هجوم سيبراني يستهدف أكثر من 200 شركة أميركية

هجوم سيبراني يستهدف أكثر من 200 شركة أميركية
TT

هجوم سيبراني يستهدف أكثر من 200 شركة أميركية

هجوم سيبراني يستهدف أكثر من 200 شركة أميركية

ذكرت تقارير أمنية صادرة عن وكالة الأمن السيبراني وأمن البنية التحتية الأميركية ومؤسسات متخصصة في الأمن الإلكتروني، أن هجوماً سيبرانياً جديداً لطلب الفدية استهدف مع بداية عطلة عيد الاستقلال، أكثر من 200 شركة متخصصة في تزويد شركات وسيطة بخدمات إلكترونية. وأضافت أن الهجوم الجديد مصدره قراصنة يعملون من داخل روسيا. وقالت وكالة «بلومبيرغ» إن تلك الهجمات مكنت المتسللين من الوصول إلى شبكات أجهزة الكمبيوتر الخاصة بعملاء تلك الشركات والتسلل إلى حساباتهم. وأرسلت شركة تكنولوجيا المعلومات «كاسيا» تحذيراً من «هجوم محتمل» على برنامجها الخاص، تستخدمه لإدارة ومراقبة أجهزة الكمبيوتر عن بُعد، طالبة من عملائها إغلاق خوادمهم التي تستخدم خدمتها. وفيما تسعى إدارة الرئيس الأميركي جو بايدن إلى حشد الحلفاء والقطاع الخاص ضد تهديد برامج الفدية، لم يعرف بعد مدى الضرر الذي أحدثه الهجوم الجديد على تلك الشركات.
وقالت الشركة إن أكثر من 40 ألف مؤسسة تستخدم منتجاتها.
وقال باحثون أمنيون إن مجرمي الإنترنت كانوا يرسلون مذكرتي فدية مختلفتين، يطالبون بـ50 ألف دولار من الشركات الأصغر و5 ملايين دولار من الشركات الأكبر. ويأتي الهجوم بعد القمة التي عقدها بايدن مع نظيره الروسي فلاديمير بوتين في جنيف منتصف الشهر الماضي، حيث ناقشا فيها مسألة الأمن السيبراني، وحذره من أن الولايات المتحدة ستحاسب موسكو على الهجمات الإلكترونية التي تنطلق من روسيا. وطلب بايدن أن تبقى البنى التحتية الحساسة بمنأى عن الهجمات الإلكترونية. وحثت وكالة الأمن السيبراني الأميركية الشركات في بيان على اتباع نصيحة شركة «كاسيا»، وقالت إنها «تتخذ إجراءات لفهم ومعالجة هجوم الفدية على سلسلة التوريد الأخير».
وقالت شركة «هانتريس لاب»، وهي شركة برمجيات للأمن السيبراني لديها عملاء تأثروا بالهجوم، إنها تعتقد أن مجموعة القرصنة الناطقة باللغة الروسية تدعى «آر إيفيل» هي المسؤولة عن هجوم الفدية. وهي المجموعة نفسها التي قال مكتب التحقيقات الفيدرالي إنها مسؤولة عن الهجوم على شركة «جيه بي إس» للحوم، ما أجبرها على دفع 11 مليون دولار كفدية قبل نحو شهر ونصف الشهر.
وقالت شركة «كاسيا» في مذكرة من رئيسها التنفيذي في وقت متأخر من ليلة الجمعة، إنه علم عن «الحادث الأمني المحتمل» وإنه يقدر أن أقل من 40 عميلاً مباشراً قد تأثروا.
وأضاف «نعتقد أننا حددنا مصدر الثغرة الأمنية ونعد تصحيحاً للتخفيف من حدتها لعملائنا في أماكن العمل التي سيتم اختبارها بدقة». وتؤكد الموجة الأخيرة على التحدي الذي يواجه إدارة بايدن في ردع هجمات برامج الفدية التي ينفذها مجرمون يتمتعون بملاذ آمن في دول مثل روسيا وإيران وكوريا الشمالية وبشكل أقل في الصين.
واعتبر باحثون في الأمن السيبراني أن الهجمات هي أكبر هجوم إلكتروني لسلسلة التوريد من خارج الولايات المتحدة على الإطلاق، وقد يكون أكبر هجوم فدية منذ الهجمات السابقة.


مقالات ذات صلة

«أوراكل»: ثغرة أمنية استغلها القراصنة لاختراق أكثر من 100 شركة

العالم لوغو شركة «أوراكل» على مقرها في وادي السيليكون (د.ب.أ)

«أوراكل»: ثغرة أمنية استغلها القراصنة لاختراق أكثر من 100 شركة

حذَّرت شركة البرمجيات والحوسبة السحابية «أوراكل» عملاءها من وجود ثغرة أمنية خطيرة في برنامج «بيبول سوفت»، الذي تستخدمه الشركات الكبرى لإدارة الرواتب.

«الشرق الأوسط» (نيويورك)
شمال افريقيا وزير الخارجية المصري خلال لقائه نظيره الصومالي الاثنين الماضي (الخارجية المصرية)

مصر تشدد على رفض «أي إجراءات أحادية» تمس وحدة الصومال

شدَّدت مصر على رفضها الكامل «أي إجراءات أحادية» تمس وحدة الأراضي الصومالية، أو تنتقص من سيادة الدولة، مؤكدة دعمها الكامل لجمهورية الصومال الفيدرالية ومؤسساتها.

«الشرق الأوسط» (القاهرة)
تكنولوجيا هاتف «تي 1» من صنع شركة «ترمب موبايل» (موقع ترمب موبايل الإلكتروني)

«ترمب موبايل» تحقق في تسريب محتمل لبيانات آلاف العملاء

تتزايد المخاوف العالمية بشأن أمن البيانات، وحماية الخصوصية الرقمية، وتجد شركة «ترمب موبايل» نفسها في مواجهة تدقيق متصاعد.

«الشرق الأوسط» (واشنطن)
العالم العربي مساعد وزير الخارجية المصري خلال استقباله السفير الصومالي في القاهرة يوم الاثنين (الخارجية المصرية)

«تهديدات القراصنة» تثير ذُعر أهالي البحارة المصريين المختطفين في الصومال

انتابت أسر بحارة مصريين مختطفين على متن ناقلة نفط استولى عليها قراصنة قبالة السواحل اليمنية، حالة من الذعر، عقب تداول مقطع فيديو لثلاثة من أبنائهم.

علاء حموده (القاهرة)
العالم الرئيس الأميركي دونالد ترمب (يمين) يسير مع الرئيس الصيني شي جينبينغ (يسار) أثناء مغادرته بعد زيارة إلى حديقة تشونغنانهاي في بكين (أ.ف.ب) p-circle

لماذا مُنع ترمب من استخدام هاتفه الجوال خلال زيارته إلى الصين؟

لم يكن بإمكان ترمب استخدام هاتفه الشخصي أثناء وجوده في الصين، وهو ما شكّل أحد أبرز التحديات اللوجستية التي واجهها إلى جانب فريق البيت الأبيض على الأرض.

«الشرق الأوسط» (بكين - واشنطن)

بوتين يبحث في اتصال مع ترمب حربَي إيران وأوكرانيا

لقاء سابق بين الرئيسين ترمب وبوتين (رويترز)
لقاء سابق بين الرئيسين ترمب وبوتين (رويترز)
TT

بوتين يبحث في اتصال مع ترمب حربَي إيران وأوكرانيا

لقاء سابق بين الرئيسين ترمب وبوتين (رويترز)
لقاء سابق بين الرئيسين ترمب وبوتين (رويترز)

أعلن الكرملين أن الرئيس الروسي فلاديمير بوتين اتصل هاتفياً بنظيره الأميركي دونالد ترمب، الأحد، بمناسبة عيد ميلاده الثمانين، وناقشا الحرب في أوكرانيا وإيران، بالإضافة إلى زيارة مرتقبة لمبعوثين أميركيين إلى روسيا.

وقال مستشار الكرملين للسياسة الخارجية يوري أوشاكوف للصحافيين: «تركز الحديث على الوضع المحيط بمذكرة التفاهم التي تجري صياغتها بين الولايات المتحدة وإيران. وأكد دونالد ترمب أن التوصل إلى اتفاق بات وشيكاً»، وعبّر زعيم الكرملين عن ارتياحه لإنهاء الأعمال القتالية.

وأضاف أوشاكوف: «تم الاتفاق على عودة الممثلين الخاصين للرئيس الأميركي ستيف ويتكوف وجاريد كوشنر المنخرطين حالياً بشكل وثيق في الشؤون الإيرانية، إلى روسيا قريباً»، وفق ما نقلته «وكالة الصحافة الفرنسية».

وذكر مستشار الكرملين أن ترمب أبلغ بوتين بأن إنهاء الصراع في أوكرانيا أمر مهم، وأنه مستعد لتقديم المساعدة. وأضاف أن بوتين هنأ ترمب بعيد ميلاده الثمانين بطريقة «غير رسمية».


بريطانيا واليابان تعلنان شراكة تكنولوجية وتتعهدان بتطوير مقاتلة جديدة

رئيس الوزراء البريطاني كير ستارمر ونظيرته اليابانية ساناي تاكايتشي (أ.ب)
رئيس الوزراء البريطاني كير ستارمر ونظيرته اليابانية ساناي تاكايتشي (أ.ب)
TT

بريطانيا واليابان تعلنان شراكة تكنولوجية وتتعهدان بتطوير مقاتلة جديدة

رئيس الوزراء البريطاني كير ستارمر ونظيرته اليابانية ساناي تاكايتشي (أ.ب)
رئيس الوزراء البريطاني كير ستارمر ونظيرته اليابانية ساناي تاكايتشي (أ.ب)

أعلن رئيسا وزراء بريطانيا واليابان، اليوم الأحد، عن شراكة تكنولوجية تهدف إلى تعزيز الأمن القومي وإتاحة فرص عمل، وتعهدا بتسريع وتيرة العمل على تطوير طائرة مقاتلة من الجيل الجديد ضمن مبادرة «برنامج القتال الجوي العالمي».

والتقت رئيسة الوزراء اليابانية ساناي تاكايتشي بنظيرها البريطاني كير ستارمر في لندن اليوم ومعها مجموعة من قادة الأعمال لمناقشة سبل تعزيز التعاون في مجالات تشمل التكنولوجيا والطاقة الخضراء والدفاع.

وإلى جانب الإعلان عن اتفاقيات بلغ مجموعها 18 مليار جنيه إسترليني (24 مليار دولار) في مجالات البنية التحتية والخدمات المالية وطاقة الرياح، قالت تاكايتشي إن العلاقات الأمنية الوثيقة تشكل أساس العلاقة بين البلدين.

وأضافت: «توصلنا إلى قرار بتسريع التقدم في برنامج القتال الجوي العالمي الذي يمثل حجر الزاوية في تعاوننا الأمني»، وفق ما نقلته وكالة «رويترز» للأنباء.

ويهدف البرنامج إلى بناء مقاتلة من الجيل التالي سيجري تطويرها عبر مشروع مشترك بين شركة «بي إيه إي سيستمز» البريطانية وشركة «ليوناردو» الإيطالية وشركة «جابان يركرافت إندستريال إنهانسمنت» اليابانية التي تدعمها شركة «ميتسوبيشي» للصناعات الثقيلة.

وأعلنت حكومة ستارمر، التي تخوض نزاعاً بشأن الحاجة إلى زيادة الإنفاق على الدفاع، أن الزعيمين سيؤكدان التزامهما المشترك بالمشروع وسيناقشان إطلاق مرحلته التالية، مع توقيع عقد دولي بحلول نهاية الشهر.

وأعلن ستارمر، الذي قد يواجه تحدياً على قيادة حزب العمال في الأشهر المقبلة، وتاكايتشي عن مجموعة من المشروعات التي قالا إنها ستسهم في ترسيخ التعاون في مجالات مثل الذكاء الاصطناعي والفضاء والحوسبة الكمّية والأمن الإلكتروني.


«أوراكل»: ثغرة أمنية استغلها القراصنة لاختراق أكثر من 100 شركة

لوغو شركة «أوراكل» على مقرها في وادي السيليكون (د.ب.أ)
لوغو شركة «أوراكل» على مقرها في وادي السيليكون (د.ب.أ)
TT

«أوراكل»: ثغرة أمنية استغلها القراصنة لاختراق أكثر من 100 شركة

لوغو شركة «أوراكل» على مقرها في وادي السيليكون (د.ب.أ)
لوغو شركة «أوراكل» على مقرها في وادي السيليكون (د.ب.أ)

حذَّرت شركة البرمجيات والحوسبة السحابية «أوراكل» عملاءها من وجود ثغرة أمنية خطيرة في برنامج «بيبول سوفت»، الذي تستخدمه الشركات الكبرى لإدارة الرواتب والموارد البشرية، بعد يوم من إعلان مجموعة إجرامية إلكترونية مسؤوليتها عن استغلال هذه الثغرة ضمن حملة قرصنة واسعة النطاق.

ونشرت الشركة هذا التحذير الأمني بعد ادعاء مجموعة القرصنة «شيني هانترز» اختراق أكثر من 100 مؤسسة تستخدم تطبيق الخوادم «بيبول سوفت».

وأشار موقع «تك كرانش»، المتخصص في موضوعات التكنولوجيا، إلى أنَّ شركة الأمن السيبراني «مانديانت»، التابعة لشركة «غوغل»، والمتخصصة في التحقيق في الهجمات الإلكترونية، حذرت في منشور، من أنَّ الثغرة الجديدة في «أوراكل» هي نفسها التي تستغلها مجموعة «شيني هانترز» في عملية القرصنة التي نفَّذتها المجموعة.

وأوضحت «أوراكل»، التي لم تصدر تحديثاً لمعالجة هذه الثغرة حتى الآن، في التحذير أنَّه يمكن استغلال هذه الثغرة عبر الإنترنت دون الحاجة إلى أي وسائل التحقُّق من الهوية، مثل كلمة المرور.

وأوصت «أوراكل» عملاءها الذين يستخدمون برنامج «بيبول سوفت» بتطبيق إجراءات الحماية التي تقدِّمها لمنع استغلال الثغرة الأمنية.

كان أحد أعضاء مجموعة «شيني هانترز» قد أعلن اختراق المجموعة لأنظمة الشركات باستغلال ثغرة أمنية في خوادم «بيبول سوفت».

وتعدُّ هذه الثغرة من الفئة المعروفة باسم «ثغرة اليوم صفر» التي تعني أنَّ هذه الثغرة لم تكن معروفة من قبل، ولم يكن لدى الشركة المُطوِّرة للتطبيق وهي «أوراكل» في هذه الحالة، الوقت الكافي لإصلاحها قبل اكتشافها واستغلالها.

أكدت شركة «مانديانت» أنَّها أبلغت أكثر من 100 مؤسسة عالمية، معظمها في الولايات المتحدة، التي قد تكون عرضةً للاختراق.

وأوضحت مجموعة الأمن السيبراني أنَّ نحو ثلثي هذه المؤسسات تعمل في مجال التعليم العالي، وهو ما يتوافق مع ما ادعته مجموعة «شيني هانترز» سابقاً.

وقالت «مانديانت»: «بينما نجحت مؤسسات عدة في منع النشاط أو معالجة الثغرات الأمنية، فإنَّ مؤسسات أخرى تعرَّضت للاختراق؛ مما أدى إلى نشر بيانات مسروقة على موقع (شيني هانترز) الإلكتروني لنشر البيانات المسربة».