«كراود سترايك»: 97 % من أجهزة استشعار «ويندوز» عادت للعمل

«كراود سترايك» هي شركة تكنولوجيا أميركية عملاقة تقدر قيمتها بأكثر من 80 مليار دولار (شاترستوك)
«كراود سترايك» هي شركة تكنولوجيا أميركية عملاقة تقدر قيمتها بأكثر من 80 مليار دولار (شاترستوك)
TT

«كراود سترايك»: 97 % من أجهزة استشعار «ويندوز» عادت للعمل

«كراود سترايك» هي شركة تكنولوجيا أميركية عملاقة تقدر قيمتها بأكثر من 80 مليار دولار (شاترستوك)
«كراود سترايك» هي شركة تكنولوجيا أميركية عملاقة تقدر قيمتها بأكثر من 80 مليار دولار (شاترستوك)

بعد أسبوع من الأزمة العالمية التي تسببت بها شركة «كراود سترايك» عندما أثّر تحديث في نحو 8.5 مليون جهاز يعمل بنظام «ويندوز»، سارع جورج كورتز، رئيس الشركة، إلى بثّ رسالة طمأنة، مؤكداً فيها أن 97 في المائة من أجهزة استشعار «ويندوز» عادت للعمل اعتباراً من 25 يوليو (تموز). وقال كورتز إن نجاح ذلك يعود إلى تطوير تقنيات الاسترداد التلقائي، وتعبئة جميع الموارد لدعم العملاء. كما أصدرت الشركة مراجعة أولية لما بعد الحادث (PIR) تشرح من خلالها السبب الجذري للعطل.

ماذا حدث؟

في يوم الجمعة 19 يوليو، أصدرت «كراود سترايك» تحديثاً لتكوين المحتوى لمستشعر «ويندوز» لجمع القياس عن بُعد حول تقنيات التهديد الجديدة المحتملة. وتعدّ مثل هذه التحديثات روتينية، وهي جزء من آليات الحماية الديناميكية لمنصة «فالكون». تقول الشركة: «لسوء الحظ، أدى تحديث تكوين محتوى الاستجابة السريعة هذا إلى تعطل نظام (ويندوز)».

شملت الأنظمة المتأثرة أجهزة تعمل بنظام «ويندوز» بإصدار المستشعر (7.11) وما فوق، التي كانت متصلة بالإنترنت وتلقت التحديث في ذلك التوقيت. لم تتأثر أجهزة «ماك»، و«لينكس» كما ذكرت الشركة في تقريرها، وأنه تم إصلاح الخلل بسرعة.

أثّر الانقطاع في العملاء بما في ذلك شركات الطيران والقطارات والمطارات وأنظمة الدفع ومحلات السوبر ماركت (شاترستوك)

ما الخطأ بحسب «كراود سترايك»؟

في فبراير (شباط) 2024، قدمت الشركة نوع قالب «InterProcessCommunication (IPC)» الجديد المصمم للكشف عن تقنيات الهجوم المتطورة. اجتاز نوع القالب هذا الاختبارات الأولية في 5 مارس (آذار)، مما دفع إلى إصدار نموذج قالب مماثل. بين 8 و24 أبريل (نسيان)، تم نشر 3 نماذج قالب «IPC» أخرى، وجميعها يعمل دون التسبب في مشكلات لملايين أجهزة «ويندوز». ويشار إلى أن أجهزة «لينكس (Linux)» واجهت بعض المشكلات مع «كراود سترايك» في أبريل الماضي.

في 19 يوليو، أصدرت «كراود سترايك» نموذجين إضافيين لقالب «IPC». تقول الشركة إنه «لسوء الحظ، احتوى أحد هذين النموذجين على (بيانات محتوى تسبب المشكلات) وتم نشره بسبب خطأ في «محقق المحتوى». وفي حين أن الدور المحدد لمحقق المحتوى غير مفصل، فمن المفترض أنه يتحقق من المحتوى بحثاً عن أخطاء قبل الإصدار.

سمح هذا الإهمال بتشغيل «Template Instance»، وهو في الأساس تطبيق محدد لقالب عام يحتوي على أخطاء أو تناقضات، شُغل استناداً إلى الافتراض الخاطئ بأن الاختبارات الناجحة لأنواع النماذج السابقة ضمنت سلامة إصدار 19 يوليو. أثبت هذا الافتراض أنه كارثي، مما أدى إلى «قراءة ذاكرة خارج الحدود تؤدي إلى حدوث استثناء». أدى هذا الاستثناء غير المعالج إلى تعطل نظام التشغيل «ويندوز» على نحو 8.5 مليون جهاز.

رداً على هذا الحادث، التزمت «كراود سترايك» بإجراء اختبارات أكثر صرامة لمحتوى الاستجابة السريعة في المستقبل. وأعلنت أنها تخطط لتأخير الإصدارات، ومنح المستخدمين مزيداً من التحكم في توقيت النشر، وتوفير ملاحظات إصدار شاملة.

خطأ بشري كان السبب!

في حديث خاص لـ«الشرق الأوسط»، يرى ماهر يمّوت باحث أمني رئيسي في فريق البحث والتحليل العالمي لدى شركة «كاسبرسكي» أن السبب المحدد لانقطاع الخدمة المفاجئ لا يُعد محورياً هنا». ويشرح يمّوت أن «ما يهم هو أن خطأ بشرياً أو خطأ في العملية أدى إلى تحديث سيئ، مما تسبب في تعطل الأنظمة العالمية.» ولتقليل احتمال حدوث ذلك في المستقبل، ينصح يمّوت «بضرورة تنفيذ عملية التحديث على جانب العميل لترتيب التحديثات، بدلاً من الاعتماد فقط على التحديثات التلقائية من المصدر».

يُتخوَّف من استغلال المقرصنين لحادثة «كراود سترايك» لإنشاء مواقع ويب وهمية للاسترداد وصفحات تصيّد أخرى (شاترستوك)

استغلال من المقرصنين

كان خبراء ووكالات الأمن السيبراني قد حذّروا من موجات قرصنة قد يتعرّض لها المستخدمون مرتبطة بالحادث. وطالبت وكالات الأمن السيبراني في المملكة المتحدة وأستراليا الأشخاص بتوخي الحذر من رسائل البريد الإلكتروني والمكالمات والمواقع الإلكترونية المزيفة التي تتظاهر بأنها رسمية. وقالت الوكالات إنها لاحظت بالفعل زيادة في عمليات التصيد الاحتيالي التي تشير إلى هذا الانقطاع، حيث تسعى الجهات الخبيثة الانتهازية إلى الاستفادة من الموقف. وحث جورج كورتز، رئيس شركة «كراود سترايك» المستخدمين على التأكد من التحدث إلى ممثلين رسميين من الشركة قبل تحميل أي تحديثات.

وأفاد ماهر يمّوت بأن مجرمي الإنترنت يقومون بإنشاء مواقع ويب وهمية للاسترداد، وصفحات تصيد أخرى لمحاولة خداع المستخدمين المتأثرين بانقطاع تكنولوجيا المعلومات هذا. وأوضح خلال حديثه لـ«الشرق الأوسط» أن ذلك يسمى «تكتيك الهندسة الاجتماعية الذي يستخدمه المحتالون غالباً لاستغلال الأشخاص في أثناء حوادث عالمية مماثلة».

تفسيرات ومناقشات واسعة النطاق

أثار الحادث مناقشات وانتقادات كثيرة دفعت البعض للتعمق في الكود المحدد الذي أدى إلى التعطل، بينما يشكك آخرون في فاعلية العمليات الداخلية لشركة «كراود سترايك». وقد تم استدعاء الرئيس التنفيذي لشرح هذا الفشل من قبل لجنة الأمن الداخلي الأميركية، مسلطاً الضوء على أهمية الحدث. وقد تسبب الحادث في اضطرابات تتجاوز المجال التقني، مؤثراً في الشركات والأفراد الذين يعتمدون على عمليات الكومبيوتر المستمرة، العاملة بنظام «ويندوز».

يؤكد خطأ «كراود سترايك» أهمية عمليات الاختبار والتحقق القوية في تطوير البرامج، خصوصاً لمنتجات الأمان التي تحمي ملايين الأجهزة. وربما يشكّل التزام الشركة بتحسين إجراءاتها والشفافية في التعامل مع العواقب خطوةً حاسمةً في استعادة ثقة المستخدم ومنع وقوع حوادث مماثلة في المستقبل.


مقالات ذات صلة

«غوغل» تعزز تجربة زوار ومتابعي أولمبياد باريس عبر تقنيات وتحديثات خاصة

تكنولوجيا تقدم «غوغل» التحديثات في الوقت الفعلي والخرائط التفاعلية وخدمات البث ومساعدي الذكاء الاصطناعي لمتابعي الأولمبياد (غوغل)

«غوغل» تعزز تجربة زوار ومتابعي أولمبياد باريس عبر تقنيات وتحديثات خاصة

بمساعدة التكنولوجيا المتقدمة والمنصات الرقمية لـ«غوغل»، يمكن لمشجع أولمبياد باريس في جميع أنحاء العالم البقاء على اتصال واطلاع طوال المباريات.

نسيم رمضان (لندن)
تكنولوجيا من السهل على مجرمي الإنترنت اعتراض أو فك تشفير أو اختراق البيانات التي يتم نقلها عبر شبكات الـ«واي فاي» المجانية (شاترستوك)

25 % من شبكات الـ«واي فاي» المجانية في أولمبياد باريس غير آمنة

يلعب توافر نقاط الـ«واي فاي» المجانية دوراً مهماً، وخاصة أثناء الأحداث العامة الكبيرة، لكنها تطرح مخاطر التهديدات الإلكترونية.

نسيم رمضان (لندن)
خاص ينتظر أن يشهد أولمبياد باريس عشرة أضعاف الحوادث السيبرانية التي استهدفت أولمبياد طوكيو (شاترستوك)

خاص 4 مليارات حادث سيبراني متوقع في أولمبياد باريس

فريق «استخبارات التهديدات» والذكاء الاصطناعي في طليعة أسلحة أول مركز موحد للأمن السيبراني في تاريخ الأولمبياد.

نسيم رمضان (لندن)
تكنولوجيا يمكن أن يسهّل التعرف المبكر على المرضى الذين من المرجح أن يتقدموا بسرعة العلاج في الوقت المناسب والمراقبة الدقيقة (شاترستوك)

الذكاء الاصطناعي أكثر دقة بـ3 مرات في التنبؤ بتقدم مرض ألزهايمر

ابتكر باحثون بجامعة كمبردج نموذجاً للتعلم الآلي يمكنه التنبؤ بتطور مشاكل الذاكرة والتفكير الخفيفة إلى مرض ألزهايمر بدقة أكبر من الأدوات السريرية.

نسيم رمضان (لندن)
الاقتصاد أشخاص يسيرون بجوار لوحات إعلانية رقمية معطلة بنيويورك في أعقاب الانقطاع التقني العالمي (رويترز)

عقب العطل التقني العالمي...«فورتشن 500» تواجه خسائر بـ5.4 مليار دولار

قالت شركة التأمين الأميركية «باراميتريكس»، الأربعاء، إن شركات قائمة «فورتشن 500» التي تضم كبرى شركات الولايات المتحدة، ستشهد خسائر بقيمة 5.4 مليار دولار.

«الشرق الأوسط» (واشنطن)

4 مليارات حادث سيبراني متوقع في أولمبياد باريس

ينتظر أن يشهد أولمبياد باريس عشرة أضعاف الحوادث السيبرانية التي استهدفت أولمبياد طوكيو (شاترستوك)
ينتظر أن يشهد أولمبياد باريس عشرة أضعاف الحوادث السيبرانية التي استهدفت أولمبياد طوكيو (شاترستوك)
TT

4 مليارات حادث سيبراني متوقع في أولمبياد باريس

ينتظر أن يشهد أولمبياد باريس عشرة أضعاف الحوادث السيبرانية التي استهدفت أولمبياد طوكيو (شاترستوك)
ينتظر أن يشهد أولمبياد باريس عشرة أضعاف الحوادث السيبرانية التي استهدفت أولمبياد طوكيو (شاترستوك)

في ذروة منافسات بطولة أوروبا لكرة القدم، منتصف الشهر الماضي، فوجئ ملايين البولنديين بعطل حرمهم من مشاهدة الشوط الأول من مباراة بلادهم أمام هولندا. بعدها بأسبوع، تكرر الأمر، وإن لوقت أقصر، خلال المواجهة مع النمسا.

اتضح أن الواقعتين اللتين استهدفتا شبكة التلفزيون الوطنية «تي في بي»، عبارة عن هجمتين سيبرانيتين من نوع يعرف بـ«الهجوم الموزع لحجب الخدمة» DDoS، وهو استهداف يغرق المواقع والخوادم بزيارات مصطنعة لتعطيل الوصول إلى خدماتها.

عشية دورة الألعاب الأولمبية في باريس، يتوقع المسؤولون عن تأمين هذا الحدث الرياضي العالمي سيبرانياً، أكثر من 4 مليارات حادث، استعدوا لمواجهتها بأول مركز موحد للأمن السيبراني في تاريخ الأولمبياد وبفرق «استخبارات» ونماذج الذكاء الاصطناعي.

وفي مقابلة مع «الشرق الأوسط»، يوضح إريك غريفيير، مدير الأعمال والتكنولوجيا في «سيسكو فرنسا» التي تتولى إدارة مركز الأمن السيبراني الموحد للأولمبياد، أن دورة ألعاب طوكيو عام 2021 شهدت حوالي 450 مليون حادث سيبراني. لكن «حجم الحوادث السيبرانية المتوقعة للألعاب الأولمبية الحالية أعلى بعشر مرات على الأقل، مما يستلزم نموذجًا أكثر كفاءة».

«قمرة قيادة» للكشف والاستجابة

حتى أولمبياد طوكيو، كان كل شريك تقني مسؤولاً عن تدابير الأمن السيبراني الخاصة به. إلا أن هذا العام يمثل المرة الأولى التي يشرف فيها شريك واحد للأمن السيبراني على الحدث بأكمله.

ويشير غريفيير إلى أن «وجود مركز تشغيلي واحد للأمن السيبراني يسمح بتنسيق أفضل واستجابة أكثر كفاءة للحوادث»، لافتاً إلى أن هذا القرار يعتمد على نماذج ناجحة في قطاعات أخرى، بما في ذلك القطاع المصرفي ودوري كرة القدم الأميركي حيث تتولى شركته أيضاً مسؤولية الأمن السيبراني.

مدير الأعمال والتكنولوجيا في «سيسكو فرنسا» إريك غريفيير متحدثاً إلى «الشرق الأوسط» (سيسكو)

يعد نظام الكشف والاستجابة الموسع XDRعنصراً محورياً في استراتيجية الشركة الأمنية. وينوه غريفيير إلى أن ذلك النظام يعمل بمثابة «قمرة قيادة شاملة» ويجمع البيانات من مختلف المصادر. كما يسهل التحقيقات من خلال ربط الأحداث، ويقوم بأتمتة الاستجابات للتهديدات المكتشفة. ويضمن هذا «رؤية شاملة لمشهد الأمن السيبراني ويتيح إدارة التهديدات بشكل استباقي»، حسب قوله. وتغطي مجموعة الأمن السيبراني الشاملة تلك جميع جوانب البنية التحتية الرقمية للألعاب الأولمبية، من أمان الشبكة والسحابة والتطبيقات إلى برامج حماية المستخدم النهائي.

ما دور الذكاء الاصطناعي؟

في مجال الأمن السيبراني، يلعب الذكاء الاصطناعي دوراً حاسماً في إدارة كميات هائلة من البيانات وتحديد التهديدات المحتملة. يقول غريفيير لـ«الشرق الأوسط» إنه «مع توقّع وقوع 4 مليارات حادث، فإن إزالة الضوضاء أمر بالغ الأهمية». ويضيف أن كل حل يستخدمه مركز الأمن السيبراني للأولمبياد يشتمل على شكل من أشكال الذكاء الاصطناعي أو التعلم الآلي لأتمتة معالجة هذه الحوادث، مما يسمح للمحللين بالتركيز على التهديدات الحقيقية.

ومن أمثلة ذلك بيئة تحليلات الشبكة الآمنة التي تجمع وتحلل حركة المرور على الشبكة لتحديد الأنماط غير المتوقعة. ويشير غريفيير إلى أنه من خلال بناء نماذج للسلوك النموذجي، «يمكن اكتشاف الانحرافات التي قد تشير إلى هجوم محتمل». ويعتبر أنه بينما يمكن أن تولد نتائج إيجابية كاذبة، فإنها توفر طبقة أساسية من الأمان من خلال الإشارة إلى أي أنماط غريبة لمزيد من التحقيق.

يتعمق أليكسي لوكاسكي، المدير الإداري ومستشار أعمال الأمن السيبراني في شركة «بوزيتيف تكنولوجيز»، في الدور المعقد الذي يلعبه الذكاء الاصطناعي في الأمن السيبراني. ويوضح لـ«الشرق الأوسط» أن المهاجمين صقلوا مهاراتهم ويمكنهم من خلال الذكاء الاصطناعي أن يكونوا أكثر فعالية.

يُستخدم الذكاء الاصطناعي والتعلم الآلي لإدارة كميات البيانات الهائلة وتحديد التهديدات المحتملة في مراقبة الأمن السيبراني (شاترستوك)

ويشير إلى انتشار مقطع فيديو مزيف يُزعم أنه من وكالة المخابرات المركزية الأميركية على الإنترنت قبل بدء الألعاب الأولمبية يحذر الأميركيين من استخدام مترو باريس بسبب خطر وقوع هجوم إرهابي. كما ظهر فيلم وثائقي مزيف منسوب إلى «نتفليكس» يظهر فيه الممثل الأميركي توم كروز يدين قيادة اللجنة الأولمبية الدولية.

ويعتبر لوكاسكي أن المعلومات المضللة هي التغيير الرئيسي في استغلال الذكاء الاصطناعي لأغراض ضارة خلال هذه الألعاب الأولمبية. ويحذر من أن ملايين الناس سيسافرون إلى باريس من دون معرفة المدينة أو المناطق المحيطة بها جيداً. وقد يواجهون محاولات التصيد الاحتيالي بجميع أشكاله، كالتطبيقات المزيفة، والمواقع المزيفة لبيع التذاكر، وحجز الفنادق، والمواصلات، إضافة إلى البث المزيف ونتائج الأحداث الرياضية المزيفة. هذه تهديدات تقليدية وستركز على أكبر حدث رياضي هذا العام لتجبر المستخدمين على التخلي عن بياناتهم الشخصية وأموالهم وخصوصيتهم.

«فريق استخبارات» التهديدات السيبرانية

عند السؤال عن أنواع التهديدات السيبرانية التي قد تواجهها الألعاب الأولمبية، يجيب غريفيير بأن المخاطر الأساسية قد تتمثل في انقطاع المسابقات والبث، ما يؤثر بشكل مباشر على نجاح الحدث وإيراداته. ويتابع أن التهديدات الأخرى قد تتراوح من سرقة البيانات ونشر برامج الفدية إلى التخريب. ويوضح أن «فريق استخبارات التهديدات (سيسكو تالوس) يراقب باستمرار الأنشطة التي قد تشير إلى تهديدات محتملة».

تلعب وحدة استخبارات التهديدات هذه دوراً محورياً في حماية الألعاب الأولمبية. وقد تم تكليف هذا الفريق بمراقبة التهديدات الإلكترونية العالمية وتوفير المعلومات الاستخباراتية في الوقت المناسب لاستباق الهجمات المحتملة.

ويلفت غريفيير إلى أن شركته تراقب منذ أوائل عام 2022، «كل خطأ يمكن أن يحدث»، ومن خلال دراسة كيفية عمل مجرمي الإنترنت «يمكن توقع تحركاتهم بشكل أفضل وتنفيذ تدابير مضادة فعالة، لضمان بقاء الفريق متقدماً بخطوة على التهديدات المحتملة، وتحديد أي نشاط مشبوه ومعالجته بسرعة».

أبعاد سياسية

ويحذر باولو باسيري، أخصائي الاستخبارات الإلكترونية في شركة «نيت سكوب»، في تصريحات لـ«الشرق الأوسط»، من دور مجرمي الإنترنت خلال فترات الاهتمام الإعلامي العالمي بالأحداث الرياضية الدولية، ويؤكد على أهمية وجود أنظمة أمنية واسعة النطاق وشاملة.

انقطاع المسابقات والبث مخاطر أساسية تهدد الألعاب الأولمبية على الصعيد السيبراني (شاترستوك)

ويقول إن الأحداث الرياضية تشكل فرصة لمجرمي الإنترنت لتطبيق تقنياتهم على أكبر عدد ممكن من الناس وتعطيل المنظمات من أجل المطالبة بفدية أو إيصال رسالة. وبالتالي فإن قضية الأمن السيبراني تشكل مصدر قلق رئيسياً.

ويشير باسيري إلى برنامج Olympic Destroyer الضار الذي اتهمت الولايات المتحدة الاستخبارات الروسية بتطويره وكان مسؤولاً عن تعطيل أنظمة تكنولوجيا المعلومات في دورة الألعاب الأولمبية الشتوية لعام 2018 في كوريا الجنوبية. ويعتبر أن «خطر حدوث اضطرابات مماثلة أصبح اليوم أكثر أهمية بالنظر إلى الوضع الجيوسياسي في أجزاء مختلفة من العالم».

دور الاستجابة للحوادث

في حالة وقوع حادث إلكتروني، يُعد وجود خطة قوية للاستجابة للحوادث أمرًا بالغ الأهمية. وقد نفذت «سيسكو» إطار عمل شامل للاستجابة للحوادث للتعامل مع التهديدات المحتملة. ويشرح غريفيير أن خطة الاستجابة للحوادث تتضمن طبقات متعددة من الدفاع، من الاكتشاف الأولي إلى العلاج، وأن فريقه يجري تدريبات ومحاكاة منتظمة لضمان استعداده للاستجابة لأي موقف.

تم تصميم هذه التدريبات لاختبار جاهزية فريق الأمن السيبراني والتأكد من اتباع جميع البروتوكولات بشكل صحيح بما في ذلك خروقات البيانات وهجمات برامج الفدية واختراقات الشبكة، لتقييم قدرات الاستجابة. ويساعد هذا في تحديد أي ثغرات في الدفاعات وتحسين استراتيجيات الاستجابة، بحسب وصفه.

لكن غريفيير يوضح أن التعاون الفعال بين اللجنة الأولمبية الدولية ومختلف شركاء التكنولوجيا «هو مفتاح نجاحنا» في مهمة التأمين، مشيراً إلى أنه «من خلال مشاركة المعلومات والعمل معًا، يمكننا حماية الحدث بشكل أفضل من التهديدات السيبرانية. إنه جهد جماعي، ويلعب الجميع دوراً حاسماً في ضمان أمن الألعاب الأولمبية».

مع إشعال الشعلة الأولمبية لروح المنافسة، سترسم الدروس المستفادة والابتكارات التي تم تطويرها للألعاب الأولمبية 2024، شكل ممارسات الأمن السيبراني للأحداث المستقبلية بهذا الحجم.