مسؤولون أميركيون يبحثون الرد على الهجوم الإلكتروني

مخاوف من حجم الضرر الذي سببه الاختراق

TT

مسؤولون أميركيون يبحثون الرد على الهجوم الإلكتروني

أحدث الاختراق السيبراني الكبير لعدة وكالات حكومية أميركية وشركات خاصة، هزّة في أوساط واشنطن الأمنية والسياسية، وسط تضارب رسمي حول تحميل روسيا مسؤولية الهجوم.
وقال الجمهوري ميت رومني، عضو مجلس الشيوخ، أمس، إن هذا الاختراق واسع النطاق لبيانات الحكومة الأميركية أحدث «ضرراً بالغاً»، وإن الرئيس دونالد ترمب لا يرى شيئاً عندما يتعلق الأمر بروسيا، التي يرجّح المسؤولون الأميركيون أنها تقف خلف الهجوم الإلكتروني، كما نقلت وكالة «رويترز».
وقال رومني لشبكة تلفزيون «إن بي سي»: «علينا أن نقر بأن الرئيس لا يرى شيئاً عندما يتعلق الأمر بروسيا».
ويقول مسؤولون وباحثون أميركيون إنهم يعتقدون أن ما لا يقل عن 6 وكالات حكومية أميركية تم اختراقها، وأن بيانات الآلاف انكشفت، فيما يبدو أنها إحدى أكبر عمليات الاختراق التي رُصدت على الإطلاق.
ولم يقرّ ترمب بحدوث الواقعة إلا يوم السبت، وقلّل من أهميتها وشكّك فيما إذا كان الروس هم المسؤولون. ويأتي الكشف عن الهجوم الإلكتروني في وقت حرج؛ حيث تعاني الحكومة الأميركية للتعامل مع انتقال رئاسي مثير للجدل وأزمة صحية بسبب فيروس كورونا.
وقال السيناتور مارك وارنر، كبير الأعضاء الديمقراطيين في لجنة المخابرات بمجلس الشيوخ، لشبكة «إيه بي سي» إن الهجوم الإلكتروني ربما يكون مستمراً، وإن المسؤولين لم يحدّدوا بعد حجمه بشكل كامل. لكنه لم يصل إلى حد استخدام الخطاب العدائي الذي استخدمه رومني، الذي وصف العملية بأنها «غزو».
وقال وارنر: «الأمر يقع في تلك المنطقة الرمادية بين التجسس والهجوم». لكنه أيّد دعوة رومني للرد، قائلاً إن على واشنطن أن توضح للخصوم «أنك إذا قمت بهذا النوع من الإجراءات، فسنقوم نحن وآخرون بالرد».
ويقول أشخاص مطّلعون على الأمر إن فريق الرئيس المنتخب جو بايدن، وهو ديمقراطي، سيبحث عدة خيارات لمعاقبة روسيا بشأن دورها المشتبه به بمجرد توليه منصبه، من العقوبات المالية إلى الهجمات الإلكترونية على البنية التحتية الروسية.
وفي مقابلة مع شبكة «سي بي إس»، قال رون كلاين، الذي اختاره بايدن ليكون كبير موظفي البيت الأبيض، إن الرئيس المنتخب يفكر فيما هو أكثر من العقوبات. وقال: «الأمر لا يقتصر على العقوبات، وإنما يمتد لتحركات وأشياء يمكننا القيام بها لتحجيم قدرة الأطراف الأجنبية على شن مثل هذه الهجمات».

مهارات تجسس قوية
انكشفت عملية الاختراق الأسبوع الماضي عندما كشفت شركة «فاير آي» الأميركية للأمن السيبراني أنها تعرضت هي نفسها لهجوم سيبراني. وبدا في البداية أن الحادث كان في أغلبه مصدر حرج للشركة. غير أن اختراق شركات الأمن أمر له خطورته الخاصة، لأن أدوات هذه الشركات غالباً ما تكون متصلة بأعماق نظم الكومبيوتر لدى عملائها، وفق «رويترز».
وقبل أيام من الكشف عن الاختراق، علم باحثو الشركة أن أمراً غير عادي يحدث، واتصلوا بشركة «مايكروسوفت» ومكتب التحقيقات الفيدرالي، وذلك وفق ما قالته 3 مصادر كانت طرفاً في هذه الاتصالات.
وكان فحوى الرسالة أن «فاير آي» تعرضت لحملة تجسس سيبرانية متطوّرة على نحو استثنائي، نفذتها دولة، وأن مشكلاتها ربما تكون مجرّد قمة جبل جليد يخفى تحتها الكثير. وقال مصدران مطلعان إن نحو 6 باحثين من «فاير آي» و«مايكروسوفت» بدأوا التحقيق في الأمر. وتوصلوا إلى أن أساس المشكلة يتمثل في استخدام تحديثات برمجية في تركيب برامج خبيثة، يمكنها أن تتجسس على الأنظمة وتسرّب معلومات، وربما تحدث أنواعاً أخرى من الاضطراب.
وفي 2017، استخدم عملاء روس هذا الأسلوب في تعطيل نظم الكومبيوتر الخاصة والحكومية في مختلف أنحاء أوكرانيا، بعد إخفاء برنامج خبيث اسمه «نوت بتيا» في برنامج يستخدم على نطاق واسع في المحاسبة. ونفت روسيا تورطها في الأمر.
وسرعان ما انتشر البرنامج الخبيث في أجهزة الكومبيوتر في عشرات من الدول الأخرى، وعطّل شركات وتسبب في خسائر بمئات ملايين الدولارات. واستخدم الاختراق الأخير في الولايات المتحدة تقنية مماثلة.
فقد قالت شركة «سولار ويندز»، إن تحديثات برمجياتها تعرضت للانكشاف واستُخدمت في تركيب برنامج خبيث أصاب ما يقرب من 18 ألف نظام لدى عملائها. وتستخدم مئات الألوف من المؤسسات برنامج «أورايون» الخاص بالشركة لإدارة الشبكات.
ويعطي البرنامج إشارة للمهاجمين بمجرد تنزيله عن موقعه. وفي بعض الحالات، عندما تكون للولوج إلى الموقع أهمية خاصة يستغله المتسللون في نشر برامج خبيثة أخرى أنشط للانتشار في النظام المستهدف.
وقالت وكالة الأمن القومي، الخميس، في بيان إرشادي، إنه كان بوسع المتسللين سرقة الوثائق من خلال برنامج «أوفيس 365» الذي توزعه شركة مايكروسوفت، وهو نسخة الإنترنت من أوسع برامجها استخداما في الأعمال. وأعلنت مايكروسوفت أيضا يوم الخميس أنها عثرت على البرنامج الخبيث في نظمها.
وقال بيان إرشادي آخر أصدرته وكالة الأمن السيبراني وأمن البنية التحتية الأميركية، يوم 17 ديسمبر (كانون الأول)، إن برمجيات شركة «سولار ويندوز» ليست الأداة الوحيدة المستخدمة في الهجمات، ورجحت أن تكون الجماعة ذاتها قد استخدمت وسائل أخرى في زرع برمجيات خبيثة.



مقتل المئات جراء إعصار في أرخبيل مايوت الفرنسي (صور)

تلة مدمَّرة في إقليم مايوت الفرنسي بالمحيط الهندي (أ.ب)
تلة مدمَّرة في إقليم مايوت الفرنسي بالمحيط الهندي (أ.ب)
TT

مقتل المئات جراء إعصار في أرخبيل مايوت الفرنسي (صور)

تلة مدمَّرة في إقليم مايوت الفرنسي بالمحيط الهندي (أ.ب)
تلة مدمَّرة في إقليم مايوت الفرنسي بالمحيط الهندي (أ.ب)

رجحت سلطات أرخبيل مايوت في المحيط الهندي، الأحد، مقتل «مئات» أو حتى «بضعة آلاف» من السكان جراء الإعصار شيدو الذي دمر في اليوم السابق قسماً كبيراً من المقاطعة الفرنسية الأفقر التي بدأت في تلقي المساعدات. وصرّح حاكم الأرخبيل، فرانسوا كزافييه بيوفيل، لقناة «مايوت لا بريميير» التلفزيونية: «أعتقد أنه سيكون هناك مئات بالتأكيد، وربما نقترب من ألف أو حتى بضعة آلاف» من القتلى، بعد أن دمر الإعصار إلى حد كبير الأحياء الفقيرة التي يعيش فيها نحو ثلث السكان، كما نقلت عنه وكالة الصحافة الفرنسية. وأضاف أنه سيكون «من الصعب للغاية الوصول إلى حصيلة نهائية»، نظراً لأن «معظم السكان مسلمون ويدفنون موتاهم في غضون يوم من وفاتهم».

صور التقطتها الأقمار الاصطناعية للمعهد التعاوني لأبحاث الغلاف الجوي (CIRA) في جامعة ولاية كولورادو ترصد الإعصار «شيدو» فوق مايوت غرب مدغشقر وشرق موزمبيق (أ.ف.ب)

وصباح الأحد، أفاد مصدر أمني لوكالة الصحافة الفرنسية بأن الإعصار الاستوائي الاستثنائي خلّف 14 قتيلاً في حصيلة أولية. كما قال عبد الواحد سومايلا، رئيس بلدية مامودزو، كبرى مدن الأرخبيل، إن «الأضرار طالت المستشفى والمدارس. ودمّرت منازل بالكامل. ولم يسلم شيء». وضربت رياح عاتية جداً الأرخبيل، مما أدى إلى اقتلاع أعمدة كهرباء وأشجار وأسقف منازل.

الأضرار التي سببها الإعصار «شيدو» في إقليم مايوت الفرنسي (رويترز)

كانت سلطات مايوت، التي يبلغ عدد سكانها 320 ألف نسمة، قد فرضت حظر تجول، يوم السبت، مع اقتراب الإعصار «شيدو» من الجزر التي تبعد نحو 500 كيلومتر شرق موزمبيق، مصحوباً برياح تبلغ سرعتها 226 كيلومتراً في الساعة على الأقل. و«شيدو» هو الإعصار الأعنف الذي يضرب مايوت منذ أكثر من 90 عاماً، حسب مصلحة الأرصاد الجوية الفرنسية (فرانس-ميتيو). ويُرتقَب أن يزور وزير الداخلية الفرنسي برونو روتايو، مايوت، يوم الاثنين. وما زالت المعلومات الواردة من الميدان جدّ شحيحة، إذ إن السّكان معزولون في منازلهم تحت الصدمة ومحرومون من المياه والكهرباء، حسبما أفاد مصدر مطلع على التطوّرات للوكالة الفرنسية.

آثار الدمار التي خلَّفها الإعصار (أ.ف.ب)

في الأثناء، أعلن إقليم لاريونيون الواقع أيضاً في المحيط الهندي ويبعد نحو 1400 كيلومتر على الجانب الآخر من مدغشقر، أنه جرى نقل طواقم بشرية ومعدات الطبية اعتباراً من الأحد عن طريق الجو والبحر. وأعرب البابا فرنسيس خلال زيارته كورسيكا، الأحد، تضامنه «الروحي» مع ضحايا «هذه المأساة».

وخفّض مستوى الإنذار في الأرخبيل لتيسير حركة عناصر الإسعاف، لكنَّ السلطات طلبت من السكان ملازمة المنازل وإبداء «تضامن» في «هذه المحنة». واتّجه الإعصار «شيدو»، صباح الأحد، إلى شمال موزمبيق، ولم تسجَّل سوى أضرار بسيطة في جزر القمر المجاورة من دون سقوط أيّ ضحايا.