قراصنة يستخدمون أدوات سيبرانية أميركية لـ«شل» مدن وخدمات

جهات كورية وروسية وصينية استغلت برنامجاً طورته وكالة الأمن القومي

مقر وكالة الأمن القومي في ماريلاند (نيويورك تايمز)
مقر وكالة الأمن القومي في ماريلاند (نيويورك تايمز)
TT

قراصنة يستخدمون أدوات سيبرانية أميركية لـ«شل» مدن وخدمات

مقر وكالة الأمن القومي في ماريلاند (نيويورك تايمز)
مقر وكالة الأمن القومي في ماريلاند (نيويورك تايمز)

على امتداد نحو ثلاثة أسابيع، رزحت بالتيمور تحت وطأة هجوم سيبراني من جانب مبتزين جمدوا آلاف الكومبيوترات وأغلقوا عناوين بريد إلكتروني وأوقفوا مبيعات عقارات وسداد فواتير مياه وخدمات الإخطارات الصحية والكثير من الخدمات الأخرى.
إلا أن أكثر ما أصاب موظفي المدينة بالإحباط، ولا يعلمه سكان المدينة بعد، هو أن عنصراً محورياً في البرنامج الخبيث الذي استغله المجرمون السيبرانيون في الهجوم جرى تطويره بأموال دافعي الضرائب على مسافة قصيرة من «بالتيمور - واشنطن باركواي» في وكالة الأمن القومي، وفقاً لما ذكره خبراء أمنيون مطلعون على القضية.
منذ عام 2017. عندما فقدت وكالة الأمن القومي السيطرة على الأداة، التي تحمل اسم «إترنال بلو»، التقطها قراصنة يعملون لحساب حكومتي كوريا الشمالية وروسيا، والصين حديثاً. وسعى هؤلاء القراصنة لإثارة حالة من الفوضى عبر العالم، وخلفوا وراءهم خسائر تقدر بمليارات الدولارات. إلا أنه على مدار العام الماضي، عاود هذا السلاح السيبراني الظهور، وبدأ الآن يستهدف جهات في الفناء الخلفي لوكالة الأمن القومي.
ولا يقتصر الأمر على بالتيمور، وإنما أفاد خبراء أمنيون أن هجمات «إترنال بلو» وصلت لمستوى مرتفع غير مسبوق، وأن مجرمين سيبرانيين يستهدفون مدناً أميركية مختلفة، من بنسلفانيا حتى تكساس، وتسببوا في إصابة حكومات محلية بالشلل ودفعوا التكاليف نحو ارتفاع شديد.
لم يُكشف النقاب عن صلة وكالة الأمن القومي بالهجمات التي تعرضت لها مدن أميركية من قبل، الأمر الذي يرجع لأسباب عدة بينها رفض الوكالة مناقشة الأمر أو الاعتراف بخسارة هذا السلاح السيبراني والذي جرى طرحه عبر شبكة الإنترنت في أبريل (نيسان) 2017 من جانب مجموعة لم تتضح هويتها حتى الآن تطلق على نفسها اسم «ذي شادو بروكرز».
وبعد سنوات، لم تنجح الوكالة ومكتب التحقيقات الفيدرالي (إف بي آي) في توضيح ما إذا كانت «ذي شادو بروكرز» مجموعة جواسيس أجانب أو عناصر داخلية تشعر بالسخط. من جهته، وصف توماس ريد، خبير أمن سيبراني بجامعة «جونز هوبكينز»، الهجمات التي شنتها مجموعة «ذي شادو بروكرز» بأنها «الاختراق الأكثر تدميراً والأفدح تكلفة في تاريخ وكالة الأمن القومي». وأكد أنها ألحقت أضراراً أكبر عن تسريبات عام 2013 الشهيرة التي قادها إدوارد سنودين، المقاول السابق لدى وكالة الأمن القومي.
وأضاف: «رفضت الحكومة تحمل المسؤولية، أو حتى الإجابة على الأسئلة الأساسية. الواضح أن الرقابة التي يمارسها الكونغرس أخفقت في مهمتها. والآن، يستحق الشعب الأميركي الحصول على إجابة».
في المقابل، رفض كل من وكالة الأمن القومي و«إف بي آي» التعليق. فمنذ وقوع التسريبات، عمدت وكالات استخبارات أجنبية وعناصر مارقة إلى استغلال «إترنال بلو» لنشر البرنامج الخبيث الذي أصاب مستشفيات ومطارات وسككاً حديدية وشركات شحن وأجهزة صرف آلي ومصانع تنتج لقاحات بالغة الأهمية، بالشلل. والآن، بدأ هذا السلاح في ضرب الولايات المتحدة في أكثر منطقة حساسة، أي الحكومات المحلية المعتمدة على بنى تحتية متهالكة وموارد قليلة للدفاع عن نفسها.
وقبل تسريبه، كان «إترنال بلو» واحداً من أنجح أدوات الترسانة السيبرانية لدى وكالة الأمن القومي. وطبقاً لما ذكره ثلاثة موظفين سابقين لدى الوكالة اشترطوا عدم كشف هويتهم، قضى محللون قرابة عام للتوصل إلى نقطة ضعف في برنامج لـ«مايكروسوفت» ووضعوا شفرة لاستهدافها.
في البداية، أشاروا للأداة الجديدة باسم «إترنال بلوسكرين» (أي الشاشة الزرقاء) لأنها غالباً ما كانت تؤدي لانهيار الكومبيوترات، مخاطرة قد تكشف عن أهدافهم. إلا أنه بمرور الوقت، تحول إلى أداة قوية وجرى استغلالها عدة مرات في مهام جمع الاستخبارات ومكافحة الإرهاب.
وذكر مسؤولون سابقون بوكالة الأمن القومي أن «إترنال بلو» كان على درجة كبيرة من الأهمية، لدرجة أن الوكالة لم تفكر بجدية قط في تنبيه «مايكروسوفت» حيال الثغرات التي اكتشفتها، واستمرت في التكتم على الأمر لأكثر من خمس سنوات قبل أن يجبرها الاختراق الأخير على ذلك.
وجاء هجوم بالتيمور في 7 مايو (أيار) بمثابة هجوم فيروسي كلاسيكي. وفجأة ساد اللون الأسود شاشات موظفي المدينة وظهرت رسالة بإنجليزية ركيكة تطالب بنحو 100 الف دولار في صورة «بتكوين» لتحرير الملفات التي جرت قرصنتها. وقالت الرسالة التي حصلت «ذي بالتيمور صن» على نسخة منها: «نحن نراقبك منذ أيام. ولن نتحدث بعد الآن، كل ما نعرفه هو المال! أسرع!»
قبل يومين، كانت بالتيمور ما زالت تعاني من الشلل مع رفض مسؤولي المدينة دفع المبلغ المطلوب، وإن كانت بعض الخدمات قد جرت استعادتها. من دون «إترنال بلو»، لم يكن الضرر ليكون على هذه الدرجة من الضخامة، حسبما ذكر خبراء، إذ إنه يستغل نقطة ضعف في برنامج يسمح للقراصنة بنشر برنامجهم الخبيث بسرعة أكبر، وعلى مساحة أوسع.
وكانت كوريا الشمالية أول دولة تستغل الأداة في هجوم شنته عام 2017 أُطلق عليه اسم «وانا كراي»، وتسبب في إصابة نظام الرعاية الصحية البريطاني بالشلل، وكذلك خطوط السكك الحديدية الألمانية ونحو 200 ألف منظمة عبر العالم. وجاءت بعدها روسيا، التي استغلت الأداة في شن هجوم أطلق عليه اسم «نوت بتيا» استهدف أوكرانيا، لكنه انتشر عبر شركات كبرى تعمل بالبلاد. وكبد الهجوم «فيدكس» أكثر من 400 مليون دولاراً، وكذلك «ميرك» الشركة العملاقة بمجال الأدوية، 670 مليون دولار.
ولم يتوقف الضرر عند هذا الحد، فعلى امتداد العام الماضي استغل ذات القراصنة الروس الذين استهدفوا الانتخابات الرئاسية الأميركية عام 2016 «إترنال بلو» في إسقاط شبكات «واي فاي» بأحد الفنادق. كما استغله قراصنة إيرانيون في نشر برنامج خبيث والقرصنة ضد شركات خطوط جوية في الشرق الأوسط، تبعاً لما أفاد به باحثون في شركتي «سيمانتيك» و«فاير آي» الأمنيتين.
من ناحيته، قال فيكرام ثاكور، مدير شؤون الاستجابات الأمنية في «سيمانتيك» إنه «من المتعذر تصديق أن أداة كانت تستخدمها وكالات استخباراتية أصبحت اليوم متاحة علانية، ويجري استغلالها على نطاق واسع».
جدير بالذكر أنه بعد شهر من شروع «ذي شادو بروكرز» في نشر أدوات وكالة الأمن القومي عبر الإنترنت عام 2017، تواصلت الوكالة مع «مايكروسوفت» وعدد من الشركات التكنولوجية لإخطارها بعيوب البرنامج الخاص بها. وأصدرت «مايكروسوفت» أداة حماية، لكن تبقى مئات الآلاف من الكومبيوترات عبر العالم دونما حماية.
وعلى ما يبدو، وجد القراصنة في بالتيمور وألينتاون وسان أنتونيو وحكومات محلية أميركية أخرى نقاط ضعف تسهل مهاجمتها. في هذه الحكومات، غالباً ما يتولى موظفون عموميون الإشراف على شبكات معقدة تعتمد على برامج عفا عليها الدهر. في يوليو (تموز) الماضي، أصدرت وزارة الأمن الداخلي تحذيراً شديداً من أن حكومات ولايات وحكومات محلية تتعرض لهجمات باستخدام فيروس مدمر، بدأ في الاعتماد الآن على «إترنال بلو» للانتشار.
من ناحيتها، رفضت «مايكروسوفت» التي تتولى متابعة استخدام «إترنال بلو»، الكشف عن أسماء المدن المتضررة بدعوى حماية خصوصية المستخدم. إلا أن خبراءً آخرين مطلعين على الهجمات أكدوا أن القراصنة اعتمدوا على «إترنال بلو».
من جانبه، قال أميت سيربر، رئيس شؤون أبحاث الأمن لدى مؤسسة «سايبر سيزون»، إن المؤسسة التي يعمل بها استجابت لهجمات استخدم بها «إترنال بلو» في ثلاث جامعات أميركية مختلفة.
من ناحية أخرى، قد تكبد مثل هذه الهجمات تكاليف يصعب على الحكومات المحلية تحملها. فعلى سبيل المثال، تسبب هجوم ألينتون في فبراير (شباط) الماضي في تعطل خدمات المدينة لأسابيع وكلفت جهود إصلاح العطب نحو مليون دولاراً، إلى جانب 420 ألف دولاراً سنوياً لبناء دفاعات جديدة، حسبما ذكر ماثيو ليبرت، المسؤول الأول بالمدينة عن المعلومات.
وذكر مصدران مطلعان أن الفيروس الذي ضرب سان أنتونيو سبتمبر (أيلول) الماضي، أصاب كومبيوتر داخل مكتب عمدة مقاطعة بيكسار وحاول الانتشار عبر الشبكة باستخدام «إترنال بلو». وفي الأسبوع الماضي، اكتشف باحثون بشركة «بالو ألتو نتوركس» الأمنية أن مجموعة تابعة للدولة الصينية تدعى «إميساري باندا» اخترقت أجهزة تخص حكومات في الشرق الأوسط بالاعتماد على «إترنال بلو».
من جانبه، قال جين ميلر أوزبورن، نائب مدير شؤون استخبارات التهديدات لدى «بالو التو نتوركس»: «ليس من الضروري لدى انتهاء الموجة الأولى من الهجمات، أن تختفي الأداة. نتوقع أن يستمر استغلال «إترنال بلو» إلى الأبد لأن المهاجمين وجدوا فيها نظاماً قوياً ومفيداً».
* خدمة «نيويورك تايمز»



«الأغذية العالمي»: 45 مليون شخص عرضة للجوع الحاد إذا استمرت حرب إيران

متطوّعون يحملون صناديق مساعدات برنامج الأغذية العالمي في مدرسة جرى تحويلها إلى مأوى ببيروت (رويترز)
متطوّعون يحملون صناديق مساعدات برنامج الأغذية العالمي في مدرسة جرى تحويلها إلى مأوى ببيروت (رويترز)
TT

«الأغذية العالمي»: 45 مليون شخص عرضة للجوع الحاد إذا استمرت حرب إيران

متطوّعون يحملون صناديق مساعدات برنامج الأغذية العالمي في مدرسة جرى تحويلها إلى مأوى ببيروت (رويترز)
متطوّعون يحملون صناديق مساعدات برنامج الأغذية العالمي في مدرسة جرى تحويلها إلى مأوى ببيروت (رويترز)

أظهر تحليل لبرنامج الأغذية العالمي، نُشر اليوم الثلاثاء، أن عشرات الملايين ​من الناس سيتعرضون لجوع حاد إذا استمرت حرب إيران حتى يونيو (حزيران) المقبل، وفقاً لوكالة «رويترز»..

وأدت الهجمات الأميركية والإسرائيلية على إيران، التي بدأت في 28 فبراير (شباط) الماضي، إلى شلّ طرق وصول المساعدات الإنسانية الرئيسية، مما تسبَّب في ‌تأخير إيصال ‌شحنات منقذة للحياة ​إلى ‌بعض أكثر ​مناطق العالم تضرراً.

وقال نائب المدير التنفيذي للبرنامج، كارل سكو، لصحافيين في جنيف، إنه من المتوقع أن يعاني 45 مليون شخص إضافي من الجوع الحاد بسبب ارتفاع أسعار الغذاء والنفط والشحن، ما سيرفع العدد الإجمالي للمتضررين في ‌العالم فوق ‌المستوى الحالي البالغ 319 ​مليوناً، وهو عدد غير ‌مسبوق.

وأضاف: «سيؤدي ذلك إلى وصول مستويات ‌الجوع العالمية إلى مستوى قياسي غير مسبوق، وهو احتمال كارثيّ للغاية... حتى قبل هذه الحرب، كنا نواجه وضعاً بالغ الخطورة، إذ ‌لم يصل الجوع من قبل إلى هذه الدرجة من الشدة، سواء من حيث الأعداد أم عمق الأزمة».

وقال سكو إن تكاليف الشحن ارتفعت 18 في المائة، منذ بدء الهجمات الأميركية الإسرائيلية على إيران، وإن بعض الشحنات اضطرت لتغيير مسارها. وأضاف أن هذه التكاليف الإضافية تأتي إلى جانب تخفيضات كبيرة في الإنفاق من قِبل برنامج الأغذية ​العالمي، إذ ​يركز المانحون، بشكل أكبر، على الدفاع.


ترمب يطلب من الصين تأجيل زيارته «لنحو شهر» بسبب حرب إيران

الرئيس الأميركي دونالد ترمب ونظيره الصيني شي جينبينغ خلال لقاء سابق في كوريا الجنوبية (رويترز)
الرئيس الأميركي دونالد ترمب ونظيره الصيني شي جينبينغ خلال لقاء سابق في كوريا الجنوبية (رويترز)
TT

ترمب يطلب من الصين تأجيل زيارته «لنحو شهر» بسبب حرب إيران

الرئيس الأميركي دونالد ترمب ونظيره الصيني شي جينبينغ خلال لقاء سابق في كوريا الجنوبية (رويترز)
الرئيس الأميركي دونالد ترمب ونظيره الصيني شي جينبينغ خلال لقاء سابق في كوريا الجنوبية (رويترز)

أعلنت الصين اليوم (الاثنين)، أنها «أخدت علماً» بتوضيحات قدمتها الولايات المتحدة بشأن أسباب طلب الرئيس دونالد ترمب تأجيل زيارته إلى البلاد، مشيرة إلى أنها لا تزال على تواصل مع الإدارة الأميركية بخصوص هذه الزيارة.

وأمس، أعلن ترمب أنه طلب من الصين تأجيل زيارته الرسمية «لنحو شهر»، بعدما كان من المقرر أن تمتد من 31 مارس (آذار) إلى 2 أبريل (نيسان)، وفق ما ذكرته «وكالة الصحافة الفرنسية».

وصرّح ترمب للصحافيين في المكتب البيضاوي قائلاً: «أريد أن أكون هنا بسبب الحرب» في الشرق الأوسط، مضيفاً: «طلبنا تأجيل الزيارة لنحو شهر». وأكد أن العلاقة مع بكين «جيدة جداً».

وقال المتحدث باسم وزارة الخارجية الصينية لين جيان خلال مؤتمر صحافي دوري: «أخذنا علماً بأن الجانب الأميركي قد أوضح علناً المعلومات غير الدقيقة التي نشرتها وسائل الإعلام»، مشيراً إلى أن «الزيارة لا علاقة لها إطلاقاً بمسألة حرية الملاحة في مضيق هرمز».

وبدأت الاستعدادات لهذه الزيارة منذ أشهر، وتشمل لقاء بين ترمب ونظيره الصيني شي جينبينغ، وقد تقود إلى نزع فتيل الحرب التجارية بين العملاقين.

لكن الحرب في الشرق الأوسط التي تدخل يومها الثامن عشر تعطل جدول الأعمال بقدر ما تعطل العلاقة بين القوتين.

وقال ترمب، الذي يقدم الحرب الأميركية-الإسرائيلية المشتركة بوصفها ضمانة للأمن المستقبلي للعالم أجمع، إن الصين وهي مستهلك رئيس للنفط الإيراني «يجب أن تشكرنا» على شن الهجوم.

ويمارس الرئيس الأميركي ضغوطاً على حلفاء بلاده، وكذلك على الصين، للمساهمة في تأمين حركة الملاحة البحرية في مضيق هرمز بعدما عطلتها إيران بشكل شبه كامل.

وقد ربط، الأحد، في مقابلة مع صحيفة «فايننشال تايمز»، بين تأجيل زيارته وتجاوب الصين مع طلبه للمساعدة.

النفط الإيراني

يأتي أكثر من نصف واردات الصين من النفط الخام المنقولة بحراً من الشرق الأوسط، وتمر في الغالب عبر هرمز، وكان أكثر من 80 في المائة من صادرات النفط الإيرانية موجهة إلى الصين قبل الحرب، بحسب شركة «كبلر» المتخصصة.

وكان وزير الخزانة الأميركي سكوت بيسنت قد أشار، الاثنين، إلى احتمال تأجيل الزيارة، مؤكداً لشبكة «سي إن بي سي» أن ذلك سيكون لأسباب «لوجيستية» وليس للضغط على بكين.

من جهته، قال المتحدث باسم وزارة الخارجية الصينية لين جيان: «لا تزال الصين والولايات المتحدة على تواصل مستمر بشأن زيارة الرئيس ترمب». وامتنع المتحدث عن التعليق على المساعدة الصينية المحتملة في إعادة فتح المضيق.

وكانت الصين قد أعربت عن غضبها إزاء الضربات الأميركية والإسرائيلية على إيران، لكنها انتقدت أيضاً الضربات الإيرانية على دول الخليج.

وجدد لين جيان، الاثنين، دعوة الصين «لجميع الأطراف لوقف العمليات العسكرية على الفور».

ويعتقد الخبراء أن ثاني أكبر اقتصاد في العالم مجهز بشكل أفضل من غيره لمواجهة الأزمة بفضل احتياطاته النفطية.

لكن الصين لديها ما يدعو للقلق بشأن تداعيات الوضع في الشرق الأوسط على التجارة. وتؤكد مؤشراتها الاقتصادية للشهرين الأولين من عام 2026 أهمية التجارة الدولية بالنسبة لها.

«نزعة حمائية»

تُقدَّم زيارة ترمب للصين على أنها فرصة مهمة لتبديد التوترات التي طبعت عام 2025 بعد عودة الملياردير الجمهوري إلى البيت الأبيض.

وشهد العام الماضي معركة مريرة حول التعريفات الجمركية، والقيود المختلفة، حتى تم إعلان هدنة في أكتوبر (تشرين الأول) إثر اجتماع بين شي وترمب في كوريا الجنوبية.

واجتمع مسؤولون اقتصاديون كبار من الولايات المتحدة والصين في باريس لإجراء محادثات خلال نهاية الأسبوع. وقال كبير المفاوضين التجاريين الصينيين لي تشنغانغ إنها كانت «عميقة»، وصريحة. وأكد وزير الخزانة الأميركي أن المناقشات «كانت بناءة، وتدل على استقرار العلاقة».

لكن في وقت سابق، احتجت وزارة التجارة الصينية على التحقيقات التجارية الأميركية التي أُعلن عنها قبل وقت قصير من انعقاد المحادثات.

وتستهدف هذه التحقيقات الصين إلى جانب عشرات الدول الأخرى. وهي تهدف وفقاً للإدارة الأميركية للتحقيق في أوجه القصور المحتملة في مكافحة العمل القسري. وقد تؤدي هذه التحقيقات إلى فرض تعريفات جمركية جديدة.

ووصفت وزارة التجارية الصينية التحقيقات بأنها «أحادية الجانب، وتعسفية، وتمييزية للغاية، وتشكل نموذجاً للنزعة الحمائية».


بابا الفاتيكان سيتسلّم «ميدالية الحرية» الأميركية

البابا ليو الرابع عشر خلال مناسبة في الفاتيكان 16 مارس 2026 (رويترز)
البابا ليو الرابع عشر خلال مناسبة في الفاتيكان 16 مارس 2026 (رويترز)
TT

بابا الفاتيكان سيتسلّم «ميدالية الحرية» الأميركية

البابا ليو الرابع عشر خلال مناسبة في الفاتيكان 16 مارس 2026 (رويترز)
البابا ليو الرابع عشر خلال مناسبة في الفاتيكان 16 مارس 2026 (رويترز)

أعلن المركز الوطني للدستور الأميركي أن البابا ليو الرابع عشر، أول حبر أعظم من الولايات المتحدة، سيتسلم جائزة «ميدالية الحرية» في حفل يبث مباشرة من العاصمة الإيطالية روما عشية الرابع من يوليو (تموز) المقبل، وذلك دون أن يزور بلاده خلال احتفالاتها بالذكرى الـ250 لتأسيسها.

وكشفت إدارة المركز في بيان صحافي، الاثنين، أن البابا الأميركي سيقضي عيد الاستقلال في جزيرة لامبيدوزا الإيطالية، المحطة الأولى لوصول آلاف المهاجرين الأفارقة في رحلتهم المحفوفة بالمخاطر نحو أوروبا، وذلك بدلاً من التوجه إلى فيلادلفيا في الولايات المتحدة، وفق ما نقلته وكالة «أسوشييتد برس».

البابا ليو الرابع عشر يتحدث خلال زيارته الرعوية لرعية «قلب يسوع الأقدس» في روما إيطاليا 15 مارس 2026 (إ.ب.أ)

ومن المقرر أن تقام مراسم التكريم في الثالث من يوليو (تموز) بمنطقة «إندبندنس مول»، تقديراً لـ«جهوده الحثيثة على مدى عمره في تعزيز الحريات الدينية وحرية العقيدة والتعبير حول العالم، وهي القيم التي جسدها الآباء المؤسسون لأميركا في التعديل الأول للدستور».

يُشار إلى أن المركز يمنح هذه الميدالية سنوياً لشخصية «تتحلى بالشجاعة والإيمان الراسخ» في سبيل نشر الحرية دولياً، ومن بين الأسماء السابقة التي نالت التكريم: الرئيس الأوكراني فولوديمير زيلينسكي، وقاضية المحكمة العليا الراحلة روث بادر غينسبورغ، والنائب الراحل جون لويس، ناشط الحقوق المدنية وعضو الكونغرس الأميركي.

يُشار أيضاً إلى أن البابا ليو، واسمه الأصلي روبرت بريفوست، نشأ في شيكاغو، وتخرج في جامعة «فيلانوفا» قرب فيلادلفيا عام 1977.

Your Premium trial has ended