قراصنة يستخدمون أدوات سيبرانية أميركية لـ«شل» مدن وخدمات

جهات كورية وروسية وصينية استغلت برنامجاً طورته وكالة الأمن القومي

مقر وكالة الأمن القومي في ماريلاند (نيويورك تايمز)
مقر وكالة الأمن القومي في ماريلاند (نيويورك تايمز)
TT

قراصنة يستخدمون أدوات سيبرانية أميركية لـ«شل» مدن وخدمات

مقر وكالة الأمن القومي في ماريلاند (نيويورك تايمز)
مقر وكالة الأمن القومي في ماريلاند (نيويورك تايمز)

على امتداد نحو ثلاثة أسابيع، رزحت بالتيمور تحت وطأة هجوم سيبراني من جانب مبتزين جمدوا آلاف الكومبيوترات وأغلقوا عناوين بريد إلكتروني وأوقفوا مبيعات عقارات وسداد فواتير مياه وخدمات الإخطارات الصحية والكثير من الخدمات الأخرى.
إلا أن أكثر ما أصاب موظفي المدينة بالإحباط، ولا يعلمه سكان المدينة بعد، هو أن عنصراً محورياً في البرنامج الخبيث الذي استغله المجرمون السيبرانيون في الهجوم جرى تطويره بأموال دافعي الضرائب على مسافة قصيرة من «بالتيمور - واشنطن باركواي» في وكالة الأمن القومي، وفقاً لما ذكره خبراء أمنيون مطلعون على القضية.
منذ عام 2017. عندما فقدت وكالة الأمن القومي السيطرة على الأداة، التي تحمل اسم «إترنال بلو»، التقطها قراصنة يعملون لحساب حكومتي كوريا الشمالية وروسيا، والصين حديثاً. وسعى هؤلاء القراصنة لإثارة حالة من الفوضى عبر العالم، وخلفوا وراءهم خسائر تقدر بمليارات الدولارات. إلا أنه على مدار العام الماضي، عاود هذا السلاح السيبراني الظهور، وبدأ الآن يستهدف جهات في الفناء الخلفي لوكالة الأمن القومي.
ولا يقتصر الأمر على بالتيمور، وإنما أفاد خبراء أمنيون أن هجمات «إترنال بلو» وصلت لمستوى مرتفع غير مسبوق، وأن مجرمين سيبرانيين يستهدفون مدناً أميركية مختلفة، من بنسلفانيا حتى تكساس، وتسببوا في إصابة حكومات محلية بالشلل ودفعوا التكاليف نحو ارتفاع شديد.
لم يُكشف النقاب عن صلة وكالة الأمن القومي بالهجمات التي تعرضت لها مدن أميركية من قبل، الأمر الذي يرجع لأسباب عدة بينها رفض الوكالة مناقشة الأمر أو الاعتراف بخسارة هذا السلاح السيبراني والذي جرى طرحه عبر شبكة الإنترنت في أبريل (نيسان) 2017 من جانب مجموعة لم تتضح هويتها حتى الآن تطلق على نفسها اسم «ذي شادو بروكرز».
وبعد سنوات، لم تنجح الوكالة ومكتب التحقيقات الفيدرالي (إف بي آي) في توضيح ما إذا كانت «ذي شادو بروكرز» مجموعة جواسيس أجانب أو عناصر داخلية تشعر بالسخط. من جهته، وصف توماس ريد، خبير أمن سيبراني بجامعة «جونز هوبكينز»، الهجمات التي شنتها مجموعة «ذي شادو بروكرز» بأنها «الاختراق الأكثر تدميراً والأفدح تكلفة في تاريخ وكالة الأمن القومي». وأكد أنها ألحقت أضراراً أكبر عن تسريبات عام 2013 الشهيرة التي قادها إدوارد سنودين، المقاول السابق لدى وكالة الأمن القومي.
وأضاف: «رفضت الحكومة تحمل المسؤولية، أو حتى الإجابة على الأسئلة الأساسية. الواضح أن الرقابة التي يمارسها الكونغرس أخفقت في مهمتها. والآن، يستحق الشعب الأميركي الحصول على إجابة».
في المقابل، رفض كل من وكالة الأمن القومي و«إف بي آي» التعليق. فمنذ وقوع التسريبات، عمدت وكالات استخبارات أجنبية وعناصر مارقة إلى استغلال «إترنال بلو» لنشر البرنامج الخبيث الذي أصاب مستشفيات ومطارات وسككاً حديدية وشركات شحن وأجهزة صرف آلي ومصانع تنتج لقاحات بالغة الأهمية، بالشلل. والآن، بدأ هذا السلاح في ضرب الولايات المتحدة في أكثر منطقة حساسة، أي الحكومات المحلية المعتمدة على بنى تحتية متهالكة وموارد قليلة للدفاع عن نفسها.
وقبل تسريبه، كان «إترنال بلو» واحداً من أنجح أدوات الترسانة السيبرانية لدى وكالة الأمن القومي. وطبقاً لما ذكره ثلاثة موظفين سابقين لدى الوكالة اشترطوا عدم كشف هويتهم، قضى محللون قرابة عام للتوصل إلى نقطة ضعف في برنامج لـ«مايكروسوفت» ووضعوا شفرة لاستهدافها.
في البداية، أشاروا للأداة الجديدة باسم «إترنال بلوسكرين» (أي الشاشة الزرقاء) لأنها غالباً ما كانت تؤدي لانهيار الكومبيوترات، مخاطرة قد تكشف عن أهدافهم. إلا أنه بمرور الوقت، تحول إلى أداة قوية وجرى استغلالها عدة مرات في مهام جمع الاستخبارات ومكافحة الإرهاب.
وذكر مسؤولون سابقون بوكالة الأمن القومي أن «إترنال بلو» كان على درجة كبيرة من الأهمية، لدرجة أن الوكالة لم تفكر بجدية قط في تنبيه «مايكروسوفت» حيال الثغرات التي اكتشفتها، واستمرت في التكتم على الأمر لأكثر من خمس سنوات قبل أن يجبرها الاختراق الأخير على ذلك.
وجاء هجوم بالتيمور في 7 مايو (أيار) بمثابة هجوم فيروسي كلاسيكي. وفجأة ساد اللون الأسود شاشات موظفي المدينة وظهرت رسالة بإنجليزية ركيكة تطالب بنحو 100 الف دولار في صورة «بتكوين» لتحرير الملفات التي جرت قرصنتها. وقالت الرسالة التي حصلت «ذي بالتيمور صن» على نسخة منها: «نحن نراقبك منذ أيام. ولن نتحدث بعد الآن، كل ما نعرفه هو المال! أسرع!»
قبل يومين، كانت بالتيمور ما زالت تعاني من الشلل مع رفض مسؤولي المدينة دفع المبلغ المطلوب، وإن كانت بعض الخدمات قد جرت استعادتها. من دون «إترنال بلو»، لم يكن الضرر ليكون على هذه الدرجة من الضخامة، حسبما ذكر خبراء، إذ إنه يستغل نقطة ضعف في برنامج يسمح للقراصنة بنشر برنامجهم الخبيث بسرعة أكبر، وعلى مساحة أوسع.
وكانت كوريا الشمالية أول دولة تستغل الأداة في هجوم شنته عام 2017 أُطلق عليه اسم «وانا كراي»، وتسبب في إصابة نظام الرعاية الصحية البريطاني بالشلل، وكذلك خطوط السكك الحديدية الألمانية ونحو 200 ألف منظمة عبر العالم. وجاءت بعدها روسيا، التي استغلت الأداة في شن هجوم أطلق عليه اسم «نوت بتيا» استهدف أوكرانيا، لكنه انتشر عبر شركات كبرى تعمل بالبلاد. وكبد الهجوم «فيدكس» أكثر من 400 مليون دولاراً، وكذلك «ميرك» الشركة العملاقة بمجال الأدوية، 670 مليون دولار.
ولم يتوقف الضرر عند هذا الحد، فعلى امتداد العام الماضي استغل ذات القراصنة الروس الذين استهدفوا الانتخابات الرئاسية الأميركية عام 2016 «إترنال بلو» في إسقاط شبكات «واي فاي» بأحد الفنادق. كما استغله قراصنة إيرانيون في نشر برنامج خبيث والقرصنة ضد شركات خطوط جوية في الشرق الأوسط، تبعاً لما أفاد به باحثون في شركتي «سيمانتيك» و«فاير آي» الأمنيتين.
من ناحيته، قال فيكرام ثاكور، مدير شؤون الاستجابات الأمنية في «سيمانتيك» إنه «من المتعذر تصديق أن أداة كانت تستخدمها وكالات استخباراتية أصبحت اليوم متاحة علانية، ويجري استغلالها على نطاق واسع».
جدير بالذكر أنه بعد شهر من شروع «ذي شادو بروكرز» في نشر أدوات وكالة الأمن القومي عبر الإنترنت عام 2017، تواصلت الوكالة مع «مايكروسوفت» وعدد من الشركات التكنولوجية لإخطارها بعيوب البرنامج الخاص بها. وأصدرت «مايكروسوفت» أداة حماية، لكن تبقى مئات الآلاف من الكومبيوترات عبر العالم دونما حماية.
وعلى ما يبدو، وجد القراصنة في بالتيمور وألينتاون وسان أنتونيو وحكومات محلية أميركية أخرى نقاط ضعف تسهل مهاجمتها. في هذه الحكومات، غالباً ما يتولى موظفون عموميون الإشراف على شبكات معقدة تعتمد على برامج عفا عليها الدهر. في يوليو (تموز) الماضي، أصدرت وزارة الأمن الداخلي تحذيراً شديداً من أن حكومات ولايات وحكومات محلية تتعرض لهجمات باستخدام فيروس مدمر، بدأ في الاعتماد الآن على «إترنال بلو» للانتشار.
من ناحيتها، رفضت «مايكروسوفت» التي تتولى متابعة استخدام «إترنال بلو»، الكشف عن أسماء المدن المتضررة بدعوى حماية خصوصية المستخدم. إلا أن خبراءً آخرين مطلعين على الهجمات أكدوا أن القراصنة اعتمدوا على «إترنال بلو».
من جانبه، قال أميت سيربر، رئيس شؤون أبحاث الأمن لدى مؤسسة «سايبر سيزون»، إن المؤسسة التي يعمل بها استجابت لهجمات استخدم بها «إترنال بلو» في ثلاث جامعات أميركية مختلفة.
من ناحية أخرى، قد تكبد مثل هذه الهجمات تكاليف يصعب على الحكومات المحلية تحملها. فعلى سبيل المثال، تسبب هجوم ألينتون في فبراير (شباط) الماضي في تعطل خدمات المدينة لأسابيع وكلفت جهود إصلاح العطب نحو مليون دولاراً، إلى جانب 420 ألف دولاراً سنوياً لبناء دفاعات جديدة، حسبما ذكر ماثيو ليبرت، المسؤول الأول بالمدينة عن المعلومات.
وذكر مصدران مطلعان أن الفيروس الذي ضرب سان أنتونيو سبتمبر (أيلول) الماضي، أصاب كومبيوتر داخل مكتب عمدة مقاطعة بيكسار وحاول الانتشار عبر الشبكة باستخدام «إترنال بلو». وفي الأسبوع الماضي، اكتشف باحثون بشركة «بالو ألتو نتوركس» الأمنية أن مجموعة تابعة للدولة الصينية تدعى «إميساري باندا» اخترقت أجهزة تخص حكومات في الشرق الأوسط بالاعتماد على «إترنال بلو».
من جانبه، قال جين ميلر أوزبورن، نائب مدير شؤون استخبارات التهديدات لدى «بالو التو نتوركس»: «ليس من الضروري لدى انتهاء الموجة الأولى من الهجمات، أن تختفي الأداة. نتوقع أن يستمر استغلال «إترنال بلو» إلى الأبد لأن المهاجمين وجدوا فيها نظاماً قوياً ومفيداً».
* خدمة «نيويورك تايمز»



الحرب الأولى بالذكاء الاصطناعي: ضحايا مدنيون واختبارات غير مسبوقة للتكنولوجيا العسكرية

متطوعون وفرق إنقاذ في موقع الضربة التي أصابت المدرسة في ميناب (رويترز)
متطوعون وفرق إنقاذ في موقع الضربة التي أصابت المدرسة في ميناب (رويترز)
TT

الحرب الأولى بالذكاء الاصطناعي: ضحايا مدنيون واختبارات غير مسبوقة للتكنولوجيا العسكرية

متطوعون وفرق إنقاذ في موقع الضربة التي أصابت المدرسة في ميناب (رويترز)
متطوعون وفرق إنقاذ في موقع الضربة التي أصابت المدرسة في ميناب (رويترز)

تثير العملية العسكرية الأخيرة في إيران، التي أُطلق عليها اسم «الغضب الملحمي»، جدلاً واسعاً حول دور الذكاء الاصطناعي في ساحات القتال، بعد مقتل 110 أطفال وعشرات المدنيين في قصف استهدف مدرسة ابتدائية في ميناب، وسط تساؤلات عن مدى الاعتماد على الأنظمة الآلية في اتخاذ القرارات الحاسمة. وفقاً لصحيفة «التايمز».

خلال أول 24 ساعة من العملية، شنت القوات الأميركية ضربات على أكثر من ألف هدف باستخدام أنظمة ذكاء اصطناعي متقدمة، بمعدل يقارب 42 هدفاً في الساعة، ما دفع الخبراء إلى التساؤل عما إذا كانت الآلات هي التي تتحكم الآن في مجريات الحرب، فيما يعجز العقل البشري عن مواكبة هذا المستوى من السرعة والدقة.

وأشارت الأدلة المتزايدة إلى أن الضربة على مدرسة «شجرة طيبة» الابتدائية، التي كانت جزءاً من مجمع تابع للحرس الثوري الإيراني، أسفرت عن سقوط عدد كبير من الضحايا، رغم أن المدرسة كانت مفصولة عن المجمع بسور منذ تسع سنوات، وتظهر الصور الفضائية جداريات ملونة وساحة لعب صغيرة، ما يطرح احتمال اعتماد الأنظمة الآلية على بيانات قديمة لتحديد الأهداف.

وقالت نواه سيلفيا، محللة أبحاث في معهد الخدمات المتحدة الملكي: «إذا كان قصف المدرسة حدث عن طريق الخطأ، فهل كان خطأ بشرياً أم نتيجة سرعة التشغيل الآلي للنظام؟ هل استند إلى بيانات قديمة؟ أم أن الآلة هي التي نفذت العملية تلقائياً؟ عدد الضربات التي نراها يدعم فكرة أن الأهداف يتم تحديدها بشكل شبه مستقل».

من جهته، أشار الدكتور كريغ جونز، محاضر في الجغرافيا السياسية بجامعة نيوكاسل، إلى أن الذكاء الاصطناعي ربما أخفق في التعرف على المدرسة كمدرسة، واعتبرها هدفاً عسكرياً، مضيفاً أن أي قرار بشري لتنفيذ الضربة استند إلى تحليلات وجمع معلومات ساعد الذكاء الاصطناعي في إنتاجها.

وأضاف: «مهما كانت الحقيقة النهائية، فإن الضربة تمثل فشلاً استخباراتياً كارثياً، سواء كانت مدفوعة بالذكاء الاصطناعي أو نفذت بواسطة البشر بمساعدة مكون آلي».

صورة بالأقمار الاصطناعية تظهر تضرر مدرسة ومبانٍ أخرى في مدينة ميناب الإيرانية جراء القصف الأميركي الإسرائيلي (رويترز)

وأكدت مصادر البنتاغون أن التحقيقات ما زالت جارية حول ما إذا كانت المعلومات المقدمة عن المدرسة قديمة، في حين ألمح الرئيس الأميركي دونالد ترمب، دون تقديم أدلة، إلى احتمال تدخل إيران أو جهة أخرى. لكن التحليلات تشير إلى استخدام أسلحة أميركية في العملية.

تستخدم الولايات المتحدة وإسرائيل عدة أنظمة ذكاء اصطناعي في عملياتها العسكرية ضد إيران، أبرزها مشروع «مافن» الذي طورته واشنطن منذ 2018 بمساعدة شركة بالانتير لجمع البيانات وتحليلها، وهو مدمج في جميع قيادات القوات الأميركية.

ويرى الخبراء أن استخدام الذكاء الاصطناعي يشبه «نسخة عسكرية من (أوبر)»، حيث يساهم في الاستهداف والمراقبة، لكن القرار النهائي يظل للبشر. ومع ذلك، تثير سرعة اقتراح آلاف الأهداف يومياً مخاطر كبيرة، بما في ذلك ما يُعرف بـ«تحيز الأتمتة» و«التحيز نحو التنفيذ»، حيث يصبح قرار الآلة سلطة تفوق القدرات البشرية على التقييم القانوني والأخلاقي.

وأعربت إلكه شوارتز، أستاذة النظرية السياسية بجامعة كوين ماري بلندن، عن قلقها من أن المستقبل قد يشهد توسيع مهام الذكاء الاصطناعي لتحديد الأهداف والسلوكيات المشبوهة مسبقاً، ما قد يؤدي إلى تنفيذ ضربات استباقية، معتبرة أن الذكاء الاصطناعي سيصبح عاملاً متزايداً في قرار استخدام القوة وبدء الصراعات، وهو أمر مخيف للغاية.


لجنة أممية: خطاب ترمب «العنصري» يغذي انتهاكات خطيرة لحقوق الإنسان

الرئيس الأميركي دونالد ترمب (أ.ف.ب)
الرئيس الأميركي دونالد ترمب (أ.ف.ب)
TT

لجنة أممية: خطاب ترمب «العنصري» يغذي انتهاكات خطيرة لحقوق الإنسان

الرئيس الأميركي دونالد ترمب (أ.ف.ب)
الرئيس الأميركي دونالد ترمب (أ.ف.ب)

أفادت هيئة مراقبة تابعة للأمم المتحدة، اليوم الأربعاء، بأن «خطاب الكراهية العنصري» الذي يتبناه الرئيس الأميركي دونالد ترمب وغيره من القادة السياسيين، إلى جانب تشديد إجراءات مكافحة الهجرة، يُؤجّج انتهاكات خطيرة لحقوق الإنسان.

وأعربت لجنة الأمم المتحدة المعنية بالقضاء على التمييز العنصري عن قلقها البالغ إزاء تصاعد «خطاب الكراهية العنصري» واستخدام «لغة مُهينة» وصور نمطية ضارة تستهدف المهاجرين واللاجئين وطالبي اللجوء في الولايات المتحدة.


دول غربية تعزز وجودها العسكري في شرق المتوسط

قاطرة «SD Tempest» البريطانية بجانب سفينة «HMS Dragon» وهي مدمرة دفاع جوي تابعة للبحرية الملكية البريطانية في قاعدة بورتسموث البحرية الملكية على الساحل الجنوبي لإنجلترا 10 مارس 2026 (أ.ف.ب)
قاطرة «SD Tempest» البريطانية بجانب سفينة «HMS Dragon» وهي مدمرة دفاع جوي تابعة للبحرية الملكية البريطانية في قاعدة بورتسموث البحرية الملكية على الساحل الجنوبي لإنجلترا 10 مارس 2026 (أ.ف.ب)
TT

دول غربية تعزز وجودها العسكري في شرق المتوسط

قاطرة «SD Tempest» البريطانية بجانب سفينة «HMS Dragon» وهي مدمرة دفاع جوي تابعة للبحرية الملكية البريطانية في قاعدة بورتسموث البحرية الملكية على الساحل الجنوبي لإنجلترا 10 مارس 2026 (أ.ف.ب)
قاطرة «SD Tempest» البريطانية بجانب سفينة «HMS Dragon» وهي مدمرة دفاع جوي تابعة للبحرية الملكية البريطانية في قاعدة بورتسموث البحرية الملكية على الساحل الجنوبي لإنجلترا 10 مارس 2026 (أ.ف.ب)

عزّزت دول غربية وجودها العسكري في شرق البحر المتوسط، خلال الصراع الدائر في إيران، وركّزت على أمن قبرص بعد أن استهدفت طائرة مسيّرة إيرانية قاعدة عسكرية بريطانية على الجزيرة في الثاني من مارس (آذار).

وفيما يلي نظرة على الأصول العسكرية التي جرى إرسالها إلى المنطقة، بالإضافة إلى تلك الموجودة هناك منذ فترة طويلة قبل بدء الصراع في 28 فبراير (شباط).

الولايات المتحدة

رست «جيرالد آر فورد»، أكبر حاملة طائرات أميركية، في قاعدة سودا على جزيرة كريت اليونانية قبل أسبوعين وقبل أن تبحر شرقاً برفقة سفن تحمل صواريخ.

طائرات «إف إيه 18 سوبر هورنت» على سطح أكبر حاملة طائرات في العالم الحاملة الأميركية «جيرالد آر فورد» أثناء عبورها قناة السويس في 5 مارس 2026 (أ.ف.ب)

بريطانيا

أرسلت في 6 مارس طائرات هليكوبتر من طراز «وايلد كات» مزودة بتقنيات مضادة للطائرات المسيّرة.

ومع تزايد التكهنات في فبراير بشنّ ضربات بقيادة الولايات المتحدة على إيران، نشرت بريطانيا طائرات إضافية من طراز «إف 35 بي» في قاعدتها في قبرص لتنضم إلى طائرات «تايفون إف جي آر 4» الموجودة هناك بالفعل. وقالت بريطانيا إنها سترسل أيضاً المدمرة «دراغون» إلى قبرص.

فرنسا

أرسلت حاملة الطائرات الرئيسية لديها، وهي «شارل ديغول»، إلى شرق البحر المتوسط الأسبوع الماضي، ونشرت 12 سفينة حربية حولها. وكانت حاملة الطائرات موجودة قبالة جزيرة كريت اليونانية، الثلاثاء، قبل أن تتوجه إلى قبرص. ورست فرقاطة فرنسية أخرى في قاعدة سودا الثلاثاء.

ألمانيا

وصلت الفرقاطة الألمانية «نوردراين فستفالين» إلى منطقة قبرص في 8 مارس.

اليونان

أرسلت فرقاطتها الجديدة «بلهارا» والفرقاطة «سارا» المجهزة بنظام «سنتاوروس» المضاد للطائرات المسيّرة لحماية المجال الجوي للجزيرة.

وأرسلت أيضا 4 مقاتلات من طراز «إف 16 فايبر» لتتمركز في غرب قبرص. ونشرت منظومة «باتريوت» للدفاع الجوي في جزيرة كارباثوس في الجنوب الشرقي لحماية شرق جزيرة كريت.

طائرات مقاتلة من طراز رافال على سطح حاملة الطائرات الفرنسية «شارل ديغول» خلال جولة إعلامية في قاعدة تشانغي البحرية في سنغافورة 4 مارس 2025 (أ.ف.ب)

إيطاليا

نشرت الفرقاطة «مارتينينغو» في المنطقة في إطار مهمة منسقة مع الشركاء من دول الاتحاد الأوروبي. ورست الفرقاطة في قاعدة سودا الثلاثاء، ومن المتوقع أن تبحر إلى قبرص في الأيام المقبلة.

إسبانيا

أرسلت سفينتها الحربية الأكثر تقدماً، وهي الفرقاطة «كريستوبال كولون» من طراز «ألفارو دي بازان»، إلى شرق البحر المتوسط. ورست السفينة في خليج سودا الثلاثاء.

هولندا

تستعد لإرسال الفرقاطة «إيفرستين» المخصصة للدفاع الجوي إلى المنطقة.

تركيا

أرسلت 6 طائرات من طراز «إف 16» وأنظمة دفاع جوي إلى شمال قبرص، وهي دولة منشقة لا تعترف بها سوى أنقرة.