قرصنة طويلة المدى استهدفت شركات ومؤسسات فرنسية

التسلل حدث من 2017 إلى 2020

المتسللون استغلوا ثغرة أمنية في برمجيات مراقبة تبيعها مجموعة «سنتريون» (أرشيفية - رويترز)
المتسللون استغلوا ثغرة أمنية في برمجيات مراقبة تبيعها مجموعة «سنتريون» (أرشيفية - رويترز)
TT

قرصنة طويلة المدى استهدفت شركات ومؤسسات فرنسية

المتسللون استغلوا ثغرة أمنية في برمجيات مراقبة تبيعها مجموعة «سنتريون» (أرشيفية - رويترز)
المتسللون استغلوا ثغرة أمنية في برمجيات مراقبة تبيعها مجموعة «سنتريون» (أرشيفية - رويترز)

أعلنت الهيئة الفرنسية لأمن نظم المعلومات (أنسي)، أمس (الاثنين)، أنّ عملية قرصنة اخترقت بين عامي 2017 و2020 شبكات إلكترونية تابعة لـ«هيئات ومؤسسات فرنسية عديدة» عبر برنامج «سنتريون» الفرنسي الذي يضمّ بين عملائه شركات كبرى ووزارة العدل، وفقاً لوكالة الصحافة الفرنسية.
وقالت الهيئة الفرنسية إنّ المتسللين استغلوا ثغرة أمنية في برمجيات مراقبة تبيعها مجموعة «سنتريون» التي تستعين بخدماتها شركات كبرى مثل شركة كهرباء فرنسا ومجموعة الدفاع «تاليس» وعملاقة النفط والغاز «توتال».
ووفقاً لموقع «سنتريون»، فإنّ من بين عملائها أيضاً وزارة العدل الفرنسية وسلطات مدن مثل بوردو.
وكتبت الهيئة الوطنية الفرنسية لأمن نظم المعلومات في تقرير، أنّ «هذه الحملة أثّرت في الغالب على مزوّدي تكنولوجيا المعلومات، خصوصاً مزوّدي خدمات استضافة الويب». وقالت إنها اكتشفت «باباً خلفياً» في كثير من خوادم «سنتريون» أتاح للمتسلّلين الوصول إلى شبكاتها.
وذكر التقرير أنّ «هذه الحملة تحمل كثيراً من أوجه التشابه مع حملات سابقة نُسبت إلى مجموعة تسلّل تحمل اسم (ساندوورم)»، وهي مجموعة من قراصنة الإنترنت يعتقد أنهم على صلة بالاستخبارات العسكرية الروسية.
وصدر التقرير أمس، وتضمّن تفاصيل تقنية حول كيفية وصول المتسلّلين إلى خوادم «سنتريون».
وقال المتخصّص في الأمن المعلوماتي في شركة «ويفستون» جيروم بيلوا لوكالة الصحافة الفرنسية، إنّ الهجوم «يذكّر بأساليب استخدمتها في السابق مجموعة (ساندوورم) التي تعدّ على صلة بالاستخبارات الروسية لكنّه لا يجزم بأنّها هي».
وأضافت هيئة «أنسي» أنّ التسلّل حدث من 2017 إلى 2020.
وقال بيلوا إن هذه الفترة الطويلة تشير إلى وجود مهاجمين «متكتّمين للغاية، ربّما بهدف سرقة المعلومات أو التجسّس»، مضيفاً أنّ الأمر سيستغرق وقتاً لتقدير الحجم الكامل للهجوم.
وقالت «سنتريون» لوكالة الصحافة الفرنسية، إنّها «أخذت علماً بالمعلومات التي نشرتها وكالة (أنسي) مساء اليوم... نحن نبذل قصارى جهدنا لتقييم المعلومات التقنية المقدمة في التقرير».
وكانت وكالات الاستخبارات وإنفاذ القانون الأميركية قالت إن روسيا ربّما كانت وراء اختراق هائل اكتُشف مؤخراً ضد شركة «سولارويند» الأميركية التي تبيع برامج منتشرة على نطاق واسع في أجهزة الكومبيوتر الحكومية والخاصة.
وأقرّت وزارات الخارجية والتجارة والخزانة والأمن الداخلي والدفاع والمعاهد الوطنية للصحة الأميركية منذ ذلك الحين بأنّها تعرضت للاختراق.
وقال بيان صادر عن ثلاث وكالات أمنية أميركية في أوائل يناير (كانون الثاني)، إن نحو 18 ألفاً من عملاء «سولارويند» من القطاعين العام والخاص كانوا عرضة للاختراق.
وقالت الوكالات الثلاث إنّها تعتقد أنّ الاختراق «كان ولا يزال جهداً لجمع المعلومات الاستخبارية»، وليس محاولة لسرقة أسرار الشركات أو إلحاق الضرر بأنظمة تكنولوجيا المعلومات.
وبما أنّه يصعب تحديد المسؤولية عن هجمات القرصنة، تتجنّب وكالات الاستخبارات والمتخصّصين في الأمن المعلوماتي في أكثر الأحيان توجيه أصابع الاتّهام إلى جهة معينة على نحو أكيد.
ويعتمد هؤلاء على الأدلّة التي خلّفها المتسلّلون والأساليب المستخدمة للدخول إلى الشبكات لمحاولة التعرّف على المهاجمين.


مقالات ذات صلة

المدير التنفيذي لـ«سيسكو» السعودية: استثماراتنا بالمملكة مستمرة لدعم جهودها في التحول الرقمي

الاقتصاد المدير التنفيذي لشركة «سيسكو السعودية» سلمان فقيه (تصوير: تركي العقيلي) play-circle 01:37

المدير التنفيذي لـ«سيسكو» السعودية: استثماراتنا بالمملكة مستمرة لدعم جهودها في التحول الرقمي

في ظل ما يشهده قطاع التقنية السعودي من تطور، حقَّقت «سيسكو» أداءً قوياً ومتسقاً مع الفرص المتاحة وقرَّرت مواصلة استثماراتها لدعم جهود السعودية في التحول الرقمي.

زينب علي (الرياض)
عالم الاعمال «بلاك هات» تعود إلى الرياض بنسختها الثالثة

«بلاك هات» تعود إلى الرياض بنسختها الثالثة

تعود فعالية الأمن السيبراني الأبرز عالمياً «بلاك هات» في نسختها الثالثة إلى «مركز الرياض للمعارض والمؤتمرات» ببلدة ملهم شمال العاصمة السعودية الرياض.

تكنولوجيا «غوغل» تطلق النسخة الأولية من آندرويد 16 للمطورين مع ميزات جديدة لتعزيز الخصوصية ومشاركة البيانات الصحية (غوغل)

«غوغل» تطلق النسخة الأولية من آندرويد 16 للمطورين مع ميزات جديدة

أطلقت «غوغل» النسخة التجريبية الأولية من آندرويد 16 للمطورين، وهي خطوة تمهد الطريق للتحديثات الكبيرة المقبلة في هذا النظام.

عبد العزيز الرشيد (الرياض)
تكنولوجيا «أبل» تؤكد مشكلة اختفاء الملاحظات بسبب خلل بمزامنة (iCloud) وتوضح خطوات استعادتها مع توقع تحديث (iOS) قريب (أبل)

اختفاء الملاحظات في أجهزة آيفون... المشكلة والحلول

وفقاً لتقرير رسمي من «أبل»، فإن المشكلة تتعلق بإعدادات مزامنة الآيكلاود (iCloud).

عبد العزيز الرشيد (الرياض)
تكنولوجيا تمكنك «دورا» من تصميم مواقع ثلاثية الأبعاد مذهلة بسهولة تامة باستخدام الذكاء الاصطناعي دون الحاجة لأي معرفة برمجية (دورا)

صمم موقعك ثلاثي الأبعاد بخطوات بسيطة ودون «كود»

تتيح «دورا» للمستخدمين إنشاء مواقع مخصصة باستخدام الذكاء الاصطناعي عبر إدخال وصف نصي بسيط.

عبد العزيز الرشيد (الرياض)

واشنطن: القوات الكورية الشمالية ستدخل الحرب ضد أوكرانيا «قريباً»

الزعيم الكوري الشمالي كيم جونغ أون يسير أمام عدد كبير من جنود بلاده (د.ب.أ)
الزعيم الكوري الشمالي كيم جونغ أون يسير أمام عدد كبير من جنود بلاده (د.ب.أ)
TT

واشنطن: القوات الكورية الشمالية ستدخل الحرب ضد أوكرانيا «قريباً»

الزعيم الكوري الشمالي كيم جونغ أون يسير أمام عدد كبير من جنود بلاده (د.ب.أ)
الزعيم الكوري الشمالي كيم جونغ أون يسير أمام عدد كبير من جنود بلاده (د.ب.أ)

أعلن وزير الدفاع الأميركي لويد أوستن اليوم (السبت) أن بلاده تتوقع أن آلافاً من القوات الكورية الشمالية المحتشدة في روسيا ستشارك «قريباً» في القتال ضد القوات الأوكرانية، وفقاً لـ«وكالة الصحافة الفرنسية».

ويقدّر وزير الدفاع الأميركي أن هناك نحو 10 آلاف عنصر من الجيش الكوري الشمالي موجودين في منطقة كورسك الروسية المتاخمة لأوكرانيا والمحتلة جزئياً من جانب قوات كييف، وقد تم «دمجهم في التشكيلات الروسية» هناك.

وقال أوستن للصحافة خلال توقفه في فيجي بالمحيط الهادئ «بناءً على ما تم تدريبهم عليه، والطريقة التي تم دمجهم بها في التشكيلات الروسية، أتوقع تماماً أن أراهم يشاركون في القتال قريباً» في إشارة منه إلى القوات الكورية الشمالية.

وذكر أوستن أنه «لم ير أي تقارير مهمة» عن جنود كوريين شماليين «يشاركون بنشاط في القتال» حتى الآن.

وقال مسؤولون حكوميون في كوريا الجنوبية ومنظمة بحثية هذا الأسبوع إن موسكو تقدم الوقود وصواريخ مضادة للطائرات ومساعدة اقتصادية لبيونغ يانغ في مقابل القوات التي تتهم سيول وواشنطن كوريا الشمالية بإرسالها إلى روسيا.

ورداً على سؤال حول نشر القوات الكورية الشمالية الشهر الماضي، لم ينكر الرئيس الروسي فلاديمير بوتين ذلك، وعمد إلى تحويل السؤال إلى انتقاد دعم الغرب لأوكرانيا.

وقالت كوريا الشمالية الشهر الماضي إن أي نشر لقوات في روسيا سيكون «عملاً يتوافق مع قواعد القانون الدولي» لكنها لم تؤكد إرسال قوات.