مسؤولون أمنيون: قراصنة نفذوا هجمات في أوروبا والشرق الأوسط لصالح تركيا

شملت وزارات وسفارات وأجهزة استخبارات

جانب من مظاهرة ضد تقييد حرية الصحافة في أنقرة أمس (أ.ف.ب)
جانب من مظاهرة ضد تقييد حرية الصحافة في أنقرة أمس (أ.ف.ب)
TT

مسؤولون أمنيون: قراصنة نفذوا هجمات في أوروبا والشرق الأوسط لصالح تركيا

جانب من مظاهرة ضد تقييد حرية الصحافة في أنقرة أمس (أ.ف.ب)
جانب من مظاهرة ضد تقييد حرية الصحافة في أنقرة أمس (أ.ف.ب)

كشف مسؤولون أمنيون غربيون عن أن هجمات واسعة عبر الإنترنت استهدفت حكومات ومؤسسات أخرى، في أوروبا والشرق الأوسط، نفذت بواسطة متسللين (هاكرز) يعملون لصالح الحكومة التركية.
ونقلت وكالة «رويترز»، في تقرير حصري عن مسؤولين بريطانيين وثالث أميركي، أن تلك الأنشطة تحمل بصمات عملية تجسس إلكتروني، مدعومة من دولة، وتم تنفيذها لدعم المصالح التركية. وقال المسؤولون إن الاستنتاجات تعتمد على ثلاثة عناصر: هي هوية ومواقع الجهات المستهدفة، إذ شملت حكومات دول لها أهمية جيوسياسية لدى تركيا، وأوجه التشابه مع هجمات سابقة يقولون إنها استخدمت بنية تحتية مسجلة في تركيا، ومعلومات ضمن تقييمات سرية لأجهزة مخابرات رفضوا الإفصاح عن تفاصيلها.
ولفتت الوكالة إلى إجرائها مراجعة لسجلات الإنترنت العامة، كشفت عن اختراق متسللين 30 مؤسسة على الأقل، منها وزارات وسفارات وأجهزة أمنية، إضافة إلى شركات ومنظمات أخرى. وكان من بين ضحايا تلك الهجمات خدمات البريد الإلكتروني لقبرص، والحكومة اليونانية، ومستشار الأمن القومي للحكومة العراقية.
وتضمنت الهجمات اعتراض تدفقات البيانات على مواقع الجهات المستهدفة، ما مكَّن المتسللين على الأرجح من الدخول بشكل غير مشروع لشبكات جهات حكومية ومؤسسات أخرى.
وذكر المسؤولون أنه لم تتضح هوية الأفراد أو المؤسسات المسؤولة عن الهجمات؛ لكنهم يعتقدون أن موجات الهجمات الإلكترونية تلك على صلة بعضها ببعض؛ لأنها استخدمت الخوادم ذاتها أو بنية تحتية أخرى.
وبحسب «رويترز»، أحجمت وزارة الداخلية التركية عن التعليق. ولم يرد مسؤول تركي كبير بشكل مباشر على الأسئلة المتعلقة بتلك الهجمات؛ لكنه قال إن بلاده تعرضت هي أيضاً من قبل لهجمات تسلل إلكتروني متكررة.
ووفقاً لسجلات الإنترنت العامة، التي اطلعت عليها «رويترز»، فقد وقعت الهجمات الإلكترونية على قبرص واليونان والعراق في أواخر عام 2018، وأوائل عام 2019. وقالت المصادر ومحققون يعملون بشكل مستقل في مجال أمن الإنترنت، إن السلسلة الأوسع نطاقاً من الهجمات لا تزال مستمرة. وأظهرت السجلات أيضاً أن هجمات التسلل والاختراق تتم منذ أوائل عام 2018 على الأقل.
وقالت الحكومة القبرصية في بيان، إن «الوكالات المعنية علمت على الفور بالهجمات وتحركت لاحتوائها. لن نعلق بالتفصيل لأسباب تتعلق بالأمن القومي». بينما قال مسؤولون في اليونان، إنه ليس هناك ما يدل على أن أنظمة البريد الإلكتروني الحكومية تعرضت لأي خطر. ولم ترد الحكومة العراقية على طلبات للتعليق.
وقال المسؤولون الثلاثة ومسؤولان آخران في المخابرات الأميركية، إنه على الرغم من أن هذا النوع من الهجمات التي تنفذ عن طريق التلاعب بنظام تعريف اسم نطاق الإنترنت (دي إن إس) شائع على مستوى أصغر، فإن حجم تلك الهجمات أثار قلق أجهزة المخابرات الغربية.
ويعتقد المسؤولون أن الهجمات ليست مرتبطة بحملة تسلل أخرى استخدمت الطريقة نفسها وتم اكتشافها في أواخر 2018. وقال جيمس شانك، الباحث في «تيم سيمرو»، وهي شركة أميركية لأمن الإنترنت أبلغت بعض من استهدفتهم تلك الهجمات، إن المتسللين نجحوا في اختراق مؤسسات تتحكم في نطاقات على أعلى مستوى.
ووفقاً لسجلات الإنترنت العامة، استهدفت الهجمات أيضاً المخابرات الألبانية ومنظمات مدنية داخل تركيا.
وكانت حكومة قبرص قد تراجعت الأسبوع الماضي عن اتهامها لسلطات تركيا بسرقة بيانات تقنية، ساعدتها في مباشرة التنقيب عن الموارد الطبيعية (النفط والغاز) قبالة سواحل الجزيرة شرق المتوسط.
وقال المتحدث باسم الحكومة القبرصية، كيرياكوس كوشوس، لوكالة «أسوشييتد برس»، الخميس الماضي، إن استخدامه كلمة «السرقة» في تصريحات أدلى بها، الأربعاء، لقناة «إي آر تي» اليونانية لم تكن سوى «زلة لسان»، وإنه لم تكن هناك أي عملية سرقة بيانات.
وقال قراصنة أتراك، الجمعة قبل الماضي، إنهم اخترقوا مواقع إلكترونية يونانية تابعة للبرلمان ووزارتي الخارجية والاقتصاد، إضافة إلى بورصة أثينا، لأكثر من 90 دقيقة. وبررت مجموعة القرصنة التركية «أنكا نيفرلار تيم» في منشور على «فيسبوك» عملها بالقول إن «اليونان تهدد تركيا في بحر إيجه وفي شرق المتوسط، والآن تهدد مؤتمر برلين حول ليبيا».
وجاءت قرصنة المواقع اليونانية، رداً على المحادثات التي جرت في أثينا، بين المشير خليفة حفتر، قائد الجيش الوطني الليبي، ورئيس الوزراء اليوناني كيرياكوس ميتسوتاكيس، قبل يومين من مؤتمر برلين الذي عقد الأحد قبل الماضي.
وفي سبتمبر (أيلول) 2018، تعرض موقع «وكالة أنباء الشرق الأوسط» الرسمية في مصر (الوكالة الرسمية المصرية)، للاختراق من جانب مجموعة القراصنة التركية «أكينجيلار» (الغزاة)، التي اخترقت موقع وتطبيق الوكالة، ونشرت صوراً للقيادي في تنظيم «الإخوان المسلمين» السجين محمد البلتاجي، المحكوم عليه و74 إخوانياً بالإعدام.
وكتبت المجموعة رسالة باللغتين العربية والتركية، وتصدرت الصفحة الرئيسية هذه العبارات بالعربية: «فقط لأن لهم أفكاراً مختلفة، تجهزون لهم المشانق، فكم من بريء في سجون ظلمكم! هل ظننتم أننا سنتخلى عن قضيتنا؟». وبالتركية: «نحن العثمانيون... نحن الغزاة... نحن تركيا».
ووضعت أسفل الصفحة شعار المجموعة التي سبقت لها قرصنة مواقع هولندية في 2017، حينما كانت تسود علاقات تركيا وهولندا خلافات شديدة، بسبب رفض الحكومة الهولندية عقد وزراء ومسؤولين أتراك مؤتمرات للدعاية لتعديلات دستورية تستهدف الانتقال إلى النظام الرئاسي في تركيا، والترويج لها وسط الجالية التركية هناك.
و«أكينجيلار» أو «الغزاة» هي مجموعة قرصنة تركية تأسست في سبتمبر 2005، وسبق أن اخترقت مواقع أميركية وإسرائيلية، ومواقع صحف مثل «شارلي إيبدو» الفرنسية، انتقاماً من حوادث ازدراء تعرضت لها تركيا أو الإسلام، وكان الاسم مستخدماً لإحدى الفرق العسكرية العثمانية.
وسبق للمجموعة نفسها اختراق موقع مطار القاهرة الدولي ووضع شعارها عليه، في أغسطس (آب) 2015، الذكرى الثانية لفض اعتصام رابعة العدوية، الذي نظمه «الإخوان المسلمون» عقب إسقاط حكم محمد مرسي في ثورة شعبية، ووضعت شعار «رابعة» ورسائل ناقدة للحكومة المصرية، باللغات العربية والإنجليزية والتركية.
وتستخدم جماعات القرصنة والجيوش الإلكترونية على نطاق واسع في تركيا لتوظيفها ضد المعارضة، وفي ديسمبر (كانون الأول) 2016 كانت جماعة من القراصنة الإلكترونيين في تركيا حولت هجمات القرصنة إلى «مسابقة» تكافئ المشاركين فيها الذين ينجحون في استهداف مواقع محددة للأحزاب ومنظمات مدنية معارضة للحكومة؛ حيث كان المشتركون يحصلون على نقاط بعد كل هجوم سريع يشنونه على عدد محدد من المواقع. وتظهر تلك النقاط على لوحة للتسجيل، ويستطيع صاحبها الوصول إلى وسائل حديثة للقرصنة.
واكتشفت شركة «فورس بوينت» لأمن الإنترنت الموقع الذي نظم المسابقة، واسمه «سيرفيس ديفنس»، ويدار عبر شبكة «تور دارب ويب»، ويعطي المهاجمين حرية الوصول إلى أداة للهجمات الإلكترونية تسمى «المطرقة»، تهدف إلى ضرب مواقع غير متصلة بالإنترنت، عبر قصفها بكميات هائلة من البيانات لا تستطيع التعامل معها، وهو نوع من الهجوم يسمى الحرمان المتقطع من الخدمة.
وقالت شركة «فورس بوينت»، في تقرير لها، إن نقطة واحدة تمنح عن كل هجوم يستغرق عشر دقائق على أحد المواقع المستهدفة. وإن المواقع المستهدفة تضمنت مواقع تابعة لبعض المنظمات الكردية، ووسائل إعلام وأحزاب المعارضة التركية، وموقعاً يتحدث عن المذابح الجماعية ضد الأرمن، وكذلك موقع حزب «الاتحاد الديمقراطي المسيحي» في ألمانيا، وموقع مهرجان أفلام إسرائيلي.
وشاهد باحثون أمنيون من الشركة بثاً حياً للوحة تسجيل، تظهر قراصنة من عدد من المجموعات التركية المختلفة في تركيا، يشاركون في المسابقة. وكان المهاجم الذي يتصدر القائمة قد جمع أكثر من 450 نقطة.
وتضمنت المكافآت أدوات للهجوم أكثر تعقيداً، مثل «دي دي أو إس» وبرامج أخرى للقرصنة. وقال كارل ليونارد، كبير المحللين الأمنيين بشركة «فورس بوينت»، في بيان: «إنها المرة الأولى التي يحول فيها القراصنة منصة للقرصنة إلى لعبة، يتنافس فيها القراصنة بعضهم مع بعض». وقال ليونارد إن المجموعة ربما تكون قد حولت القرصنة إلى لعبة، في محاولة لجذب وبناء «كتلة حرجة» من القراصنة، يمكن أن يكون لهم تأثير حقيقي على المواقع المستهدفة.
لكن «فورس بوينت» قالت في تقريرها، إن تحليل أداة «المطرقة» يشير إلى أنه قد يكون هناك سبب آخر وراء المسابقة، ويبدو أن برنامج المسابقة له باب خلفي ملحق به، يمكِّن منشئ المجموعة من التجسس على كل من يستخدمونه، وأن مبتكر البرنامج يراقب القراصنة أنفسهم.



«أوراكل»: ثغرة أمنية استغلها القراصنة لاختراق أكثر من 100 شركة

لوغو شركة «أوراكل» على مقرها في وادي السيليكون (د.ب.أ)
لوغو شركة «أوراكل» على مقرها في وادي السيليكون (د.ب.أ)
TT

«أوراكل»: ثغرة أمنية استغلها القراصنة لاختراق أكثر من 100 شركة

لوغو شركة «أوراكل» على مقرها في وادي السيليكون (د.ب.أ)
لوغو شركة «أوراكل» على مقرها في وادي السيليكون (د.ب.أ)

حذَّرت شركة البرمجيات والحوسبة السحابية «أوراكل» عملاءها من وجود ثغرة أمنية خطيرة في برنامج «بيبول سوفت»، الذي تستخدمه الشركات الكبرى لإدارة الرواتب والموارد البشرية، بعد يوم من إعلان مجموعة إجرامية إلكترونية مسؤوليتها عن استغلال هذه الثغرة ضمن حملة قرصنة واسعة النطاق.

ونشرت الشركة هذا التحذير الأمني بعد ادعاء مجموعة القرصنة «شيني هانترز» اختراق أكثر من 100 مؤسسة تستخدم تطبيق الخوادم «بيبول سوفت».

وأشار موقع «تك كرانش»، المتخصص في موضوعات التكنولوجيا، إلى أنَّ شركة الأمن السيبراني «مانديانت»، التابعة لشركة «غوغل»، والمتخصصة في التحقيق في الهجمات الإلكترونية، حذرت في منشور، من أنَّ الثغرة الجديدة في «أوراكل» هي نفسها التي تستغلها مجموعة «شيني هانترز» في عملية القرصنة التي نفَّذتها المجموعة.

وأوضحت «أوراكل»، التي لم تصدر تحديثاً لمعالجة هذه الثغرة حتى الآن، في التحذير أنَّه يمكن استغلال هذه الثغرة عبر الإنترنت دون الحاجة إلى أي وسائل التحقُّق من الهوية، مثل كلمة المرور.

وأوصت «أوراكل» عملاءها الذين يستخدمون برنامج «بيبول سوفت» بتطبيق إجراءات الحماية التي تقدِّمها لمنع استغلال الثغرة الأمنية.

كان أحد أعضاء مجموعة «شيني هانترز» قد أعلن اختراق المجموعة لأنظمة الشركات باستغلال ثغرة أمنية في خوادم «بيبول سوفت».

وتعدُّ هذه الثغرة من الفئة المعروفة باسم «ثغرة اليوم صفر» التي تعني أنَّ هذه الثغرة لم تكن معروفة من قبل، ولم يكن لدى الشركة المُطوِّرة للتطبيق وهي «أوراكل» في هذه الحالة، الوقت الكافي لإصلاحها قبل اكتشافها واستغلالها.

أكدت شركة «مانديانت» أنَّها أبلغت أكثر من 100 مؤسسة عالمية، معظمها في الولايات المتحدة، التي قد تكون عرضةً للاختراق.

وأوضحت مجموعة الأمن السيبراني أنَّ نحو ثلثي هذه المؤسسات تعمل في مجال التعليم العالي، وهو ما يتوافق مع ما ادعته مجموعة «شيني هانترز» سابقاً.

وقالت «مانديانت»: «بينما نجحت مؤسسات عدة في منع النشاط أو معالجة الثغرات الأمنية، فإنَّ مؤسسات أخرى تعرَّضت للاختراق؛ مما أدى إلى نشر بيانات مسروقة على موقع (شيني هانترز) الإلكتروني لنشر البيانات المسربة».


رئيس وزراء باكستان يتوقع إتمام الاتفاق بين إيران وأميركا خلال 24 ساعة

 رئيس الوزراء الباكستاني شهباز شريف (رويترز)
رئيس الوزراء الباكستاني شهباز شريف (رويترز)
TT

رئيس وزراء باكستان يتوقع إتمام الاتفاق بين إيران وأميركا خلال 24 ساعة

 رئيس الوزراء الباكستاني شهباز شريف (رويترز)
رئيس الوزراء الباكستاني شهباز شريف (رويترز)

توقع رئيس الوزراء الباكستاني شهباز شريف الذي توسطت حكومته بين إيران والولايات المتحدة لإنهاء الحرب بينهما، إتمام التفاهم بين الجانبين خلال 24 ساعة، وفقاً لوكالة الصحافة الفرنسية.

وقال شريف اليوم السبت في منشور على منصة «اكس»، «نحن أقرب إلى اتفاق سلام من أي وقت مضى. ومع توقع إتمام الاتفاق خلال الساعات الـ24 المقبلة، تستعد باكستان بعدها لتوقيع إلكتروني فوري لاتفاق السلام، تليه محادثات تقنية الأسبوع المقبل».

وأضاف «نشكر للولايات المتحدة الأميركية والجمهورية الإسلامية الإيرانية التزامهما المستمر خلال المفاوضات، ونعرب عن تقديرنا العميق لإخواننا في المنطقة على دعمهم. ونحن على ثقة بأن اتفاق السلام التاريخي هذا سيشكل أساسا متينا لسلام دائم».

وبعد أسابيع من المراوحة في المفاوضات حول بنود مذكرة التفاهم، اعتبرت واشنطن وطهران في الايام الاخيرة أن التوصل الى توافق بات وشيكا جدا.

لكن الولايات المتحدة أعلنت أنها أسقطت في وقت مبكر السبت مسيرات ايرانية كانت تستهدف سفنا تجارية في مضيق هرمز.

من جهته، نقل التلفزيون الإيراني الرسمي عن وزير الخارجية عباس عراقجي قوله إنه ما دام لم يتم التوصل إلى اتفاق يشمل جميع القضايا، «لا يمكن الجزم بالتوصل إلى اتفاق مبدئي مع الولايات المتحدة».

وتبذل باكستان جهوداً حثيثة منذ أشهر سعيا لبلوغ اتفاق بين واشنطن وطهران، وخصوصا بعد إعلان وقف لاطلاق النار بينهما في ابريل (نيسان).

وكانت إسلام آباد استضافت مباحثات تاريخية بين البلدين لكنها لم تفض الى نتيجة ملموسة.


هل سيفرض ترمب مزاجه وجدوله الزمني على قمة «مجموعة السبع»؟

الرئيس الأميركي دونالد ترمب (إ.ب.أ)
الرئيس الأميركي دونالد ترمب (إ.ب.أ)
TT

هل سيفرض ترمب مزاجه وجدوله الزمني على قمة «مجموعة السبع»؟

الرئيس الأميركي دونالد ترمب (إ.ب.أ)
الرئيس الأميركي دونالد ترمب (إ.ب.أ)

لا يُعرف الكثير عن نوايا دونالد ترمب خلال مشاركته في قمة مجموعة السبع، الأسبوع المقبل في فرنسا، ولكن من المؤكد أنه سيفرض إيقاعه وجدوله الزمني على اللقاء.

وسيكون مزاج الرئيس الأميركي إلى حد بعيد رهناً بمنحى التطورات بشأن الشرق الأوسط، مع إبداء طهران وواشنطن والوسيط الباكستاني، الجمعة، تفاؤلاً بإمكان إبرام اتفاق بين الولايات المتحدة وإيران ينهي الحرب بعد أسابيع من المفاوضات الشاقة وخيبات الأمل.

قبل أيام من القمة التي تجمع الولايات المتحدة وفرنسا وألمانيا وكندا وإيطاليا واليابان والمملكة المتحدة، قالت ليانا فيكس الباحثة المشاركة في «مجلس العلاقات الخارجية» (واشنطن) لـ«وكالة الصحافة الفرنسية»، إنه «ليس ممكناً التعامل مع ترمب كما خلال ولايته الأولى».

أفراد من الشرطة الفرنسية في الباحة الخارجية لمحطة المراكب التي تنقل الركاب عبر بحيرة ليمان المشتركة بين فرنسا وسويسرا (إ.ب.أ)

وتعرضت الدول الست الأخرى لغضب ترمب؛ سواء بفرضه رسوماً جمركية مشددة عليها، أو بممارسته ضغطاً دبلوماسياً عليها.

وباستثناء رئيسة الوزراء اليابانية ساناي تاكايتشي التي يكنُّ لها ترمب كثيراً من التقدير، عانى جميع قادة هذه البلدان في أحد الأوقات من هجمات الملياردير الجمهوري، أو انتقاداته، أو حتى سخريته.

لا ليونة

من غير المتوقع أن يبدي ترمب ليونة تجاه شركائه الدوليين، ولا سيما بعد إلغاء المحكمة العليا الأميركية رسومه الجمركية المعممة، وفي ظل استطلاعات للرأي تظهر تراجع شعبيته، ما قد يكلِّفه الغالبية في الكونغرس في نوفمبر (تشرين الثاني).

ولخصت ليانا فيكس الوضع بالقول إن الأوروبيين خصوصاً تعلموا أن «يأملوا بالأفضل ويستعدوا للأسوأ».

وتأكيداً لشعار «أميركا أولاً» الذي أطلقه ترمب، أبلغت الولايات المتحدة الأوروبيين عزمها خفض عدد الطائرات والسفن الحربية المخصصة لحلف شمال الأطلسي في أوروبا بشكل كبير، وفق ما نشرته صحيفة «نيويورك تايمز».

وقال جاكسون جاينز، الخبير في «صندوق مارشال الألماني للولايات المتحدة» لـ«وكالة الصحافة الفرنسية»: «لا أعتقد أننا سنرى رئيساً ضعفت قوته. أعتقد أنه سيذهب إلى هناك وسيفعل ما يفعله دائماً، وهو محاولة فرض رأيه بالاستقواء لتجاوز القضايا المعقدة للغاية، ومحاولة تحقيق الأجندة الأميركية كما يراها هو».

من جانبه، لفت فيكتور تشا، الخبير في «مركز الدراسات الاستراتيجية والدولية»، خلال مؤتمر صحافي، إلى أن ترمب «يقول إنه لا يحب هذه الاجتماعات المتعددة الطرف»، ولكنه «لا يحتمل أن تلتقي مجموعة من قادة العالم من غير أن يكون حاضراً».

وأضاف تشا: «بالتالي هو يأتي إلى هذه الاجتماعات ويغادر باكراً»، وهو ما فعله خلال قمة مجموعة السبع الأخيرة.

مركز للجيش الفرنسي في إيفيان حيث تُعقد قمة مجموعة السبع (إ.ب.أ)

ويأمل الرئيس الفرنسي إيمانويل ماكرون في إقناع ترمب القليل الصبر بالبقاء لحضور مأدبة عشاء في قصر فرساي مساء الأربعاء، مراهناً على ولعه بالديكورات الفخمة وافتتانه بالملكية.

وجهدت فرنسا لإرضاء الرئيس الأميركي، فغيرت موعد القمة حتى لا تتزامن مع بطولة للفنون القتالية المختلطة تُنظَّم الأحد في البيت الأبيض، بمناسبة عيد ميلاد ترمب الثمانين.

كما فسر بعض الخبراء غياب جنوب أفريقيا عن القمة، بعدما تم النظر في مشاركتها على أنها تنازل لواشنطن. غير أن باريس تؤكد أنها لم تواجه أي ضغوط من أجل سحب الدعوة لهذا البلد الذي يتهمه ترمب من دون أدلة بـ«اضطهاد» مواطنيه البيض.

ولفت عدد من المحللين إلى أنه بمعزل عن أطباع ترمب المتقلبة، فإن المواضيع التي تقترحها باريس للبحث تتطابق مع عدد من اهتمامات ترمب؛ خصوصاً مسألة العلاقات التجارية مع الصين.

حرب أوكرانيا

لئن كان ميزان القوى في العلاقات بين ترمب وقادة الدول التي تعتبر حليفة تقليدية لبلاده ما زال على حاله بصورة عامة منذ العام الماضي، فإن الوضع تبدل قليلاً فيما يتعلق بأوكرانيا.

وقال ماكس بيرغمان، الخبير في «مركز الدراسات الاستراتيجية والدولية» خلال حديث مع الصحافيين: «في 2025، أقرّ الأوروبيون بصورة ما بأن عليهم الانصياع لترمب بسبب أوكرانيا، التي كانت بحاجة إلى الدعم العسكري الأميركي، ولكن اليوم نحن في دينامية مختلفة؛ إذ باتت أوكرانيا أقل اعتماداً على الولايات المتحدة».

الرئيس الفرنسي إيمانويل ماكرون عند مدخل قصر الإليزيه الرئاسي في باريس (إ.ب.أ)

ودُعي الرئيس الأوكراني فولوديمير زيلينسكي الذي يعرف أكثر من أي كان أن أي لقاء مع ترمب يمكن بسهولة أن يخرج عن السيطرة، بعد لقاء عاصف بينهما في البيت الأبيض، إلى المشاركة في جلسة مناقشات في إيفيان.