العالم يتعرض لهجوم إلكتروني جديد واسع النطاق

برنامج فدية بفيروس ثانٍ يستنزف آلاف الدولارات من الكومبيوترات المصابة

خبير في وكالة الإنترنت والأمن في كوريا الجنوبية يرصد مواقع هجمات برامج الفدية حول العالم
خبير في وكالة الإنترنت والأمن في كوريا الجنوبية يرصد مواقع هجمات برامج الفدية حول العالم
TT

العالم يتعرض لهجوم إلكتروني جديد واسع النطاق

خبير في وكالة الإنترنت والأمن في كوريا الجنوبية يرصد مواقع هجمات برامج الفدية حول العالم
خبير في وكالة الإنترنت والأمن في كوريا الجنوبية يرصد مواقع هجمات برامج الفدية حول العالم

قال خبراء في الجريمة الالكترونية امس ان هجوما جديدا واسع النطاق يواصل استهدافه حاليا لمئات آلاف الكومبيوترات في العالم بهدف استحداث، وجمع، أموال افتراضية دون علم المستخدمين.
وقال الباحث نيكولا غودييه الخبير في الجريمة الالكترونية في شركة الامن المعلوماتي «بروفبوينت»، إنه بعد هجوم فيروس «واناكراي» المرفق بطلب فدية الذي بدأ الجمعة الماضية، «اكتشف الباحثون في الشركة هجوما جديدا على صلة بدودة «واناكراي» الالكترونية، يسمى «اديلكوز».
ويستخدم الفيروس الجديد القادر على التواري بشكل أفضل ولغايات مختلفة، أدوات القرصنة التي كشفت عنها اخيرا وكالة الامن القومي الاميركية ، ونقاط الضعف التي صححتها شركة مايكروسوفت».
واضاف روبير هولمز المسؤول في الشركة ذاتها في حديث نقلته وكالة الصحافة الفرنسية : «لا نعرف حتى الآن حجم (الأضرار) لكن مئات آلاف الكومبيوترات « قد تكون تضررت، مؤكدا ان الهجوم «اوسع نطاقا» من هجوم «واناكراي».
وعمليا يتسلل هذا البرنامج الخبيث الى كومبيوترات ضعيفة الحماية بسبب الخلل ذاته في نظام ويندوز الذي استخدمه «واناكراي» والذي كشفت عنه الوكالة الاميركية ، لكنه تسرب عبر الانترنت في ابريل (نيسان) الماضي .
وبعد اختراقه الكومبيوترات وتوغله فيها يقوم البرنامج الخبيث وبشكل خفي بانتاج وحدات من عملة افتراضية لا يمكن تتبعها اطلق عليها «مونيرو»، شبيهة بعملة «بيتكوين». ويتم استخراج المعطيات التي تتيح استخدام هذه الارباح وإرسالها الى عناوين مشفرة.
وأضاف غودييه انه «بالرغم من انه أكثر تكتما وليست لديه واجهة تظهر للمستخدم، فان هجوم «اديلكوز» يدر عائدات أكبر على قراصنة الانترنت، اذ انه يحول المستخدمين المتضررين دون إرادتهم إلى مشاركين في تمويل مهاجميهم».
وأوضحت الشركة ان أعراض الهجوم بالنسبة للمستخدم تتمثل خصوصا في تباطؤ أداء الحكومبيوتر ، مرجحة أن الهجوم بدأ وقت مبكر من هذا الشهر او اواخر الشهر الماضي ، ولا يزال مستمرا. وأشارت الى أنها رصدت كومبيوترات دفعت ما يوازي آلاف الدولارات دون علم مستخدميها. وحسب روبير هولمز فقد «سبق ان سجلت هجمات من هذا النوع، مع برمجيات تصنع عملة مشفرة، لكن ليس بهذا الاتساع». وكان فيروس «واناكراي» هاجم اكثر من 300 الف كومبيوتر في نحو 150 بلدا، حسب توم بوسير، مستشار الامن الداخلي للرئيس الاميركي.



اتصال بين ترمب وزيلينسكي عشية محادثات جنيف

الرئيس الأميركي دونالد ترمب ونظيره الأوكراني فولوديمير زيلينسكي خلال اجتماع في البيت الأبيض العام الماضي (أ.ف.ب)
الرئيس الأميركي دونالد ترمب ونظيره الأوكراني فولوديمير زيلينسكي خلال اجتماع في البيت الأبيض العام الماضي (أ.ف.ب)
TT

اتصال بين ترمب وزيلينسكي عشية محادثات جنيف

الرئيس الأميركي دونالد ترمب ونظيره الأوكراني فولوديمير زيلينسكي خلال اجتماع في البيت الأبيض العام الماضي (أ.ف.ب)
الرئيس الأميركي دونالد ترمب ونظيره الأوكراني فولوديمير زيلينسكي خلال اجتماع في البيت الأبيض العام الماضي (أ.ف.ب)

جرى الأربعاء اتصال بين الرئيس الأميركي دونالد ترمب ونظيره الأوكراني فولوديمير زيلينسكي، عشية جولة جديدة من المحادثات مقررة الخميس وترمي إلى إنهاء الغزو الروسي لأوكرانيا، وفق ما أفاد مسؤول في البيت الأبيض «وكالة الصحافة الفرنسية».

ولم تتوفر على الفور تفاصيل إضافية بشأن الاتصال الذي جاء عشية اجتماع المبعوثين الأوكرانيين والأميركيين، وقبيل محادثات ثلاثية جديدة مع روسيا مقرّرة في أوائل مارس (آذار).

وأعلن زيلينسكي في منشور على شبكة للتواصل الاجتماعي أنه تحدث مع ترمب، وأن مبعوثَي الرئيس الأميركي ستيف ويتكوف وجاريد كوشنر شاركا في الاتصال.

وأضاف «فرقنا تعمل بشكل مكثّف، وقد شكرتهم على كل عملهم وعلى مشاركتهم الفاعلة في المفاوضات والجهود الرامية إلى إنهاء الحرب». وقال مستشار الرئاسة الأوكرانية دميترو ليتفين إن المحادثة استمرت «نحو 30 دقيقة».

محادثات أميركية - أوكرانية في جنيف

وأعلنت كييف أن كبير المفاوضين الأوكرانيين رستم عمروف سيلتقي ويتكوف وكوشنر في جنيف الخميس.

من جهتها، أعلنت روسيا أن مبعوث الكرملين للشؤون الاقتصادية كيريل ديميترييف سيتوجّه إلى جنيف الخميس للقاء المفاوضين الأميركيين، وفق ما أوردت وكالة الأنباء الروسية الرسمية «تاس».

ونقلت الوكالة الروسية عن مصدر لم تسمّه قوله إن ديميترييف سيصل الخميس إلى جنيف «لمواصلة المفاوضات مع الأميركيين بشأن القضايا الاقتصادية».

وقال زيلينسكي إن مكالمته مع ترمب «تناولت القضايا التي سيناقشها ممثلونا غداً في جنيف خلال الاجتماع الثنائي، وكذلك التحضيرات للاجتماع المقبل لفرق التفاوض الكاملة بصيغة ثلاثية في بداية مارس».

وتوقّع زيلينسكي أن يشكل هذا الاجتماع «فرصة لنقل المحادثات إلى مستوى القادة»، وقال إن ترمب «يؤيد هذا التسلسل للخطوات. إنها الطريقة الوحيدة لحل كل القضايا المعقدة والحساسة وإنهاء الحرب».


«غوغل» تعطل نشاط متسللين صينيين استهدفوا 53 جهة حول العالم

العلامة التجارية لشركة «غوغل» (رويترز)
العلامة التجارية لشركة «غوغل» (رويترز)
TT

«غوغل» تعطل نشاط متسللين صينيين استهدفوا 53 جهة حول العالم

العلامة التجارية لشركة «غوغل» (رويترز)
العلامة التجارية لشركة «غوغل» (رويترز)

قالت شركة «غوغل»، ‌اليوم (الأربعاء)، إنها أحبطت عمليات مجموعة قرصنة مرتبطة بالصين قامت باختراق ما لا يقل عن 53 مؤسسة في 42 ​دولة.

وأضافت الشركة في نتائج تمت مشاركتها حصرياً مع «رويترز» أن مجموعة القرصنة، التي تم تعقبها تحت اسم «يو إن سي 2814» و«جاليوم»، لها سجل يمتد لنحو عقد في استهداف المنظمات الحكومية وشركات الاتصالات.

وقال جون هولتكويست، كبير المحللين في مجموعة تحليل التهديدات التابعة لـ«غوغل»: «كانت هذه مجموعة تجسس ضخمة إذ تتجسس على ‌الأشخاص والمنظمات حول ‌العالم».

وقالت «غوغل» إنها وشركاء ​لم ‌تذكر ⁠أسماءهم ​أنهت مشاريع «غوغل كلاود» التي كانت المجموعة تتحكم بها، وحددت البنية التحتية للإنترنت التي كانت تستخدمها وعطلتها، كما أوقفت الحسابات التي كانت تستخدم للوصول إلى جداول بيانات «غوغل» والتي استخدمت لتنفيذ عمليات الاستهداف وسرقة البيانات.

وأوضحت الشركة أن استخدام المجموعة جدول بيانات «غوغل» سمح ⁠لها بالتهرب من الاكتشاف ودمج نشاطها في ‌حركة مرور الشبكة العادية، مؤكدة ‌أن هذا لم يشكل اختراقاً ​لأي من منتجات ‌«غوغل» نفسها.

وقال تشارلي سنايدر، المدير الأول لمجموعة ‌تحليل التهديدات، إن المجموعة أكدت وصولها إلى 53 كياناً لم يتم الكشف عن أسمائها في 42 دولة، مع احتمال الوصول إلى 22 دولة أخرى على الأقل في ‌وقت تعطيلها.

ورفض سنايدر الكشف عن أسماء الكيانات التي جرى اختراقها.

وقال المتحدث باسم السفارة ⁠الصينية ليو ⁠بينجيو، في بيان، إن «الأمن السيبراني هو تحدٍّ مشترك تواجهه جميع البلدان وتجب معالجته من خلال الحوار والتعاون».

وأضاف: «تعارض الصين باستمرار أنشطة القرصنة وتكافحها وفقاً للقانون، وفي الوقت ذاته ترفض بشدة محاولات استخدام قضايا الأمن السيبراني لتشويه سمعة الصين أو الافتراء عليها».

وأشارت «غوغل» إلى أن هذه الأنشطة تختلف عن أنشطة القرصنة الصينية البارزة التي تركز على الاتصالات السلكية واللاسلكية والمعروفة باسم إعصار الملح أو «سولت تايفون». واستهدفت ​تلك الحملة، التي ربطتها ​الحكومة الأميركية بالصين، مئات المنظمات الأميركية والشخصيات السياسية البارزة في الولايات المتحدة.


مقتل 129 صحافياً في 2025 معظمهم بنيران إسرائيلية

سترات واقية من الرصاص وكاميرات على جثث صحافيين قُتلوا في غزة (رويترز)
سترات واقية من الرصاص وكاميرات على جثث صحافيين قُتلوا في غزة (رويترز)
TT

مقتل 129 صحافياً في 2025 معظمهم بنيران إسرائيلية

سترات واقية من الرصاص وكاميرات على جثث صحافيين قُتلوا في غزة (رويترز)
سترات واقية من الرصاص وكاميرات على جثث صحافيين قُتلوا في غزة (رويترز)

قالت لجنة حماية الصحافيين، الأربعاء، إن 129 من الصحافيين والعاملين في مجال الإعلام قُتلوا خلال أداء عملهم، العام الماضي، وإن ثلثي القتلى سقطوا بنيران إسرائيلية.

وأضافت اللجنة، في تقريرها السنوي، أن 2025 كان العام الثاني على التوالي الذي يشهد عدداً قياسياً مرتفعاً من القتلى الصحافيين، والثاني على التوالي أيضاً الذي تتحمل فيه إسرائيل مسؤولية مقتل ثلثيهم. واللجنة منظمة مستقلة، مقرها نيويورك، توثق الهجمات على الصحافيين، حسبما أفادت به وكالة «رويترز» للأنباء.

وقالت اللجنة إن نيران إسرائيل أودت بحياة 86 صحافياً في 2025، معظمهم من الفلسطينيين في قطاع غزة. وأضافت أن 31 آخرين من العاملين قُتلوا في هجوم على مركز إعلامي لجماعة الحوثيين في اليمن، فيما مثل ثاني أكثر الهجمات إزهاقاً للأرواح التي سجّلتها اللجنة على الإطلاق.

وكانت إسرائيل أيضاً مسؤولة عن 81 في المائة من 47 حالة قتل صنّفتها لجنة حماية الصحافيين على أنها استهداف متعمّد أو «قتل». وأضافت اللجنة أن الرقم الفعلي ربما يكون أعلى من ذلك، بسبب قيود الوصول التي جعلت التحقق صعباً في غزة.

ولم يرد الجيش الإسرائيلي على طلب للتعليق. وسبق له القول إن قواته في غزة تستهدف المسلحين فقط، لكن العمل في مناطق القتال ينطوي على مخاطر كامنة. واعترفت إسرائيل باستهداف المركز الإعلامي باليمن، في سبتمبر (أيلول)، واصفة إياه في ذلك الوقت بأنه ذراع دعائية للحوثيين.