفوا عن قمصان كتب عليها «هل يقتل كودنا الأطفال، ساتيا؟».

«الشرق الأوسط» (واشنطن)
يوميات الشرق الملياردير الأميركي بيل غيتس (رويترز)

تسلل حتى الساعة الثانية فجراً بعمر 13 عاماً... بيل غيتس يتحدث عن بداياته مع البرمجة

كشف الملياردير الأميركي بيل غيتس عن أن أطفاله الثلاثة لم يكونوا ليفلتوا من العقاب على ما فعله عندما كان في الثالثة عشرة من عمره، مثل التسلل خارج المنزل.

«الشرق الأوسط» (واشنطن)

«غوغل» تطرح التشفير التام للرسائل الإلكترونية للأعمال عبر «جيميل»

في المرحلة الأولى يقتصر التشفير على الرسائل داخل نفس المؤسسة على أن يتم توسيعه لاحقاً ليشمل جميع العملاء والبريد الإلكتروني الخارجي (غوغل)
في المرحلة الأولى يقتصر التشفير على الرسائل داخل نفس المؤسسة على أن يتم توسيعه لاحقاً ليشمل جميع العملاء والبريد الإلكتروني الخارجي (غوغل)
TT
20

«غوغل» تطرح التشفير التام للرسائل الإلكترونية للأعمال عبر «جيميل»

في المرحلة الأولى يقتصر التشفير على الرسائل داخل نفس المؤسسة على أن يتم توسيعه لاحقاً ليشمل جميع العملاء والبريد الإلكتروني الخارجي (غوغل)
في المرحلة الأولى يقتصر التشفير على الرسائل داخل نفس المؤسسة على أن يتم توسيعه لاحقاً ليشمل جميع العملاء والبريد الإلكتروني الخارجي (غوغل)

في خطوة بارزة لتعزيز الخصوصية وتبسيط أمان البريد الإلكتروني للمؤسسات، أعلنت شركة «غوغل» عن طريقة جديدة ومبسطة لإرسال الرسائل الإلكترونية المشفّرة تشفيراً تاماً (E2EE) عبر «جيميل» (Gmail). وتستند هذه الميزة إلى بروتوكول «S/MIME» وهو اختصار لـ«توسعة البريد المتعدد الأغراض الآمن». الهدف هو جعل الاتصالات المشفرة أكثر سهولة، حتى للجهات التي لا تمتلك بنية تحتية تقنية متقدمة.

وفي منشور رسمي على مدونة «Google Workspace»، كشفت الشركة أن الميزة الجديدة بدأت في الوصول إلى عدد محدود من مستخدمي الأعمال ضمن إصدار تجريبي (بيتا). وتهدف هذه المبادرة إلى تقليل التعقيد المرتبط عادةً بتشفير البريد الإلكتروني، مما يتيح للمؤسسات من جميع الأحجام حماية مراسلاتها الحساسة بسهولة ودون الحاجة إلى موارد تقنية كبيرة.

تجربة تشفير سلسة

بعكس الطرق التقليدية التي تتطلب إعدادات معقدة أو دعماً تقنياً متخصصاً، تعتمد «غوغل» نهجاً يركز على البساطة. سيتمكن المستخدمون من إرسال رسائل إلكترونية مشفرة إلى الزملاء ضمن نفس المؤسسة بخطوات قليلة فقط. وتُشفّر هذه الرسائل باستخدام مفاتيح يتم التحكم بها من قبل المستخدمين أنفسهم، دون أن يكون لـ«غوغل» إمكانية الوصول إليها، مما يضمن خصوصية تامة للبيانات. وأكدت «غوغل» على أهمية هذا الجانب في إعلانها قائلة: «لقد أحرزنا تقدماً مهماً في تمكين المؤسسات من جميع الأحجام من الاستفادة من اتصالات بريد إلكتروني آمنة»، وذكرت «غوغل» أن هدفها هو جعل التشفير التام سهلاً وفعالاً ومتاحاً على نطاق واسع.

كيف تعمل الميزة؟

بالنسبة للشركات المشتركة في خدمة «Google Workspace» أصبح إرسال بريد إلكتروني مشفر الآن بسيطاً مثل:

1- كتابة الرسالة في «جيميل»- اختيار خيار التشفير قبل النقر على إرسال

إذا كان المستقبل أيضاً من مستخدمي «جيميل»، فسيتم فك تشفير الرسالة تلقائياً عند الوصول.

أما إذا كان المستقبل يستخدم خدمة بريد إلكتروني مختلفة (مثل «أوتلوك» Outlook أو «ياهو» Yahoo)، فسيحصل على دعوة لعرض الرسالة بشكل آمن عبر حساب ضيف في « Google Workspace»، مما يحافظ على التشفير حتى خارج نظام «غوغل».

يتم التحكم بمفاتيح التشفير من قبل المستخدمين أنفسهم ما يعني أن «غوغل» لا يمكنها الوصول إلى محتوى الرسائل (غوغل)
يتم التحكم بمفاتيح التشفير من قبل المستخدمين أنفسهم ما يعني أن «غوغل» لا يمكنها الوصول إلى محتوى الرسائل (غوغل)

ما بعد «جيميل»

في المرحلة الأولى، ستقتصر ميزة التشفير التام على مستخدمي «جيميل» (Gmail) ضمن نفس المؤسسة. ولكن خلال الأسابيع القادمة، تخطط «غوغل» لتوسيع الميزة لتشمل إمكانية إرسال رسائل مشفّرة إلى مستخدمين على منصات بريد إلكتروني أخرى. وحتى بالنسبة للمستلمين غير المستخدمين لـ«Gmail»، لم تهمل «غوغل» تجربة الاستخدام. فهؤلاء المستخدمون سيتلقون دعوة لعرض الرسالة المشفّرة عبر بيئة آمنة ومقيّدة تتيح لهم الوصول إلى البريد دون المساس بالأمان.

مجموعة جديدة من ميزات الأمان

إلى جانب ميزة التشفير التام، تضيف «غوغل» عدداً من الأدوات الأمنية الجديدة إلى «جيميل» لتعزيز حماية بيانات الأعمال منها الوضع الافتراضي لـ«CSE»، حيث يمكن لمسؤولي تكنولوجيا المعلومات الآن تعيين التشفير التام كإعداد افتراضي لجميع الرسائل. أيضا ميزة تسميات التصنيف التي تساعد هذه التسميات المستخدمين على تحديد مستوى حساسية محتوى الرسائل الإلكترونية. أداة منع فقدان البيانات (DLP) التي تتيح هذه الأداة تطبيق تسميات وسياسات حماية تلقائياً استناداً إلى محتوى الرسالة. تُظهر هذه التحديثات التزام «غوغل» بتوفير أدوات أمان قوية تمنح المؤسسات مزيداً من السيطرة على بياناتها، وتخلق بيئة عمل رقمية أكثر أماناً.

خطوة نحو مستقبل أكثر خصوصية

تعكس هذه الخطوة توجه «غوغل» نحو دمج الأمان مع سهولة الاستخدام، من خلال توفير وسائل حماية متقدمة لا تتطلب معرفة تقنية متخصصة. ورغم أن التشفير يُعد ممارسة أساسية لحماية البيانات، فإن تعقيد تنفيذه كان عائقاً كبيراً في السابق. ويبدو أن تحديث «جيميل» الأخير يوازن بين القوة والسهولة. وتعتزم «غوغل» جمع ملاحظات المستخدمين خلال فترة الإصدار التجريبي، قبل الإطلاق الكامل.