بوادر حرب باردة رقمية جديدة: ديدان إلكترونية خبيثة تستهدف المؤسسات الحكومية والعسكرية

تقنيات متقدمة لتعديل برمجة الأقراص الصلبة سريًّا والتنصت على أجهزة «آيفون» و«آيباد»

بوادر حرب باردة رقمية جديدة: ديدان إلكترونية خبيثة تستهدف المؤسسات الحكومية والعسكرية
TT

بوادر حرب باردة رقمية جديدة: ديدان إلكترونية خبيثة تستهدف المؤسسات الحكومية والعسكرية

بوادر حرب باردة رقمية جديدة: ديدان إلكترونية خبيثة تستهدف المؤسسات الحكومية والعسكرية

مهما تعددت نظم وسبل الحماية التي تستخدمها لجعل استخدامك للكومبيوتر شخصيا وبعيدا عن الجواسيس والقراصنة، فلن تستطيع التخفي عن قرصك الصلب أو هاتفك الجوال، ذلك أن خبراء تقنيين عثروا على دودة إلكترونية جديدة أثرت على عشرات الآلاف من الكومبيوترات الحكومية والدبلوماسية وغيرها من القطاعات الرئيسية في نحو 34 بلدا؛ من بينها الإمارات وقطر وسوريا ولبنان والصومال واليمن عربيا. وتعتبر الدودة أكثر تطورا وتعقيدا من دودات «ستاكسنت» و«فليم» و«ريجن» التي عصفت بالعالم الرقمي أخيرا. كما تم العثور على دودة تصيب هواتف «آيفون» وأجهزة «آيباد» التابعة لمؤسسات حكومية ودفاعية.

دودة القرص الصلب
وأثرت الدودة التي طورتها مجموعة اسمها «مجموعة المعادلة» Equation Group على مجالات الاتصالات والطاقة والأبحاث النووية والنفط والغاز والأبحاث الجوية والترميز (التشفير) والقطاع العسكري واستخدامات النانو والنقل والمؤسسات المالية ووسائل الإعلام والناشطين والباحثين الإسلاميين الموجودين في الولايات المتحدة وبريطانيا. وتأثرت بها إيران وروسيا وباكستان بشكل كبير، بالإضافة إلى مؤسسات في سوريا وأفغانستان وكازاخستان وبلجيكا والصومال وهونغ كونغ وليبيا والإمارات والعراق ونيجيريا والإكوادور والمكسيك وماليزيا والسودان والولايات المتحدة الأميركية ولبنان وفلسطين وفرنسا وألمانيا وسنغافورة وقطر وباكستان واليمن ومالي وسويسرا وبنغلاديش وجنوب أفريقيا والفلبين وبريطانيا والهند والبرازيل.
وتقوم الدودة بإضافة نصوص برمجية إلى برمجة القرص الصلب Firmware لكثير من العلامات التجارية المعروفة، مثل Maxtor وSeagate وHitachi وToshiba وعدم قدرة برامج مكافحة الفيروسات على التعرف على وجودها ذلك أنها ليس جزءا من الملفات المخزنة داخل القرص الصلب أو نظام التشغيل، بل هي جزء من برمجة القرص الصلب نفسه، ولن تظهر على شكل ملف في أي نظام تشغيل على الإطلاق، وستبقى موجودة حتى لو تم مسح جميع البيانات الموجودة في القرص الصلب، بما فيها نظام التشغيل.
وتسمح الدودة للمجموعة التي تديرها، تخزين البيانات من أجهزة أخرى مصابة داخل القرص الصلب إلى حين نقلها إلى الأجهزة الخادمة الخاصة بها، ومن دون أن يعرف المستخدم بذلك. وتتطلب هذه العملية دراية تقنية عالية جدا بكيفية تصميم كل قرص صلب، وبالتالي الوصول إلى بيانات الشركات المصنعة للأقراص الصلبة، الأمر بالغ الصعوبة للأفراد. أضف إلى ذلك أنه حتى لو حصل القرصان على البيانات، فسيتطلب منه الأمر سنوات كثيرة لمعرفة كيفية تطوير برمجة جديدة للقرص الصلب تضيف نفسها إلى البرمجة القديمة من دون إيقاف الجهاز عن العمل أو إثارة شكوك نظم الحماية المختلفة أثناء حدوث ذلك.

شبكة تجسس رقمي
وتوقعت شركة «كاسبرسكي» إصابة 2000 جهاز جديد شهريا بهذه الدودة التابعة لـ«مجموعة المعادلة» التي توارت عن الأنظار منذ العام الماضي، الأمر الذي يدل على اتباعها نهجا جديدا للتخفي، مع انتقال أجهزتها الخادمة التي تستخدم لإرسال الأوامر إلى الأجهزة المصابة إلى الولايات المتحدة في عام 2014 أيضا. وعثر على نحو 300 جهاز خادم متخصص يتبع للشبكة حول العالم لغاية الآن.
وبسبب المستوى المتقدم جدا لبرمجة هذه الدودة والدول المستهدفة (وغير المستهدفة) واستخدام اللغة الإنجليزية داخل النص البرمجي لها، واستبدال إحدى الديدان التابعة لوكالة الأمن القومي الأميركية بأخرى أكثر تقدما (اسمها «السمكة الرمادية» Grayfish) بسرعة بعد تسريب المتعاقد السابق «إدوار سنودن» لبيانات سرية تابعة للوكالة، فإن جميع الإشارات تدل على تورط وكالة الأمن القومي الأميركية بهذه الدودة الخبيثة والمتقدمة. ولم يعلق متحدثو الوكالة على هذه النتائج، بعد.
وهناك وحدة خاصة تابعة لهذه الدودة تصيب الكومبيوترات غير المتصلة بالشبكات والتي تسعى الحكومات وأجهزة الاستخبارات للوصول إليها، مثل أجهزة العلماء، بحيث يجب الوصول إليها من خلال وحدة متصلة بها، مثل وحدات «يو إس بي» أو قرص ليزري، الأمر الذي استطاعت القيام به أخيرا بإصابة قرص ليزري أرسل لعالم بعد حضوره مؤتمرا علميا. وتقوم الدودة المتخفية داخل القرص أو وحدة «يو إس بي» بفحص بيئة عمل الجهاز والشبكات من حوله، وإيصال تلك المعلومات إلى الأجهزة الخادمة للشبكة. وتتوقع شركة «كاسبيرسكي» أن ما استطاعت اكتشافه حول هذه المجموعة قليل جدا، مقارنة بالاحتمالات الممكنة غير الظاهرة للعيان، إلى الآن.

تجسس على «آيفون» و«آيباد»
وعلى الصعيد نفسه، اكتشفت أخيرا عملية تجسس واسعة النطاق على أجهزة «آيفون» و«آيباد» اسمها «بون ستورم» Pawn Storm تستهدف المؤسسات العسكرية والدفاعية والحكومية التابعة لدول حلف شمال الأطلسي والولايات المتحدة الأميركية والدول التي انشقت عن الاتحاد السوفياتي، بالإضافة إلى الجهات الإعلامية الأميركية، وحتى منظمات الأمن الأوروبية. ويعتقد أن هذه العملية من صنع الحكومة الروسية، وتستخدم تطبيقات معدلة لسرقة الرسائل النصية وسجل المكالمات ودفتر العناوين والصور وبيانات الموقع الجغرافي وبيانات شبكة «واي فاي»، وتستطيع إيجاد قائمة بالتطبيقات الموجودة في جهاز المستخدم والبرامج التي تعمل طوال الوقت وتسجيل المحادثات الصوتية والتقاط صور لما يجري على شاشة المستخدم وإرسالها إلى أجهزة خادمة متخصصة عبر الإنترنت، وفقا لشركة «تريند مايكرو» المتخصصة بالأمن الرقمي. ويدل هذا الأمر على أن الحرب الباردة موجودة ولكن بصيغة رقمية في هذا القرن.
وتعمل هذه التطبيقات على الأجهزة التي تستخدم نظام التشغيل «آي أو إس» 7 أو 8، وليس من المعروف كيفية إصابتها للأجهزة، ولكن يعتقد أنه من خلال الأجهزة التي تعمل بنظام التشغيل «ويندوز» المصابة بالدودة أو من خلال الطلب بالنقر على رابط لتحميل التطبيق مباشرة على هاتف المستخدم أو جهازه اللوحي، وقد تضيف نفسها لكثير من البرامج أو الألعاب الإلكترونية.



رئيس الإمارات وأمير قطر يبحثان الاعتداءات الإيرانية على دول المنطقة

رئيس دولة الإمارات يستقبل أمير قطر في أبوظبي (وام)
رئيس دولة الإمارات يستقبل أمير قطر في أبوظبي (وام)
TT

رئيس الإمارات وأمير قطر يبحثان الاعتداءات الإيرانية على دول المنطقة

رئيس دولة الإمارات يستقبل أمير قطر في أبوظبي (وام)
رئيس دولة الإمارات يستقبل أمير قطر في أبوظبي (وام)

بحث الرئيس الإماراتي الشيخ محمد بن زايد آل نهيان، مع أمير قطر الشيخ تميم بن حمد آل ثاني، خلال لقائهما الثلاثاء في أبوظبي، تطورات الأوضاع في المنطقة في ظلِّ التصعيد العسكري وتداعياته على الأمن والاستقرار الإقليميَّين والدوليَّين، بجانب تأثيراته الخطيرة على أمن الملاحة الدولية والاقتصاد العالمي.

كما تطرَّق اللقاء إلى الاعتداءات الإيرانية الإرهابية المستمرة ضد دولتَي الإمارات وقطر ودول المنطقة، والتي تستهدف المدنيين والمنشآت والبنى التحتية المدنية، وجهود البلدين في الدفاع عن أمنهما وسيادتهما، وسلامة أراضيهما ومواطنيهما.

تطرق اللقاء إلى الاعتداءات الإيرانية الإرهابية المستمرة ضد دولتي الإمارات وقطر ودول المنطقة (وام)

وبحث الشيخ محمد بن زايد، والشيخ تميم بن حمد، العلاقات الأخوية وسبل تعزيز مختلف مسارات التعاون والعمل المشترك، بما يخدم الأولويات التنموية والمصالح المشتركة للبلدين ويعود بالخير والازدهار على شعبيهما.


«الخارجية القطرية»: الهجمات الإيرانية الأخيرة تجاوزت الخطوط الحمراء

د. ماجد الأنصاري المتحدث باسم وزارة الخارجية القطرية (قنا)
د. ماجد الأنصاري المتحدث باسم وزارة الخارجية القطرية (قنا)
TT

«الخارجية القطرية»: الهجمات الإيرانية الأخيرة تجاوزت الخطوط الحمراء

د. ماجد الأنصاري المتحدث باسم وزارة الخارجية القطرية (قنا)
د. ماجد الأنصاري المتحدث باسم وزارة الخارجية القطرية (قنا)

أكدت وزارة الخارجية القطرية أنَّ الهجمات الإيرانية الأخيرة «تجاوزت كثيراً من الخطوط الحمراء»، محذِّرةً من تداعيات استمرار التصعيد على أمن المنطقة واستقرارها، ومشددةً على ضرورة الالتزام بالقانون الدولي وحماية المنشآت الحيوية.

ودعا ماجد الأنصاري، المتحدث باسم وزارة الخارجية القطرية، خلال إيجاز صحافي، الثلاثاء، إلى خفض التصعيد «بما يشمل جميع التحركات في المنطقة»، مشيراً إلى أنَّ استمرار التوتر «لن يكون في مصلحة أحد، وسيقود إلى مزيد من الخسائر». كما رحَّب بالمبادرات الدبلوماسية الرامية إلى التهدئة، مؤكداً أنه «كلما اقتربنا من طاولة التفاوض، كان ذلك في صالح المنطقة».

وفيما يتعلق بلبنان، شدَّد على أهمية احترام سيادته، عادّاً أنَّ «الهجمات والاقتحامات الإسرائيلية، والحديث عن إقامة منطقة عازلة، تمثل انتهاكاً واضحاً للقانون الدولي»، كاشفاً عن تنسيق جارٍ مع أطراف دولية لاحتواء التصعيد هناك.

وفي الشأن الإيراني، قال المتحدث إن بلاده «تقف ضد استهداف المنشآت الحيوية والمدنية»، عادّاً أن ضرب منشآت الطاقة «تجاوز خطير للخطوط الحمراء». وأضاف أن قطر «أرسلت شكاوى إلى منظمات دولية بشأن الاعتداءات الإيرانية»، مؤكداً، في الوقت ذاته، أن إيران «دولة جارة، ويجب إيجاد آلية للتعايش معها».

وتطرَّق إلى ملف مضيق هرمز، واصفاً إياه بأنه «قضية إقليمية ذات انعكاسات عالمية»، محذِّراً من أنَّ أي تهديد أو إغلاق للمضيق «يمثل خطراً على أمن الطاقة وسلاسل التوريد الدولية». وأكد أن الدوحة «تتحرَّك مع شركائها الدوليِّين لضمان أمن الملاحة»، داعياً إلى توافق إقليمي حول إدارة هذا الملف.

وأشار الأنصاري، إلى دعم قطر جهود الوساطة التي تقودها باكستان، معرباً عن أمله في أن «تسهم في تحقيق السلام، وخفض التوتر في المنطقة».

وعلى الصعيد الدفاعي، أوضح المتحدث أنَّ القوات المسلحة القطرية «أثبتت أن قطر ليست هدفاً سهلاً»، لافتاً إلى أنها «أحبطت أكثر من 90 في المائة من الهجمات». كما نوه بالدور الذي لعبته الشراكات الدفاعية، خصوصاً مع الولايات المتحدة، في «تعزيز حماية موارد الدولة وضمان أمنها».

واختتم بالتأكيد على أن قادة دول الخليج «على تواصل مستمر للتنسيق بما يخدم مصالح المنطقة»، مشدداً على أن «أي ترتيبات مستقبلية لأمن المنطقة يجب أن تكون دولها جزءاً أساسياً فيها».


الإمارات تتعامل مع هجمات صاروخية ومسيّرات إيرانية… وإصابة 4 أشخاص في دبي

تصاعد الدخان عقب هجوم إيراني سابق في الشارقة بدولة الإمارات العربية المتحدة (رويترز)
تصاعد الدخان عقب هجوم إيراني سابق في الشارقة بدولة الإمارات العربية المتحدة (رويترز)
TT

الإمارات تتعامل مع هجمات صاروخية ومسيّرات إيرانية… وإصابة 4 أشخاص في دبي

تصاعد الدخان عقب هجوم إيراني سابق في الشارقة بدولة الإمارات العربية المتحدة (رويترز)
تصاعد الدخان عقب هجوم إيراني سابق في الشارقة بدولة الإمارات العربية المتحدة (رويترز)

أعلنت وزارة الدفاع الإماراتية، الثلاثاء، أن منظومات الدفاع الجوي في الدولة تتصدى لهجمات صاروخية وطائرات مسيّرة قادمة من إيران، مؤكدة أن الأصوات التي سُمعت في مناطق متفرقة تعود إلى عمليات اعتراض للصواريخ الباليستية والجوالة والطائرات المسيّرة.

وأوضحت الوزارة، في بيان، أن الدفاعات الجوية «تتعامل حالياً مع اعتداءات صاروخية وطائرات مسيّرة»، مشددة على جاهزية الأنظمة الدفاعية للتصدي لأي تهديدات، في ظل تصاعد التوترات الإقليمية.

من جانبه، أعلن مكتب دبي الإعلامي إصابة أربعة أشخاص بجروح طفيفة نتيجة سقوط شظايا على منازل في حي سكني جنوب المدينة.

وذكر المكتب الإعلامي عبر منصة «إكس»، أن «الجهات المختصة تتعامل مع حادث ناتج عن سقوط شظايا على عدد من المنازل السكنية»، ما أسفر عن أضرار مادية وإصابة.