اختراق «سماسرة الظل» يهز وكالة الأمن القومي الأميركية

وزير الدفاع الأميركي الأسبق: التسريبات ألحقت أضراراً فادحة بقدراتنا الاستخباراتية

موظفو وكالة الأمن القومي الأميركي في ولاية ماريلاند أجبروا على إجراء اختبارات كشف الكذب (نيويورك تايمز)
موظفو وكالة الأمن القومي الأميركي في ولاية ماريلاند أجبروا على إجراء اختبارات كشف الكذب (نيويورك تايمز)
TT

اختراق «سماسرة الظل» يهز وكالة الأمن القومي الأميركية

موظفو وكالة الأمن القومي الأميركي في ولاية ماريلاند أجبروا على إجراء اختبارات كشف الكذب (نيويورك تايمز)
موظفو وكالة الأمن القومي الأميركي في ولاية ماريلاند أجبروا على إجراء اختبارات كشف الكذب (نيويورك تايمز)

استيقظ جيك ويليامز في يوم من أيام شهر أبريل (نيسان) الماضي في غرفته بذلك الفندق في أورلاندو بولاية فلوريدا، حيث كان يدير دورة تدريبية هناك. وبمراجعته صفحته على موقع «تويتر» شعر السيد ويليامز الخبير في شؤون الأمن السيبراني بالهلع عند علمه بأنه وقع في خضم واحدة من أسوأ الكوارث الأمنية التي أصابت عالم الاستخبارات الأميركية.
وكان السيد جيك قد كتب مقالاً على مدونة شركته حول «سماسرة الظل»، وهي مجموعة غامضة تمكنت بطريقة أو بأخرى من الحصول على الكثير من أدوات الاختراق التي تستخدمها الولايات المتحدة في التجسس على البلدان الأخرى. والآن ردت تلك المجموعة برسالة غاضبة عبر «تويتر». إذ تعرفت على شخصيته – بصورة صحيحة – باعتباره أحد الأعضاء السابقين في مجموعة الاختراق التابعة لوكالة الأمن القومي الأميركية، والمعروفة باسم «عمليات الوصول الملائم»، وهي الوظيفة التي لم يكشف عنها على الملأ قط. ثم فاجأه «سماسرة الظل» بنشر التفاصيل الفنية التي برهنت على معرفتهم بعمليات الاختراق فائقة السرية التي أشرف على تنفيذها.
ويعني الأمر أن أكبر وكالة استخباراتية أميركية، وأكثرها سرية على مستوى العالم قد تعرضت للاختراق.
يقول السيد ويليامز، الذي يرأس حالياً شركة «رينديشن إنفوسيك» المعنية بشؤون الأمن السيبراني: «كانت لديهم رؤية عملياتية لم تكن تتوفر لدى أغلب زملائي في مجموعة (عمليات الوصول الملائم). شعرت وكأنني تلقيت ركلة قوية في أمعائي. فأياً كان من كتب هذا المقال إما أنه من المطلعين الداخليين على شؤون عملنا، أو أنه تمكّن من سرقة الكثير من بيانات العمليات خاصتنا».
كانت الهزة التي أصابت السيد ويليامز من الرد السريع والقاسي لمجموعة «سماسرة الظل» جزءاً من زلزال واسع النطاق عصف بوكالة الأمن القومي الأميركية بأسرها. إذ يقول المسؤولون الحاليون والسابقون: إن إفصاحات «سماسرة الظل»، والتي بدأت في أغسطس (آب) لعام 2016، كانت ذات وقع كارثي على وكالة الأمن القومي الأميركية، وأثارت تساؤلات تتعلق بمقدرة الوكالة على حماية الأسلحة السيبرانية القوية وقيمها الحقيقية للأمن القومي في البلاد. إذ إن تلك الوكالة التي تعتبر الرائدة عالمياً في اختراق شبكات حواسيب الخصوم قد أخفقت في حماية نفسها.
وقال ليون بانيتا، وزير الدفاع الأميركي الأسبق والمدير السابق لوكالة الاستخبارات المركزية: «ألحقت هذه التسريبات المزيد من الأضرار الفادحة بقدراتنا الاستخباراتية والسيبرانية على حد سواء. إذ يكمن الغرض الرئيسي من أعمال الاستخبارات في المقدرة على الاختراق الفاعل لخصومنا؛ بغية جمع المعلومات الاستخباراتية الحيوية. وبحكم طبيعتها، ولا يتم ذلك إلا في مناخ محكم من السرية وحماية رموزنا وشفراتنا».
ومع تسرب أساليب الاستخبارات، مثل الأدوات المستخدمة لدى وكالة الأمن القومي، كما أردف السيد بانيتا: «يتعين عليك البدء من جديد مع كل مرة يحدث ذلك».
وبعد مرور 15 شهراً من التحقيقات واسعة النطاق بواسطة شعبة مكافحة التجسس بالوكالة، والمعروفة باسم «كيو غروب»، إلى جانب مكتب التحقيقات الفيدرالية، لا يزال المسؤولون لا يعرفون ما إذا كانت وكالة الأمن القومي هي ضحية اختراق تم بذكاء رفيع المستوى، مع روسيا باعتبارها الجاني الأكثر احتمالاً، أم هو تسريب من عنصر داخل الوكالة، أو كليهما. ولقد ألقي القبض على ثلاثة موظفين منذ عام 2015 لأخذهم بعض الملفات السرية، لكن هناك مخاوف من أن يكون أحد المسربين، أو بعض المسربين، لا يزالون يعملون داخل الوكالة. كما أن هناك اتفاقاً موسعاً بأن الأضرار الناجمة عن مجموعة «سماسرة الظل» تتجاوز وإلى حد كبير الأضرار التي لحقت بمجتمع الاستخبارات الأميركي على أيدي إدوارد جيه. سنودن، الموظف الأسبق لدى وكالة الأمن القومي الأميركية الذي انشق عنها وفرّ بصحبة أربعة حواسيب محمولة تحمل الكثير من البيانات فائقة السرية في عام 2013.
ولقد أدت سلسلة الإفصاحات التي أدلى بها السيد سنودن إلى الصحافيين وموقفه العلني المعاند إلى التغطية الإعلامية الكبيرة بأكثر مما ناله الاختراق الاستخباراتي الأخير. لكن الشفرات السرية التي أفصح عنها السيد سنودن، وفي حين أن سماسرة الظل قد كشفوا عن الشفرات الفعلية، فإن كان قد أفصح عما يمكن وصفه بأنه خطط المعارك، فقد فقدوا قيمة الأسلحة التي بحوزتهم تماماً. وهذه الأسلحة السيبرانية، والتي كانت على حساب دافعي الضرائب الأميركيين، قد التقطها الآن القراصنة في كوريا الشمالية وروسيا وأعيد إطلاقها مرة أخرى ضد الولايات المتحدة وحلفائها.
وشهد الملايين من الناس إغلاق حواسيبهم الشخصية بسبب برمجيات الفدية الخبيثة، مع مطالب بسداد الأموال بالعملات الرقمية حتى يتمكنوا من استعادة الدخول على حواسيبهم. وهناك عشرات الآلاف من الموظفين في شركة «موندليز إنترناشيونال»، وهي الشركة المصنعة لبسكويت أوريو، قد تعرضوا لمسح تام لبياناتهم الشخصية. وأبلغت شركة «فيدكس» أن هجوماً تعرضت له إحدى الشركات الفرعية في أوروبا قد تسبب في تعطيل عمليات التسليم مما كلف الشركة خسائر بنحو 300 مليون دولار. وأجبرت بعض المستشفيات في بنسلفانيا وبريطانيا وإندونيسيا على رفض استقبال المرضى. كما أن الهجمات تسببت في تعطيل الإنتاج في أحد مصانع السيارات الفرنسية، وإحدى الشركات النفطية في البرازيل، إلى جانب مصنع للشوكولاته في تاسمانيا، وذلك من بين آلاف من الشركات التي تضررت جراء هذه الهجمات الخبيثة في مختلف أرجاء العالم. واضطر المسؤولون الأميركيون إلى تفسير الأمر للحلفاء – ولكبار رجال الأعمال في الولايات المتحدة – كيف أن الأسلحة السيبرانية التي تم تطويرها في فورت ميدي بولاية ماريلاند قد استخدمت ضدهم في الهجمات الأخيرة. ويعتقد الخبراء أن المزيد من الهجمات باستخدام الأدوات المسروقة من وكالة الأمن القومي الأميركية هي قاب قوسين أو أدنى من التحقق.
وداخل مقر وكالة الأمن القومي في ولاية ماريلاند، وفي مختلف فروعها المنتشرة عبر أنحاء البلاد، أجبر موظفو وكالة الأمن القومي على إجراء اختبارات كشف الكذب وتم إيقافهم عن ممارسة أعمالهم في محاولة لاصطياد العملاء الموالين لمجموعة «سماسرة الظل». ولقد تم استبدال أغلب ترسانة الوكالة من الأسلحة السيبرانية، وتم تعطيل تنفيذ الكثير من العمليات. وتهاوت المعنويات إثر ذلك، وبدأ المختصون من ذوي الخبرة في الوكالة في البحث عن وظائف برواتب أفضل خارجها – بما في ذلك العمل لدى الشركات التي تدافع عن شبكات الحواسيب ضد الاختراقات التي تتم بواسطة الأدوات السيبرانية المسروقة من الوكالة.
يقول السيد ويليامز: «إنها كارثة متعددة المستويات. ومن المحرج للغاية أن مسؤولين عن هذه الكارثة لم يُقدَّموا إلى المحاكمة العادلة حتى الآن».
* خدمة «نيويورك تايمز»



مسؤول: قراصنة إلكترونيون صينيون يستعدون لصدام مع أميركا

القراصنة قاموا بعمليات استطلاع وفحص محدودة لمواقع إلكترونية متعددة مرتبطة بالانتخابات الأميركية (أرشيفية - رويترز)
القراصنة قاموا بعمليات استطلاع وفحص محدودة لمواقع إلكترونية متعددة مرتبطة بالانتخابات الأميركية (أرشيفية - رويترز)
TT

مسؤول: قراصنة إلكترونيون صينيون يستعدون لصدام مع أميركا

القراصنة قاموا بعمليات استطلاع وفحص محدودة لمواقع إلكترونية متعددة مرتبطة بالانتخابات الأميركية (أرشيفية - رويترز)
القراصنة قاموا بعمليات استطلاع وفحص محدودة لمواقع إلكترونية متعددة مرتبطة بالانتخابات الأميركية (أرشيفية - رويترز)

قال مسؤول كبير في مجال الأمن الإلكتروني في الولايات المتحدة، الجمعة، إن قراصنة إلكترونيين صينيين يتخذون مواطئ قدم في بنية تحتية خاصة بشبكات حيوية أميركية في تكنولوجيا المعلومات تحسباً لصدام محتمل مع واشنطن.

وقال مورغان أدامسكي، المدير التنفيذي للقيادة السيبرانية الأميركية، إن العمليات الإلكترونية المرتبطة بالصين تهدف إلى تحقيق الأفضلية في حالة حدوث صراع كبير مع الولايات المتحدة.

وحذر مسؤولون، وفقاً لوكالة «رويترز»، من أن قراصنة مرتبطين بالصين قد اخترقوا شبكات تكنولوجيا المعلومات واتخذوا خطوات لتنفيذ هجمات تخريبية في حالة حدوث صراع.

وقال مكتب التحقيقات الاتحادي مؤخراً إن عملية التجسس الإلكتروني التي أطلق عليها اسم «سالت تايفون» شملت سرقة بيانات سجلات مكالمات، واختراق اتصالات كبار المسؤولين في الحملتين الرئاسيتين للمرشحين المتنافسين قبل انتخابات الرئاسة الأميركية في الخامس من نوفمبر (تشرين الثاني) ومعلومات اتصالات متعلقة بطلبات إنفاذ القانون في الولايات المتحدة.

وذكر مكتب التحقيقات الاتحادي ووكالة الأمن السيبراني وأمن البنية التحتية أنهما يقدمان المساعدة الفنية والمعلومات للأهداف المحتملة.

وقال أدامسكي، الجمعة، إن الحكومة الأميركية «نفذت أنشطة متزامنة عالمياً، هجومية ودفاعية، تركز بشكل كبير على إضعاف وتعطيل العمليات الإلكترونية لجمهورية الصين الشعبية في جميع أنحاء العالم».

وتنفي بكين بشكل متكرر أي عمليات إلكترونية تستهدف كيانات أميركية. ولم ترد السفارة الصينية في واشنطن على طلب للتعليق بعد.