هجمات إلكترونية تستهدف عدة دول وتثير القلق

الداخلية الروسية أعلنت تعرضها لهجوم... وواشنطن تحذر

الحكومة البريطانية لا تعرف بعد من يقف وراء الهجوم الإلكتروني الذي استهدف خدمة الصحة العامة (أ.ف.ب)
الحكومة البريطانية لا تعرف بعد من يقف وراء الهجوم الإلكتروني الذي استهدف خدمة الصحة العامة (أ.ف.ب)
TT

هجمات إلكترونية تستهدف عدة دول وتثير القلق

الحكومة البريطانية لا تعرف بعد من يقف وراء الهجوم الإلكتروني الذي استهدف خدمة الصحة العامة (أ.ف.ب)
الحكومة البريطانية لا تعرف بعد من يقف وراء الهجوم الإلكتروني الذي استهدف خدمة الصحة العامة (أ.ف.ب)

حذرت السلطات الأميركية والبريطانية، أمس (الجمعة)، من موجة هجمات إلكترونية استهدفت بصورة متزامنة «كثيراً من دول العالم» بواسطة برنامج خبيث لابتزاز الأموال، مناشدة ضحايا هذه الهجمات عدم الدفع للقراصنة.
ويبدو أن القراصنة استغلوا ثغرة في أنظمة التشغيل «ويندوز» كشفت في وثائق سرية لوكالة الأمن القومي الأميركية «إن إس إيه» تمت قرصنتها.
وقالت الوكالة البريطانية للأمن المعلوماتي في بيان: «شهدنا اليوم سلسلة هجمات إلكترونية استهدفت آلاف المؤسسات والأفراد في عشرات الدول».
وأوصت الوكالة بتحديث برامج أمن المعلومات وبرامج مكافحة الفيروسات الإلكترونية.
من جهتها، قالت وزارة الأمن الداخلي الأميركي في بيان: «لقد وردتنا تقارير عدة عن برنامج معلوماتي يطالب الضحايا بدفع فديات (...). نحض الأفراد والمنظمات على عدم الدفع لأن ذلك لا يضمن استعادة البيانات مجدداً».
وتثير هذه الموجة من الهجمات الإلكترونية «على مستوى عالمي» قلق خبراء امن المعلوماتية الذين لفتوا إلى أن البرنامج الخبيث يقفل ملفات المستخدمين المستهدفين ويرغمهم على دفع مبلغ من المال، على هيئة «بيتكوينز» مقابل إعادة فتحها.
ومساء الجمعة قرابة الساعة 20:00 ت.غ، كتب جاكوب كروستيك المسؤول في شركة «أفاست» لأمن المعلوماتية على مدونة «لقد رصدنا أكثر من 75 ألف هجوم في 99 بلداً».
من جهتها، قالت شركة «فورسبوينت سيكيوريتي لابس» المتخصصة أيضاً في أمن المعلوماتية أنها رصدت «حملة كبيرة من الرسائل الإلكترونية المصابة» بالفيروس المعلوماتي الخبيث، مؤكدة أن وتيرة الهجوم بهذه الرسائل المصابة بالفيروس ناهزت خمسة ملايين رسالة في الساعة.
إلا أن باحثاً في شركة لأمن المعلوماتية قال إنه بالإمكان وقف انتشار برنامج «واناكراي» للفدية مؤقتاً، من خلال تسجيل اسم مجال يستخدمه البرنامج.
وقال الباحث الذي يستخدم اسم «@مالوير_تيك_بلوغ» في رسالة خاصة على «تويتر» لوكالة الصحافة الفرنسية إن القراصنة «كانوا يعتمدون بشكل خاص على اسم مجال لم يتم تسجيله وعندما قمنا بذلك أوقفنا انتشار البرنامج الخبيث».
لكن هذا الحلّ الذي توصل إليه الباحث صدفة لا يفيد الأجهزة التي أُصيبَت. وشدد الباحث على ضرورة أن يقوم المستخدمون «بتحديث أنظمتهم بأسرع ما يمكن» لتفادي تعرضها لهجمات.
إلى ذلك، قال محللون إن الهجمات استهدفت منظمات في إسبانيا وأستراليا وبلجيكا وفرنسا وألمانيا وإيطاليا والمكسيك. في الولايات المتحدة أقرت شركة «فيديكس» للبريد السريع بتعرضها لهجوم.
وفي موسكو، أعلنت وزارة الداخلية الروسية مساء الجمعة أن أجهزة الكومبيوتر التابعة لها تعرضت لـ«هجوم فيروسي»، لكن دون أن توضح ما إذا كان الأمر يتعلق بالهجوم نفسه.
واستهدفت الهجمات الإلكترونية كذلك خدمة الصحة العامة في بريطانيا «إن إتش إس»، مما شل عمل أجهزة الكومبيوتر في كثير من مستشفيات البلاد.
وحاولت إدارة «إن إتش إس» طمأنة السكان بالقول: «في هذه المرحلة ليس لدينا عناصر توحي بأنه تم الوصول إلى بيانات المرضى».
وقالت وزيرة الداخلية البريطانية أمبر راد، اليوم (السبت)، إن الحكومة البريطانية لم تعرف بعد من يقف وراء الهجوم الإلكتروني الدولي.
وقالت راد لهيئة الإذاعة البريطانية (بي بي سي): «ليس بمقدورنا إبلاغكم بمن وراء الهجوم. لا يزال هذا العمل جارياً»، مشيرة إلى أن الحكومة لا تعرف ما إذا كان الهجوم بتوجيه من حكومة أجنبية.
إلا أن الهجمات أحدثت بلبلة في عشرات المستشفيات التي اضطرت إلى إلغاء إجراءات طبية وإرسال سيارات إسعاف إلى مستشفيات أخرى.
وأعلن المركز الوطني للأمن الإلكتروني البريطاني: «نحن مدركون بأن هذه الهجمات على خدمات الطوارئ لها تأثير كبير على المرضى وأسرهم، ونقوم بكل الجهود من أجل إعادة العمل في هذه الأجهزة الحيوية».
وتناقلت شبكات التواصل الاجتماعي صور لشاشات كومبيوتر تابعة لخدمة الصحة العامة عليها مطالب بدفع 300 دولار فدية على هيئة بيتكوينز مع عبارة «لقد تم تشفير ملفاتكم».
ويطالب القراصنة بدفع الفدية في غضون ثلاثة أيام، وإلا فإن المبلغ سيزداد إلى الضعف، أما إذا لم يتم الدفع بعد سبعة أيام فسيتم محو الملفات.
ونشرت «مايكروسوفت» تصحيحاً أمنياً قبل بضعة أشهر لسد هذه الثغرة، لكن كثيراً من الأجهزة لم يتم تحديثها.
وتقول شركة «كاسبيرسكي» للأمن المعلوماتي إن البرنامج الخبيث نشرته مجموعة «شادو بروكز» للقراصنة في أبريل (نيسان) الماضي وتقول إنها اكتشفت هذه الثغرة من وثائق مقرصنة من وكالة «إن إس إيه».
وأوضح لانس كوتريل المدير العلمي لمجموعة «إنتريبيد» الأميركية التكنولوجية: «خلافاً للفيروسات العادية، هذا الفيروس ينتقل من كومبيوتر إلى آخر عبر الخوادم المحلية وليس العناوين الإلكترونية»، مضيفاً: «هذا البرنامج يمكن أن ينتقل دون أن يقوم أحد بفتح رسالة إلكترونية أو النقر على رابط ما».
وتابع كوتريل: «هذه البرامج مؤذية بشكل خاص عندما تصيب مؤسسات كالمستشفيات إذ تعرض حياة المرضى للخطر».
وفي تغريدة علق إدوارد سنودن المتعاقد السابق مع «إن إس إيه» الذي كشف عمليات المراقبة على نطاق واسع التي تقوم بها هذه الوكالة في عام 2013: «لو تباحثت (إن إس إيه) في هذه الثغرة المستخدمة لمهاجمة المستشفيات عند (كشفها)، وليس عند سرقة الوثائق التي ترد فيها لكان من الممكن تفادي ما يحصل».



اتصال بين ترمب وزيلينسكي عشية محادثات جنيف

الرئيس الأميركي دونالد ترمب ونظيره الأوكراني فولوديمير زيلينسكي خلال اجتماع في البيت الأبيض العام الماضي (أ.ف.ب)
الرئيس الأميركي دونالد ترمب ونظيره الأوكراني فولوديمير زيلينسكي خلال اجتماع في البيت الأبيض العام الماضي (أ.ف.ب)
TT

اتصال بين ترمب وزيلينسكي عشية محادثات جنيف

الرئيس الأميركي دونالد ترمب ونظيره الأوكراني فولوديمير زيلينسكي خلال اجتماع في البيت الأبيض العام الماضي (أ.ف.ب)
الرئيس الأميركي دونالد ترمب ونظيره الأوكراني فولوديمير زيلينسكي خلال اجتماع في البيت الأبيض العام الماضي (أ.ف.ب)

جرى الأربعاء اتصال بين الرئيس الأميركي دونالد ترمب ونظيره الأوكراني فولوديمير زيلينسكي، عشية جولة جديدة من المحادثات مقررة الخميس وترمي إلى إنهاء الغزو الروسي لأوكرانيا، وفق ما أفاد مسؤول في البيت الأبيض «وكالة الصحافة الفرنسية».

ولم تتوفر على الفور تفاصيل إضافية بشأن الاتصال الذي جاء عشية اجتماع المبعوثين الأوكرانيين والأميركيين، وقبيل محادثات ثلاثية جديدة مع روسيا مقرّرة في أوائل مارس (آذار).

وأعلن زيلينسكي في منشور على شبكة للتواصل الاجتماعي أنه تحدث مع ترمب، وأن مبعوثَي الرئيس الأميركي ستيف ويتكوف وجاريد كوشنر شاركا في الاتصال.

وأضاف «فرقنا تعمل بشكل مكثّف، وقد شكرتهم على كل عملهم وعلى مشاركتهم الفاعلة في المفاوضات والجهود الرامية إلى إنهاء الحرب». وقال مستشار الرئاسة الأوكرانية دميترو ليتفين إن المحادثة استمرت «نحو 30 دقيقة».

محادثات أميركية - أوكرانية في جنيف

وأعلنت كييف أن كبير المفاوضين الأوكرانيين رستم عمروف سيلتقي ويتكوف وكوشنر في جنيف الخميس.

من جهتها، أعلنت روسيا أن مبعوث الكرملين للشؤون الاقتصادية كيريل ديميترييف سيتوجّه إلى جنيف الخميس للقاء المفاوضين الأميركيين، وفق ما أوردت وكالة الأنباء الروسية الرسمية «تاس».

ونقلت الوكالة الروسية عن مصدر لم تسمّه قوله إن ديميترييف سيصل الخميس إلى جنيف «لمواصلة المفاوضات مع الأميركيين بشأن القضايا الاقتصادية».

وقال زيلينسكي إن مكالمته مع ترمب «تناولت القضايا التي سيناقشها ممثلونا غداً في جنيف خلال الاجتماع الثنائي، وكذلك التحضيرات للاجتماع المقبل لفرق التفاوض الكاملة بصيغة ثلاثية في بداية مارس».

وتوقّع زيلينسكي أن يشكل هذا الاجتماع «فرصة لنقل المحادثات إلى مستوى القادة»، وقال إن ترمب «يؤيد هذا التسلسل للخطوات. إنها الطريقة الوحيدة لحل كل القضايا المعقدة والحساسة وإنهاء الحرب».


«غوغل» تعطل نشاط متسللين صينيين استهدفوا 53 جهة حول العالم

العلامة التجارية لشركة «غوغل» (رويترز)
العلامة التجارية لشركة «غوغل» (رويترز)
TT

«غوغل» تعطل نشاط متسللين صينيين استهدفوا 53 جهة حول العالم

العلامة التجارية لشركة «غوغل» (رويترز)
العلامة التجارية لشركة «غوغل» (رويترز)

قالت شركة «غوغل»، ‌اليوم (الأربعاء)، إنها أحبطت عمليات مجموعة قرصنة مرتبطة بالصين قامت باختراق ما لا يقل عن 53 مؤسسة في 42 ​دولة.

وأضافت الشركة في نتائج تمت مشاركتها حصرياً مع «رويترز» أن مجموعة القرصنة، التي تم تعقبها تحت اسم «يو إن سي 2814» و«جاليوم»، لها سجل يمتد لنحو عقد في استهداف المنظمات الحكومية وشركات الاتصالات.

وقال جون هولتكويست، كبير المحللين في مجموعة تحليل التهديدات التابعة لـ«غوغل»: «كانت هذه مجموعة تجسس ضخمة إذ تتجسس على ‌الأشخاص والمنظمات حول ‌العالم».

وقالت «غوغل» إنها وشركاء ​لم ‌تذكر ⁠أسماءهم ​أنهت مشاريع «غوغل كلاود» التي كانت المجموعة تتحكم بها، وحددت البنية التحتية للإنترنت التي كانت تستخدمها وعطلتها، كما أوقفت الحسابات التي كانت تستخدم للوصول إلى جداول بيانات «غوغل» والتي استخدمت لتنفيذ عمليات الاستهداف وسرقة البيانات.

وأوضحت الشركة أن استخدام المجموعة جدول بيانات «غوغل» سمح ⁠لها بالتهرب من الاكتشاف ودمج نشاطها في ‌حركة مرور الشبكة العادية، مؤكدة ‌أن هذا لم يشكل اختراقاً ​لأي من منتجات ‌«غوغل» نفسها.

وقال تشارلي سنايدر، المدير الأول لمجموعة ‌تحليل التهديدات، إن المجموعة أكدت وصولها إلى 53 كياناً لم يتم الكشف عن أسمائها في 42 دولة، مع احتمال الوصول إلى 22 دولة أخرى على الأقل في ‌وقت تعطيلها.

ورفض سنايدر الكشف عن أسماء الكيانات التي جرى اختراقها.

وقال المتحدث باسم السفارة ⁠الصينية ليو ⁠بينجيو، في بيان، إن «الأمن السيبراني هو تحدٍّ مشترك تواجهه جميع البلدان وتجب معالجته من خلال الحوار والتعاون».

وأضاف: «تعارض الصين باستمرار أنشطة القرصنة وتكافحها وفقاً للقانون، وفي الوقت ذاته ترفض بشدة محاولات استخدام قضايا الأمن السيبراني لتشويه سمعة الصين أو الافتراء عليها».

وأشارت «غوغل» إلى أن هذه الأنشطة تختلف عن أنشطة القرصنة الصينية البارزة التي تركز على الاتصالات السلكية واللاسلكية والمعروفة باسم إعصار الملح أو «سولت تايفون». واستهدفت ​تلك الحملة، التي ربطتها ​الحكومة الأميركية بالصين، مئات المنظمات الأميركية والشخصيات السياسية البارزة في الولايات المتحدة.


مقتل 129 صحافياً في 2025 معظمهم بنيران إسرائيلية

سترات واقية من الرصاص وكاميرات على جثث صحافيين قُتلوا في غزة (رويترز)
سترات واقية من الرصاص وكاميرات على جثث صحافيين قُتلوا في غزة (رويترز)
TT

مقتل 129 صحافياً في 2025 معظمهم بنيران إسرائيلية

سترات واقية من الرصاص وكاميرات على جثث صحافيين قُتلوا في غزة (رويترز)
سترات واقية من الرصاص وكاميرات على جثث صحافيين قُتلوا في غزة (رويترز)

قالت لجنة حماية الصحافيين، الأربعاء، إن 129 من الصحافيين والعاملين في مجال الإعلام قُتلوا خلال أداء عملهم، العام الماضي، وإن ثلثي القتلى سقطوا بنيران إسرائيلية.

وأضافت اللجنة، في تقريرها السنوي، أن 2025 كان العام الثاني على التوالي الذي يشهد عدداً قياسياً مرتفعاً من القتلى الصحافيين، والثاني على التوالي أيضاً الذي تتحمل فيه إسرائيل مسؤولية مقتل ثلثيهم. واللجنة منظمة مستقلة، مقرها نيويورك، توثق الهجمات على الصحافيين، حسبما أفادت به وكالة «رويترز» للأنباء.

وقالت اللجنة إن نيران إسرائيل أودت بحياة 86 صحافياً في 2025، معظمهم من الفلسطينيين في قطاع غزة. وأضافت أن 31 آخرين من العاملين قُتلوا في هجوم على مركز إعلامي لجماعة الحوثيين في اليمن، فيما مثل ثاني أكثر الهجمات إزهاقاً للأرواح التي سجّلتها اللجنة على الإطلاق.

وكانت إسرائيل أيضاً مسؤولة عن 81 في المائة من 47 حالة قتل صنّفتها لجنة حماية الصحافيين على أنها استهداف متعمّد أو «قتل». وأضافت اللجنة أن الرقم الفعلي ربما يكون أعلى من ذلك، بسبب قيود الوصول التي جعلت التحقق صعباً في غزة.

ولم يرد الجيش الإسرائيلي على طلب للتعليق. وسبق له القول إن قواته في غزة تستهدف المسلحين فقط، لكن العمل في مناطق القتال ينطوي على مخاطر كامنة. واعترفت إسرائيل باستهداف المركز الإعلامي باليمن، في سبتمبر (أيلول)، واصفة إياه في ذلك الوقت بأنه ذراع دعائية للحوثيين.