برمجية «واناكراي» تختطف بيانات عشرات الآلاف من أجهزة الكومبيوتر حول العالم

تشفر البيانات وتطلب فدية لقاء إلغاء التشفير... وإصابات طفيفة في مصر من بين الدول العربية

برمجية «واناكراي» تختطف بيانات عشرات الآلاف من أجهزة الكومبيوتر حول العالم
TT

برمجية «واناكراي» تختطف بيانات عشرات الآلاف من أجهزة الكومبيوتر حول العالم

برمجية «واناكراي» تختطف بيانات عشرات الآلاف من أجهزة الكومبيوتر حول العالم

تعرضت كثير من الشركات والمؤسسات الحساسة، مساء الجمعة الماضي، إلى هجمة إلكترونية خبيثة تأخذ البيانات المهمة لتلك المؤسسات، ومن بينها عشرات المستشفيات في المملكة المتحدة، رهينة ولا تفرج عنها إلا بعد دفع مبلغ محدد. ويبلغ المبلغ الأولى 300 دولار رقمي (اسم العملة الرقمية هو «بتكوين» Bitcoin)) ويعادل سعر صرف «بتكوين» الواحد حالياً نحو 1740 دولاراً، أي أن قيمة الفدية هي نحو 520 ألف دولار أميركي، ولكن الفدية تتضاعف مع مرور الوقت، وإن لم يتم دفع الفدية خلال 7 أيام، فستقوم البرمجة الخبيثة بحذف ملفات الكومبيوتر المصاب.
اسم البرمجة الخبيثة هو «واناكراي» WannaCry الاسم التقني هو «واناكريبتر 2.0» WannaCrpyt0r 2.0))، وهي تنتشر عبر شبكات الكومبيوتر وتصيب الأجهزة المتصلة بها التي تحتوي على الثغرة المستخدمة، عوضاً عن استخدام ملفات مرفقة مصابة تنتشر عبر البريد الإلكتروني. وتستهدف هذه البرمجة الخبيثة 165 نوعاً مختلفاً من الملفات، من بينها ملفات الوثائق النصية وجداول الحسابات وعروض العمل ورسائل البريد الإلكتروني وملفات الرسومات المجسمة لشركات التصاميم، والصور وعروض الفيديو والملفات الموسيقية وقواعد البيانات ونصوص لغة «جافا» و«بي إتش بي» و«ي. بلاس بلاس» و«باسكال» و«أسيملبي» والملفات المضغوطة وشهادات الترميز الرسمية والآلات الافتراضية، وغيرها.
الجدير بالذكر أن هذا النوع من البرمجيات الخبيثة لا يسرق المعلومات ويحذفها من الكومبيوترات الأساسية للمؤسسات المصابة، بل يقوم بترميزها (تشفيرها) وتركها مكانها، لترى المؤسسات تلك الملفات، ولكنها لن تستطيع قراءة محتواها، أي أن الملفات موجودة أمامها، ولكنها مكتوبة بطريقة غير مفهومة، ولا يمكن فك تشفيرها إلا من خلال المجموعة التي قامت بالتشفير. وستغير البرمجة الخبيثة اسم الملف المصاب وتضيف إليه امتداد «.WCR» للدلالة على أنه مشفر. وستعرض البرمجة الخبيثة رسالة تحذير في 27 لغة هي الإنجليزية والبلغارية والصينية والكرواتية والتشيكية والدنماركية والهولندية والفلبينية والفنلندية والفرنسية والألمانية واليونانية والإندونيسية والإيطالية واليابانية والكورية واللاتفية والنرويجية والبولندية والبرتغالية والرومانية والروسية والسلوفاكية والإسبانية والسويدية والتركية والفيتنامية، تشرح للمستخدم ما حصل وكيفية الدفع لإعادة الملفات.
ولا توجد أي دلالة داخل نص البرمجة الخبيثة تشير إلى الجهة المطورة أو جنسيتها أو لغتها، ولكن سجل تعاملات «بتكوين» الخاص بها يدل على أن تلك الجهة قد حصلت على ما قيمته 0.88 دولار رقمي، أمس (السبت). وبدأت هذه الهجمة الخبيثة من بريطانيا، وانتشرت من بعدها إلى دول الاتحاد الأوروبي، وأصابت نحو 85 في المائة من الكومبيوترات التي تستخدمها شركة الاتصالات الإسبانية Telefonica، وكومبيوترات شركة الاستشارات المالية والإدارية KPGM، ومصرف Santander.، وأكدت بعض شركات الأمن الرقمي أن نحو 123 ألف كومبيوتر قد أصيب بهذه البرمجة الخبيثة حول العالم، وتضم قائمة الدول المصابة (مرتبة وفقاً لحجم الإصابة) روسيا وأوكرانيا والهند وتايوان وطاجيكستان وكازاخستان ولوكسمبورغ والصين ورومانيا وفيتنام وإيطاليا ولاتفيا والبرازيل وهونغ كونغ وإيران وإسبانيا وأوزبكستان وأذربيجان ومصر وتنزانيا، مع تأثر أول 4 دول بشكل أكبر بكثير من بقية الدول المذكورة. ولم ترد أي أنباء إلى الآن عن إصابة أي دولة عربية عدا مصر، ربما بسبب تزامن توقيت الإصابة مع عطلة نهاية الأسبوع في المنطقة العربية، وعدم عمل الدوائر الحكومية وكبرى شركات القطاع الخاص خلال تلك الفترة.
ويُنصح بتحديث نظام التشغيل وجميع البرامج المستخدمة، وذلك بهدف حماية أي نظام من الثغرات الأمنية الممكنة، مع تحديث برامج الحماية والوقاية من الفيروسات والبرمجيات الخبيثة. وحدّثت «مايكروسوفت» نظام التشغيل «ويندوز» فوراً، وأطلقت تحديثات لنظم «ويندوز إكس بي» (على الرغم من إعلانها عن إيقاف دعم ذلك النظام، إلا أنه لا يزال يُستخدم في كثير من الشركات والدوائر الحكومية إلى الآن) و«ويندوز 8» و«ويندوز سيرفر 2003». وكانت الشركة قد أطلقت تحديثاً أمنياً في مارس (آذار) الماضي لنظامي «ويندوز 7» و«ويندوز 10» يسد الثغرة المستهدفة.
هذا، ويمكن زيارة موقع https: / / securelist.com / blog / incidents / 78351 / wannacry - ransomware - used - in - widespread - attacks - all - over - the - world / للحصول على المزيد من المعلومات حول سبل الوقاية والحماية الممكنة.



البابا ليو يندد بالتفاوت الطبقي في آخر يوم من جولته الأفريقية

البابا ليو الرابع عشر يصل إلى بازيليكا الحبل بلا دنس في اليوم العاشر من زيارته الرعوية التي تستغرق 11 يوماً إلى أفريقيا في مونغومو بغينيا الاستوائية 22 أبريل 2026 (أ.ب)
البابا ليو الرابع عشر يصل إلى بازيليكا الحبل بلا دنس في اليوم العاشر من زيارته الرعوية التي تستغرق 11 يوماً إلى أفريقيا في مونغومو بغينيا الاستوائية 22 أبريل 2026 (أ.ب)
TT

البابا ليو يندد بالتفاوت الطبقي في آخر يوم من جولته الأفريقية

البابا ليو الرابع عشر يصل إلى بازيليكا الحبل بلا دنس في اليوم العاشر من زيارته الرعوية التي تستغرق 11 يوماً إلى أفريقيا في مونغومو بغينيا الاستوائية 22 أبريل 2026 (أ.ب)
البابا ليو الرابع عشر يصل إلى بازيليكا الحبل بلا دنس في اليوم العاشر من زيارته الرعوية التي تستغرق 11 يوماً إلى أفريقيا في مونغومو بغينيا الاستوائية 22 أبريل 2026 (أ.ب)

استغل البابا ليو اليوم الأخير من جولته الأفريقية التي شملت 4 دول للتنديد بالتفاوت الطبقي، ودعا الأربعاء إلى العمل من أجل سد الفجوة بين الأغنياء والفقراء خلال جولته في غينيا الاستوائية، وفق وكالة «رويترز» للأنباء.

ومن المقرر أن يزور البابا، الذي أثار غضب الرئيس الأميركي دونالد ترمب بعد أن بدأ يجاهر بمعارضته للحرب والاستبداد، سجناً شديد الحراسة تقول منظمات لحقوق الإنسان إنه يضم سجناء سياسيين يعيشون في ظروف سيئة للغاية. وبدأ ليو، أول بابا أميركي، يومه بالسفر جواً مسافة نحو 325 كيلومتراً من مالايو، الواقعة على جزيرة بيوكو في خليج غينيا، إلى مونغومو، على الحدود الشرقية مع الغابون على حافة غابات حوض الكونغو.

وفي قداس أقيم في أكبر صرح ديني في وسط أفريقيا، حث البابا سكان غينيا الاستوائية على «خدمة الصالح العام بدلاً من المصالح الخاصة، وسد الفجوة بين الميسورين والمحرومين».

البابا ليو الرابع عشر برفقة رئيس جمهورية غينيا الاستوائية تيودورو أوبيانغ نغويما مباسوغو (وسط) وزوجته يصلون لترؤس القداس الإلهي في بازيليكا الحبل بلا دنس في مونغومو بغينيا الاستوائية 22 أبريل 2026 (إ.ب.أ)

وندد البابا، الذي أظهر أسلوباً جديداً وقوياً في الخطاب خلال جولته الأفريقية، بسوء معاملة «السجناء الذين يجبرون غالباً على العيش في ظروف صحية وبيئية مزرية».

وتتعرّض غينيا الاستوائية، التي يحكمها الرئيس تيودورو أوبيانغ نغويما مباسوغو منذ 1979، الأطول بقاء في السلطة في العالم، لانتقادات واسعة باعتبارها واحدة من أكثر الدول قمعية في المنطقة.

ومن المقرر أن يزور البابا في وقت لاحق من الأربعاء سجناً شديد الحراسة في باتا. وتقول منظمة العفو الدولية إن هذا السجن هو واحد من ثلاثة مرافق في البلاد يحتجز فيها المعتقلون بانتظام لسنوات دون السماح لهم بالاتصال بمحامين.

وترفض الحكومة الانتقادات الموجهة لنظامها القضائي وتقول إنها دولة ديمقراطية منفتحة.


روسيا تعلن عن تحرير رهينتين اختطفهما متطرفون في النيجر

يوري يوروف وأوليغ غريتا تم تحريرهما مؤخراً من قبل قوات «فيلق أفريقيا» الروسية في مالي (أ.ف.ب)
يوري يوروف وأوليغ غريتا تم تحريرهما مؤخراً من قبل قوات «فيلق أفريقيا» الروسية في مالي (أ.ف.ب)
TT

روسيا تعلن عن تحرير رهينتين اختطفهما متطرفون في النيجر

يوري يوروف وأوليغ غريتا تم تحريرهما مؤخراً من قبل قوات «فيلق أفريقيا» الروسية في مالي (أ.ف.ب)
يوري يوروف وأوليغ غريتا تم تحريرهما مؤخراً من قبل قوات «فيلق أفريقيا» الروسية في مالي (أ.ف.ب)

أعلن الجيش الروسي، الثلاثاء، أن وحدة «فيلق أفريقيا»، التابعة له، حرّرت رهينتين -وهما موظفان في شركة جيولوجيا روسية- كانا محتجزين في مالي، وذلك بعد نحو عامين من اختطافهما على يد جماعة مرتبطة بتنظيم «القاعدة» في النيجر المجاورة، حسبما أفادت «وكالة الصحافة الفرنسية».

في أغسطس (آب) 2024، نشرت «جماعة نصرة الإسلام والمسلمين» مقطع فيديو يظهر رجلين قالت إنهما اختُطفا في منطقة مبانغا جنوب غربي النيجر كانا في شركة جيولوجيا روسية.

وقالت موسكو إنهما أُخذا رهينتين في الشهر الذي سبق ذلك.

وأوضحت وزارة الدفاع الروسية أن الرجلين -أوليغ غريتا، وهو مواطن روسي من مواليد 1962، ويوري يوروف، أوكراني من مواليد 1970- أصبحا حرّين بعد «عملية خاصة» نفّذها «فيلق أفريقيا» الروسي في مالي.

وأضافت في بيان على وسائل التواصل الاجتماعي: «أظهر فحص طبي أوّلي أجراه أطباء روس في مستشفى (فيلق أفريقيا) أنهما يعانيان حالات طبية متعددة وإرهاقاً جسدياً شديداً».

ونشرت مقطع فيديو يظهر الرجلين منهكَين، أحدهما متكئ على وسادة تحت بطانية.

وقد تولّى «فيلق أفريقيا» إلى حدٍّ كبير مهام مجموعة المرتزقة الروسية «فاغنر» في القارة، والتي كان لها انتشار واسع؛ حيث نشرت مقاتلين إلى جانب جيوش دول من بينها ليبيا ومالي.

وتقع منطقة مبانغا؛ حيث جرى اختطاف الرهينتين، في إقليم تيلابيري قرب حدود النيجر مع بوركينا فاسو ومالي، وتضم عدداً من مناجم الذهب.

وشهدت المنطقة عدة حوادث اختطاف خلال السنوات الست الماضية.

وكانت روسيا قد أرسلت مدرّبين عسكريين ومجموعات شبه عسكرية إلى عدة أنظمة عسكرية في منطقة الساحل الأفريقي، في إطار مواجهة تمرّدات المتطرفين.

وفي ظل حربها في أوكرانيا، سعت موسكو إلى توسيع حضورها السياسي والاقتصادي والعسكري في أفريقيا.


تقارير: واشنطن تقيد تقاسم بيانات الأقمار الاصطناعية بشأن كوريا الشمالية مع سيول

وزير التوحيد الكوري الجنوبي تشونغ دونغ يونغ (أ.ف.ب)
وزير التوحيد الكوري الجنوبي تشونغ دونغ يونغ (أ.ف.ب)
TT

تقارير: واشنطن تقيد تقاسم بيانات الأقمار الاصطناعية بشأن كوريا الشمالية مع سيول

وزير التوحيد الكوري الجنوبي تشونغ دونغ يونغ (أ.ف.ب)
وزير التوحيد الكوري الجنوبي تشونغ دونغ يونغ (أ.ف.ب)

فرضت الولايات المتحدة تقييداً جزئياً على تقاسم بيانات الأقمار الاصطناعية بشأن كوريا الشمالية مع سيول، بعدما اتهمت وزيراً كورياً جنوبياً بالكشف عن معلومات حساسة عن موقع نووي تديره بيونغ يانغ، وفق ما أفادت به وسائل إعلام الثلاثاء، طبقاً لـ«وكالة الصحافة الفرنسية».

وكان وزير التوحيد الكوري الجنوبي، تشونغ دونغ يونغ، أعلم «الجمعية الوطنية» الشهر الماضي، بالاشتباه في استغلال الجارة الشمالية موقعاً لتخصيب اليورانيوم في كوسونغ (شمالي غرب)، وهي مرحلة حاسمة في صناعة الأسلحة النووية.

على أثر ذلك اتهمته واشنطن بتسريب معلومات مستقاة من الاستخبارات الأميركية من دون إذن، وقامت مذّاك بـ«الحد» من تقاسم البيانات مع كوريا الجنوبية، وفق ما أفادت به، الثلاثاء، وسائلُ إعلام محلية عدة بينها وكالة أنباء «يونهاب» الكورية الجنوبية.

ونقلت الأخيرة عن مسؤول عسكري، طلب عدم الكشف عن هويته، قوله إن واشنطن تفرض هذه القيود «منذ بداية الشهر» الحالي، لكنه استدرك موضحاً أنها «لا تؤثر بشكل كبير على الجاهزية العسكرية».

وأضاف مطمِئناً: «جمع وتبادل المعلومات الاستخباراتية المتعلقة بالأنشطة العسكرية لكوريا الشمالية يستمران كالمعتاد بين السلطات الكورية الجنوبية والأميركية، كما في السابق».

ورداً على انتقادات المعارضة، قال وزير التوحيد الكوري الجنوبي، الاثنين، إن تأويل تصريحاته من الجانب الأميركي على أنها تسريب لمعلومات استخباراتية، أمر «مؤسف للغاية»، مؤكداً أنه استند إلى معلومات متاحة للعموم.

ودافع عنه الرئيس الكوري الجنوبي، لي جاي ميونغ، مؤكداً، على منصة «إكس»، أن وجود موقع كوسونغ «حقيقة مثبتة» سبق توثيقها في أبحاث أكاديمية ومقالات صحافية.

من جهتها، قالت القوات الأميركية في كوريا الجنوبية، الثلاثاء، لـ«وكالة الصحافة الفرنسية»، إنها «اطلعت على المقالات الصادرة في الصحافة» بهذا الشأن «وليس لديها ما تضيفه».

والأربعاء، حذّر المدير العام لـ«الوكالة الدولية للطاقة الذرية»، رافاييل غروسي، خلال مؤتمر صحافي في سيول، بأن كوريا الشمالية تُظهر «زيادة خطرة جداً» في قدرتها على صنع أسلحة نووية.

وتخضع كوريا الشمالية، التي أجرت أول اختبار نووي لها في عام 2006، لمجموعة عقوبات أممية على خلفية برامجها المحظورة للأسلحة، لكنها أعلنت أنها لن تتخلى عن أسلحتها النووية.