بوادر حرب باردة رقمية جديدة: ديدان إلكترونية خبيثة تستهدف المؤسسات الحكومية والعسكرية

تقنيات متقدمة لتعديل برمجة الأقراص الصلبة سريًّا والتنصت على أجهزة «آيفون» و«آيباد»

بوادر حرب باردة رقمية جديدة: ديدان إلكترونية خبيثة تستهدف المؤسسات الحكومية والعسكرية
TT

بوادر حرب باردة رقمية جديدة: ديدان إلكترونية خبيثة تستهدف المؤسسات الحكومية والعسكرية

بوادر حرب باردة رقمية جديدة: ديدان إلكترونية خبيثة تستهدف المؤسسات الحكومية والعسكرية

مهما تعددت نظم وسبل الحماية التي تستخدمها لجعل استخدامك للكومبيوتر شخصيا وبعيدا عن الجواسيس والقراصنة، فلن تستطيع التخفي عن قرصك الصلب أو هاتفك الجوال، ذلك أن خبراء تقنيين عثروا على دودة إلكترونية جديدة أثرت على عشرات الآلاف من الكومبيوترات الحكومية والدبلوماسية وغيرها من القطاعات الرئيسية في نحو 34 بلدا؛ من بينها الإمارات وقطر وسوريا ولبنان والصومال واليمن عربيا. وتعتبر الدودة أكثر تطورا وتعقيدا من دودات «ستاكسنت» و«فليم» و«ريجن» التي عصفت بالعالم الرقمي أخيرا. كما تم العثور على دودة تصيب هواتف «آيفون» وأجهزة «آيباد» التابعة لمؤسسات حكومية ودفاعية.

دودة القرص الصلب
وأثرت الدودة التي طورتها مجموعة اسمها «مجموعة المعادلة» Equation Group على مجالات الاتصالات والطاقة والأبحاث النووية والنفط والغاز والأبحاث الجوية والترميز (التشفير) والقطاع العسكري واستخدامات النانو والنقل والمؤسسات المالية ووسائل الإعلام والناشطين والباحثين الإسلاميين الموجودين في الولايات المتحدة وبريطانيا. وتأثرت بها إيران وروسيا وباكستان بشكل كبير، بالإضافة إلى مؤسسات في سوريا وأفغانستان وكازاخستان وبلجيكا والصومال وهونغ كونغ وليبيا والإمارات والعراق ونيجيريا والإكوادور والمكسيك وماليزيا والسودان والولايات المتحدة الأميركية ولبنان وفلسطين وفرنسا وألمانيا وسنغافورة وقطر وباكستان واليمن ومالي وسويسرا وبنغلاديش وجنوب أفريقيا والفلبين وبريطانيا والهند والبرازيل.
وتقوم الدودة بإضافة نصوص برمجية إلى برمجة القرص الصلب Firmware لكثير من العلامات التجارية المعروفة، مثل Maxtor وSeagate وHitachi وToshiba وعدم قدرة برامج مكافحة الفيروسات على التعرف على وجودها ذلك أنها ليس جزءا من الملفات المخزنة داخل القرص الصلب أو نظام التشغيل، بل هي جزء من برمجة القرص الصلب نفسه، ولن تظهر على شكل ملف في أي نظام تشغيل على الإطلاق، وستبقى موجودة حتى لو تم مسح جميع البيانات الموجودة في القرص الصلب، بما فيها نظام التشغيل.
وتسمح الدودة للمجموعة التي تديرها، تخزين البيانات من أجهزة أخرى مصابة داخل القرص الصلب إلى حين نقلها إلى الأجهزة الخادمة الخاصة بها، ومن دون أن يعرف المستخدم بذلك. وتتطلب هذه العملية دراية تقنية عالية جدا بكيفية تصميم كل قرص صلب، وبالتالي الوصول إلى بيانات الشركات المصنعة للأقراص الصلبة، الأمر بالغ الصعوبة للأفراد. أضف إلى ذلك أنه حتى لو حصل القرصان على البيانات، فسيتطلب منه الأمر سنوات كثيرة لمعرفة كيفية تطوير برمجة جديدة للقرص الصلب تضيف نفسها إلى البرمجة القديمة من دون إيقاف الجهاز عن العمل أو إثارة شكوك نظم الحماية المختلفة أثناء حدوث ذلك.

شبكة تجسس رقمي
وتوقعت شركة «كاسبرسكي» إصابة 2000 جهاز جديد شهريا بهذه الدودة التابعة لـ«مجموعة المعادلة» التي توارت عن الأنظار منذ العام الماضي، الأمر الذي يدل على اتباعها نهجا جديدا للتخفي، مع انتقال أجهزتها الخادمة التي تستخدم لإرسال الأوامر إلى الأجهزة المصابة إلى الولايات المتحدة في عام 2014 أيضا. وعثر على نحو 300 جهاز خادم متخصص يتبع للشبكة حول العالم لغاية الآن.
وبسبب المستوى المتقدم جدا لبرمجة هذه الدودة والدول المستهدفة (وغير المستهدفة) واستخدام اللغة الإنجليزية داخل النص البرمجي لها، واستبدال إحدى الديدان التابعة لوكالة الأمن القومي الأميركية بأخرى أكثر تقدما (اسمها «السمكة الرمادية» Grayfish) بسرعة بعد تسريب المتعاقد السابق «إدوار سنودن» لبيانات سرية تابعة للوكالة، فإن جميع الإشارات تدل على تورط وكالة الأمن القومي الأميركية بهذه الدودة الخبيثة والمتقدمة. ولم يعلق متحدثو الوكالة على هذه النتائج، بعد.
وهناك وحدة خاصة تابعة لهذه الدودة تصيب الكومبيوترات غير المتصلة بالشبكات والتي تسعى الحكومات وأجهزة الاستخبارات للوصول إليها، مثل أجهزة العلماء، بحيث يجب الوصول إليها من خلال وحدة متصلة بها، مثل وحدات «يو إس بي» أو قرص ليزري، الأمر الذي استطاعت القيام به أخيرا بإصابة قرص ليزري أرسل لعالم بعد حضوره مؤتمرا علميا. وتقوم الدودة المتخفية داخل القرص أو وحدة «يو إس بي» بفحص بيئة عمل الجهاز والشبكات من حوله، وإيصال تلك المعلومات إلى الأجهزة الخادمة للشبكة. وتتوقع شركة «كاسبيرسكي» أن ما استطاعت اكتشافه حول هذه المجموعة قليل جدا، مقارنة بالاحتمالات الممكنة غير الظاهرة للعيان، إلى الآن.

تجسس على «آيفون» و«آيباد»
وعلى الصعيد نفسه، اكتشفت أخيرا عملية تجسس واسعة النطاق على أجهزة «آيفون» و«آيباد» اسمها «بون ستورم» Pawn Storm تستهدف المؤسسات العسكرية والدفاعية والحكومية التابعة لدول حلف شمال الأطلسي والولايات المتحدة الأميركية والدول التي انشقت عن الاتحاد السوفياتي، بالإضافة إلى الجهات الإعلامية الأميركية، وحتى منظمات الأمن الأوروبية. ويعتقد أن هذه العملية من صنع الحكومة الروسية، وتستخدم تطبيقات معدلة لسرقة الرسائل النصية وسجل المكالمات ودفتر العناوين والصور وبيانات الموقع الجغرافي وبيانات شبكة «واي فاي»، وتستطيع إيجاد قائمة بالتطبيقات الموجودة في جهاز المستخدم والبرامج التي تعمل طوال الوقت وتسجيل المحادثات الصوتية والتقاط صور لما يجري على شاشة المستخدم وإرسالها إلى أجهزة خادمة متخصصة عبر الإنترنت، وفقا لشركة «تريند مايكرو» المتخصصة بالأمن الرقمي. ويدل هذا الأمر على أن الحرب الباردة موجودة ولكن بصيغة رقمية في هذا القرن.
وتعمل هذه التطبيقات على الأجهزة التي تستخدم نظام التشغيل «آي أو إس» 7 أو 8، وليس من المعروف كيفية إصابتها للأجهزة، ولكن يعتقد أنه من خلال الأجهزة التي تعمل بنظام التشغيل «ويندوز» المصابة بالدودة أو من خلال الطلب بالنقر على رابط لتحميل التطبيق مباشرة على هاتف المستخدم أو جهازه اللوحي، وقد تضيف نفسها لكثير من البرامج أو الألعاب الإلكترونية.



تنسيق سعودي ــ أردني ــ قطري لتعزيز أمن المنطقة

 لقاء ثلاثي بين الأمير محمد بن سلمان والملك عبد الله الثاني بن الحسين والشيخ تميم بن حمد في جدة الاثنين (واس)
لقاء ثلاثي بين الأمير محمد بن سلمان والملك عبد الله الثاني بن الحسين والشيخ تميم بن حمد في جدة الاثنين (واس)
TT

تنسيق سعودي ــ أردني ــ قطري لتعزيز أمن المنطقة

 لقاء ثلاثي بين الأمير محمد بن سلمان والملك عبد الله الثاني بن الحسين والشيخ تميم بن حمد في جدة الاثنين (واس)
لقاء ثلاثي بين الأمير محمد بن سلمان والملك عبد الله الثاني بن الحسين والشيخ تميم بن حمد في جدة الاثنين (واس)

بحث ولي العهد السعودي الأمير محمد بن سلمان، والعاهل الأردني الملك عبد الله الثاني بن الحسين، وأمير قطر الشيخ تميم بن حمد، خلال لقاء ثلاثي عُقد في جدة، أمس، مستجدات الأوضاع الإقليمية، وتداعيات التصعيد العسكري الذي تشهده المنطقة، ومخاطره على حرية الملاحة الدولية وأمن إمدادات الطاقة، وانعكاسه على الاقتصاد العالمي، وتنسيق الجهود المشتركة بما يعزز أمن المنطقة واستقرارها.

وتم التأكيد خلال اللقاء أن تكرار الهجمات الإيرانية العدائية على دول الخليج والأردن، واستهداف المنشآت الحيوية والمدنية، يُشكِّلان تصعيداً خطيراً يهدد أمن المنطقة واستقرارها.

ميدانياً، تصدت الدفاعات الجوية السعودية بنجاح، أمس، لـ5 صواريخ باليستية وصاروخ طواف و7 مسيّرات قادمة من إيران. واعترضت قوة دفاع البحرين ودمرت 8 صواريخ باليستية و7 مسيّرات. وتعاملت الدفاعات الإماراتية مع 11 صاروخاً باليستياً و27 مسيّرة.


رفض عربي إسلامي لقيود إسرائيل على حرية العبادة في القدس

باحة المسجد الأقصى وقبة الصخرة في القدس (أ.ف.ب)
باحة المسجد الأقصى وقبة الصخرة في القدس (أ.ف.ب)
TT

رفض عربي إسلامي لقيود إسرائيل على حرية العبادة في القدس

باحة المسجد الأقصى وقبة الصخرة في القدس (أ.ف.ب)
باحة المسجد الأقصى وقبة الصخرة في القدس (أ.ف.ب)

دانت دول عربية وإسلامية، الاثنين، ورفضت بأشدّ العبارات القيود المستمرّة التي تفرضها إسرائيل على حرية العبادة للمسلمين والمسيحيين في القدس المحتلة، بما فيها منع المصلين المسلمين من الوصول إلى المسجد الأقصى، ومنع بطريرك اللاتين في القدس وحارس الأراضي المقدسة من دخول كنيسة القيامة لإقامة قدّاس أحد الشعانين.

وجدّد وزراء خارجية السعودية، ومصر، والأردن، وباكستان، وإندونيسيا، وتركيا، وقطر، والإمارات، في بيان، إدانتهم ورفضهم لأيّ محاولات إسرائيلية لتغيير الوضع التاريخي والقانوني القائم في الأماكن المقدسة الإسلامية والمسيحية في القدس.

وأكد الوزراء أن هذه الإجراءات الإسرائيلية المستمرة تشكّل انتهاكاً صارخاً للقانون الدولي، بما في ذلك القانون الدولي الإنساني، فضلاً عن خرقها للوضع التاريخي والقانوني القائم، وتمثّل تعدياً على الحق غير المقيّد في الوصول إلى أماكن العبادة. وشددوا على رفضهم المطلق للإجراءات الإسرائيلية غير القانونية والتقييدية ضدّ المسلمين والمسيحيين في القدس، بما في ذلك منع المسيحيين من الوصول الحرّ إلى كنيسة القيامة لأداء شعائرهم الدينية.

ونوّه الوزراء بضرورة احترام الوضع التاريخي والقانوني القائم في القدس والأماكن المقدسة الإسلامية والمسيحية فيها، مؤكّدين مجدّداً أنه لا سيادة لإسرائيل، بصفتها القوة القائمة بالاحتلال على القدس المحتلة، ومبرزين الحاجة إلى وقف جميع الإجراءات التي تعيق وصول المصلين إلى أماكن عبادتهم في القدس.

وجدّد الوزراء إدانتهم لاستمرار إسرائيل في إغلاق أبواب المسجد الأقصى أمام المصلين لمدة 30 يوماً متتالية، بما في ذلك خلال شهر رمضان المبارك، وفرض القيود على حرية العبادة، وهو ما يشكّل انتهاكاً خطيراً للقانون الدولي والوضع التاريخي والقانوني القائم، والتزامات إسرائيل بصفتها القوة القائمة بالاحتلال. وحذّروا من مخاطر هذه الإجراءات التصعيدية على السلم والأمن الإقليميين والدوليين. كما جددوا التأكيد على أنّ المسجد الأقصى المبارك بكامل مساحته البالغة 144 دونماً هو مكان عبادة خالص للمسلمين، وأنّ إدارة أوقاف القدس وشؤون المسجد الأقصى التابعة لوزارة الأوقاف والشؤون والمقدسات الإسلامية الأردنية هي الجهة القانونية صاحبة الاختصاص الحصري بإدارة شؤون الحرم القدسي، وتنظيم الدخول إليه.

ودعا الوزراء إسرائيل، بصفتها القوة القائمة بالاحتلال، إلى التوقف عن إغلاق أبواب المسجد الأقصى فوراً، وإزالة القيود المفروضة على الوصول إلى البلدة القديمة في القدس، والامتناع عن عرقلة وصول المصلين المسلمين إليه. كما دعوا المجتمع الدولي إلى اتّخاذ موقف حازم يُلزم إسرائيل بوقف انتهاكاتها المستمرة وممارساتها غير القانونية بحق المقدسات الإسلامية والمسيحية في القدس، وكذلك انتهاكاتها لحرمة هذه الأماكن المقدسة.


البحرين تطيح بـ3 أشخاص شكّلوا خلية إرهابية تنتمي لـ«حزب الله»

عناصر الخلية الإرهابية المقبوض عليهم (بنا)
عناصر الخلية الإرهابية المقبوض عليهم (بنا)
TT

البحرين تطيح بـ3 أشخاص شكّلوا خلية إرهابية تنتمي لـ«حزب الله»

عناصر الخلية الإرهابية المقبوض عليهم (بنا)
عناصر الخلية الإرهابية المقبوض عليهم (بنا)

أعلنت البحرين، الاثنين، القبض على ثلاثة أشخاص إثر قيامهم بتشكيل خلية تنتمي لـ«حزب الله» اللبناني الإرهابي، مشيرة إلى اتخاذ الإجراءات القانونية اللازمة، وإحالتهم للنيابة العامة.

وذكرت الداخلية البحرينية، في بيان، أن الموقوفين قاموا بالتنسيق مع عناصر إرهابية في الخارج، والسعي للتخابر معهم، للنيل من سيادة الدولة، وبث الخوف والرعب لدى المواطنين والمقيمين، وتعريض أمن وسلامة البلاد للخطر.

وأضافت الوزارة أن المقبوض عليهم هم: أحمد أحمد حسين مدن (24 عاماً)، وحسن عبد الأمير عاشور (22 عاماً)، ومنتظر عبد المحسن علي مدن (29 عاماً)، مبيّنة أن إفاداتهم دلّت على أنهم تلقوا خلال سفرهم إلى لبنان تدريبات على السلاح، إثر لقائهم بعناصر من الحزب الإرهابي.

ولفت البيان إلى أنهم قاموا بإرسال صور ومعلومات عن تداعيات العدوان الإيراني، الذي تتعرض له البحرين، وجمع أموال تحت ستار العمل الخيري، وتحويلها لصالح أنشطة «حزب الله»، تمهيداً لتكليفهم من قياداته بتنفيذ مخططات وأعمال إرهابية في البلاد.