مطالب لوكالة الأمن الوطنية الأميركية بالتصدي لفيروسات الفدية

مطالب لوكالة الأمن الوطنية الأميركية بالتصدي لفيروسات الفدية
TT

مطالب لوكالة الأمن الوطنية الأميركية بالتصدي لفيروسات الفدية

مطالب لوكالة الأمن الوطنية الأميركية بالتصدي لفيروسات الفدية

بعد الانتشار المذهل لهجمات برنامج الفدية الخبيث «بيتيا» حول العالم، طالب خبراء دوليون وكالة الأمن الوطني NSA الأميركية ببذل جهودها لمكافحة هذه البرامج المدمرة، خصوصاً وأن الوكالة طورت بنفسها البرمجيات التي تعتمد عليها فيروسات الفدية الأخيرة ومنها «واناكراي» الذي ضرب عددا كبيرا من المؤسسات والشركات في العالم الشهر الماضي وأصاب 300 ألف جهاز كومبيوتر، وفيروس «بيتيا» الجديد.
وقال خبراء بريطانيون في أمن المعلومات، مساء أمس، إن الهجمات المتعددة التي حدثت في مختلف أنحاء العالم لفيروس الفدية «بيتيا»، حصلت عندما تسلل الفيروس عبر خلل في برامج للحسابات في أوكرانيا.
ووجهت أصابع الاتهام إلى برنامج MEDoc الخاص بدفع الضرائب بوصفه مصدر انتقال الفيروس، رغم إنكار الشركة المنتجة له. وفي العادة، تنتقل البرمجيات الضارة عبر مرفقات رسائل البريد الإلكتروني. ووصفت شركة «مايكروسوفت» هذه الطريقة بأنها «توجه حديث خطير»، وفقا لموقع «بي بي سي» الإنجليزي.
وتسبب الهجوم في تعطل النظم الكومبيوترية في 64 دولة. ووقعت 80 في المائة من حوادث التسلل في أوكرانيا، تبعتها ألمانيا بنسبة 9 في المائة. وقال خبراء المعلومات إن برنامج MEDoc هو مصدر انتقال الفيروس، إذ صرح ماركوس هاتشنز المتخصص في البرمجيات الضارة الذي شارك في وقف هجمات فيروس «واناكراي»، بأن نظام التحديث الأوتوماتيكي للبرنامج الحسابي المذكور كان يعاني من خلل كما يبدو، وقد استغل ذلك فيروس الفدية لكي يتسلل إلى الأجهزة بدلا من تحديثها للدفاع عنها. ودافعت الشركة المنتجة للبرنامج عنه في صفحتها على «فيسبوك»، إلا أن شركة «مايكروسوفت» قالت إن تتبعها لعملية انتشار الفيروس في نظام تشغيل «ويندوز» يشير إلى ضلوع البرنامج الحسابي في ذلك.
سلاح إلكتروني
وكانت الوكالة قد طورت برمجيات محددة للدخول عبر ثغرات توجد في نظم تشغيل «ويندوز» من «مايكروسوفت». ولكن قراصنة تمكنوا من سرقتها ووضعها على الإنترنت ومنها أداة تسمى «إتيرنال بليو» التي وظفها فيروسا الفدية الأخيرين.
ورغم أن الوكالة لم تعترف حتى الآن بأن أدواتها هذه قد وظفت في هذين الفيروسين، طالب خبراء أميركيون في أمن المعلومات الوكالة بشدة بإبداء المساعدة لحماية العالم من هذا السلاح الذي طورته بنفسها.
ونقلت صحيفة «نيويورك تايمز» عن غولان بنعوني رئيس مكتب المعلومات العالمي في شبكة «آي دي تي» في نيوجرسي أن «على وكالة الأمن الوطني احتلال موقع القيادة للتعاون بشكل وثيق مع صانعي نظم التشغيل والأمن مثل «أبل» و«مايكروسوفت» لمجابهة الطاعون الذي قامت الوكالة بنشره. وحذر من هجمات كبرى أخرى تبدو في الأفق. وكانت شبكته «آي دي تي» قد تعرضت إلى هجوم بفيروس فدية مماثل في أبريل (نيسان) الماضي وظفت فيه برمجيات الوكالة.
وتجدر الإشارة إلى أن شركة «مايكروسوفت» قد أرسلت في مارس (آذار) الماضي تحديثات لسد ثغرات «ويندوز» التي يسمح لـ«إتيرنال بليو» بالتسلل، إلا أن مئات الآلاف من الكومبيوترات لم تحدث برامجها وأضحت معرضة للاختراق.
وقد سارعت الشركة الآن إلى الإعلان بأن استخدام أحدث برامجها لمكافحة الفيروسات سيحمي المستخدمين من هذين الفيروسيين. إلا أن بعض الخبراء نوهوا بأن إصدار تحديث لنظام التشغيل لا يعني أنها ستستخدم فعلا. وقال كارل هيربيغر نائب رئيس الأمن في شركة «رادوير» الأميركية إن تحديث النظام لا يعني أن المستخدمين سيضعونه، «وكلما كانت البيروقراطية في الشركة أكبر كلما كان هناك احتمال أكبر بأنها لن تضع التحديث موضعه».
من جهتهم قال باحثون في شركة «إف - سيكيور» الفنلندية إن برنامج الفدية الأخير وظف طريقتين على أقل تقدير في الانتشار - ومنها سرقة أوراق اعتماد المستخدمين أو شهاداتهم وهوياتهم من قبل - ولذلك فإن حتى أولئك الذين استخدموا تحديث ويندوز الأخير كانوا مهددين بالاختراق في أوقات لاحقة من وقت السرقة.

تطمينات البيت الأبيض
وقال مجلس الأمن القومي بالبيت الأبيض في بيان إنه لا يوجد حالياً خطر على السلامة العامة. وأضاف أن الولايات المتحدة تحقق في هذا الهجوم وهي مصممة على محاسبة المسؤولين عنه.
ولم ترد وكالة الأمن الوطني بشكل علني ما إذا كانت قد صنعت فيروس «إتيرنال بليو» وأدوات اختراق أخرى قامت بتسريبها على الإنترنت منظمة تُعرف باسم «شادو بروكرز». وقال عدة خبراء أمن في شركات خصوصا أنهم يعتقدون إن جماعة «شادو بروكرز لها صلة بالحكومة الروسية وإن الحكومة الكورية الشمالية كانت وراء فيروس واناكراي. وتنفي حكومتا البلدين الاتهامات بتورطهما في عمليات التسلل.
وأدى الفيروس إلى إصابة أجهزة الكومبيوتر العاملة على نظام ويندوز، من خلال تشفير محركات الأقراص الصلبة، وشطب ملفات، ثم التسجيل فوق الملفات الموجودة والمطالبة بعد ذلك بمبلغ 300 دولار في صورة عملة البيتكوين لإعادة الدخول على الملفات. وأظهر سجل حسابات علني للتحويلات على موقع (بلوكتشين.إنفو) أن أكثر من 30 ضحية دفعوا في حسابات بالبيتكوين مرتبطة بهذه الهجوم. وتجدر الإشارة إلى أن الفيروس الذي استخدمه المهاجمون هذه المرة أسوأ من المرات السابقة، لأن المستخدمين لا يتمكنون حتى من تشغيل كومبيوتراتهم.

انتشار الفيروس
وفي كييف قالت الحكومة الأوكرانية أمس إنها تمكنت من استعادة عمل الشبكات الكومبيوترية، بعد تعرضها لهجوم برنامج الفدية، وذلك في الوقت الذي ما زالت فيه مؤسسات حول العالم تواجه صعوبة في إعادتها لشبكاتها لطبيعتها. وقالت في بيان: «الموقف تحت سيطرة المتخصصين في الأمن الإلكتروني. فهم يعملون حاليا على استعادة البيانات المفقودة». وفقاً لوكالة الصحافة الألمانية.
كما أصاب الهجوم الإلكتروني ذراع العقارات التابعة لبنك «بي إن بي باريبا» أكبر البنوك الفرنسية وواحد من أكبر المؤسسات المالية. وقال متحدث باسم «بي إن بي باريبا» لـ«رويترز» إن الهجوم أصاب شركة ريل ستيت التابعة لـ«بي إن بي باريبا»، التي تقدم خدمات الاستشارات وإدارة الاستثمارات والعقارات وخدمات التطوير في أوروبا بالأساس.
وفي النمسا قال المتحدث باسم وكالة الشرطة الاتحادية لمكافحة الجريمة إن شركتين تضررتا من هذا الهجوم. وفي سويسرا أفادت الوكالة الوطنية للأمن الإلكتروني أن ست شركات تعرضت للهجوم. أما في الولايات المتحدة فقد تعرضت مكاتب شركة «دي إل بي بيبر» القانونية للهجوم، بالإضافة إلى شركة ميرك للأدوية وشركة مونديليز الغذائية، التي تصنع الشوكولاته. وفي أستراليا قال مسؤول نقابي إن مصنع كادبوري للشوكولاته تضرر أيضاً. وتوقف الإنتاج في مصنع هوبارت في ولاية تسمانيا الأسترالية في ساعة متأخرة من مساء الثلاثاء بعد تعطل شبكات الكومبيوتر.
كما تم الإبلاغ عن حدوث أعطال في آسيا، وأعلنت وزارة الشحن الهندية أن العمليات في إحدى صالات الوصول بأكبر مطار في مومباي توقفت بسبب الهجوم الإلكتروني. وذكرت مؤسسات تجارية في منطقة آسيا والمحيط الهادي بينها أكبر ميناء للحاويات في الهند أن أعمالها شهدت بعض الاضطرابات. وراقب خبراء في الأمن الإلكتروني عن كثب هذا الهجوم الإلكتروني الكبير أمس، خلال اجتماعات المؤتمر السنوي حول الأمن الإلكتروني في تل أبيب. وقالت شركة «كاسبرسكي لاب» لأمن المعلومات إنه على الصعيد العالمي كانت روسيا وأوكرانيا أكثر الدول تأثرا بآلاف الهجمات مع وجود ضحايا آخرين في دول من بينها بريطانيا وفرنسا وألمانيا وإيطاليا وبولندا والولايات المتحدة. ولم يُعرف إجمالي عدد الهجمات. وقال خبراء أمنيون آخرون إنهم يعتقدون أن فيروس الفدية الخبيثة قد يكون أصعب في وقفه من واناكراي، وأن الهجوم ربما استعار شفرة خبيثة استخدمت في هجمات سابقة لبرمجيات الفدية الخبيثة وعُرفت باسم «بيتيا» و«غولدن آي».
إلا أن خبراء أمنيين آخرين يتوقعون أن يكون تأثير أحدث هجوم أقل حدة من تأثير فيروس واناكراي لأن أجهزة كومبيوتر كثيرة تم إصلاحها بتحديث برامج ويندوز. ومع ذلك فإن هذا الهجوم قد يكون أخطر من السلالة التقليدية لفيروسات برمجيات الفدية الخبيثة لأنه يجعل أجهزة الكومبيوتر لا تستجيب ولا يمكن تشغيلها مرة أخرى.



تقرير يكشف: إزالة الألغام من مضيق هرمز قد تستغرق 6 أشهر

سفن وقوارب تظهر في مضيق هرمز (رويترز)
سفن وقوارب تظهر في مضيق هرمز (رويترز)
TT

تقرير يكشف: إزالة الألغام من مضيق هرمز قد تستغرق 6 أشهر

سفن وقوارب تظهر في مضيق هرمز (رويترز)
سفن وقوارب تظهر في مضيق هرمز (رويترز)

في ظلِّ تصاعد التوترات العسكرية في الشرق الأوسط وتزايد المخاوف من تداعياتها على الاقتصاد العالمي، تتجه الأنظار إلى مضيق هرمز بوصفه أحد أهم الممرات الحيوية لتدفق الطاقة. وفي هذا السياق، يبرز تحذير جديد من وزارة الدفاع الأميركية (البنتاغون) يكشف عن تحديات معقَّدة قد تطيل أمد الاضطرابات في هذا الشريان الاستراتيجي، مع ما يحمله ذلك من انعكاسات سياسية واقتصادية واسعة.

فقد أفاد تقرير نقلته صحيفة «إندبندنت» بأن عملية تطهير مضيق هرمز بالكامل من الألغام التي يُعتقد أن إيران زرعتها قد تستغرق ما يصل إلى ستة أشهر.

وذكرت صحيفة «واشنطن بوست»، نقلاً عن ثلاثة مصادر مطلعة، أن مسؤولاً في وزارة الدفاع الأميركية قدَّم هذا التقدير إلى المشرِّعين خلال جلسة مغلقة عُقدت في الكونغرس يوم الثلاثاء.

ويشير هذا التقييم إلى احتمالية استمرار التداعيات الاقتصادية لفترة طويلة، إذ يُعدّ مضيق هرمز شرياناً تجارياً حيوياً لنقل النفط عالمياً، حيث كان يمرّ عبره نحو 20 في المائة من إمدادات النفط العالمية قبل اندلاع الحرب، علماً بأنه يخضع حالياً لحالة من الحصار المتبادل بين الولايات المتحدة وإيران.

وقد انعكست هذه التطورات سريعاً على أسعار الوقود، إذ بلغ متوسط سعر البنزين في الولايات المتحدة، يوم الأربعاء، نحو 4.02 دولار للغالون، مقارنة بـ2.98 دولار قبل يومين فقط من الهجوم المفاجئ الذي شنَّته الولايات المتحدة وإسرائيل على إيران.

ولا تقتصر تداعيات الأزمة على الجانب الاقتصادي فحسب، بل تمتد إلى المشهد السياسي الداخلي في الولايات المتحدة، حيث قد يؤثر استمرار اضطراب الملاحة في المضيق سلباً على فرص الحزب الجمهوري في انتخابات التجديد النصفي المقبلة. وتشير استطلاعات الرأي إلى أن الحرب لا تحظى بتأييد غالبية الأميركيين، كما يُحمّل أكثر من نصف الناخبين الرئيس دونالد ترمب مسؤولية كبيرة عن ارتفاع أسعار البنزين.

وفي ردّه على هذه التقارير، وصف المتحدث باسم البنتاغون، شون بارنيل، ما ورد في صحيفة «واشنطن بوست» بأنه «غير دقيق»، دون تقديم تفاصيل إضافية.

في المقابل، أفاد ثلاثة مسؤولين، فضَّلوا عدم الكشف عن هوياتهم، بأن المشرّعين اطّلعوا على معلومات استخباراتية تُشير إلى أن إيران ربما زرعت أكثر من 20 لغماً بحرياً في مضيق هرمز ومحيطه. ووفقاً لهذه المعلومات، جرى نشر بعض الألغام من خلال قوارب، بينما زُرعت أخرى باستخدام تقنيات توجيه تعتمد على نظام تحديد المواقع العالمي (GPS)، الأمر الذي يزيد من صعوبة اكتشافها والتعامل معها.

ولا يزال من غير الواضح حتى الآن كيف ستتعامل القوات الأميركية مع هذه الألغام، رغم أن بعض المسؤولين أشاروا إلى إمكانية استخدام الطائرات من دون طيار والمروحيات كجزء من عمليات الإزالة المحتملة.

وبحسب ما أوردته شبكة «سي إن إن»، فقد بدأت القوات الإيرانية في زرع الألغام داخل هذا الممر المائي الحيوي منذ شهر مارس (آذار)، وذلك عقب اندلاع الحرب التي شنَّتها الولايات المتحدة وإسرائيل.

وتشير تقديرات وكالة الاستخبارات الدفاعية إلى أن إيران تمتلك أكثر من خمسة آلاف لغم بحري، وهي ألغام قد تكون ذات فاعلية كبيرة في بيئة مضيق هرمز، نظراً لضحالة مياهه وضيق ممراته الملاحية، ما يزيد من تعقيد عمليات إزالتها ويُضاعف من المخاطر المحتملة على حركة الملاحة الدولية.


كوريا الشمالية وروسيا تعتزمان افتتاح جسر بري جديد قريباً

مسؤولون يحضرون مراسم وضع حجر الأساس للجسر الذي يربط كوريا الشمالية بروسيا في بلدية راسون بكوريا الشمالية 30 أبريل 2025 (أرشيفية - رويترز)
مسؤولون يحضرون مراسم وضع حجر الأساس للجسر الذي يربط كوريا الشمالية بروسيا في بلدية راسون بكوريا الشمالية 30 أبريل 2025 (أرشيفية - رويترز)
TT

كوريا الشمالية وروسيا تعتزمان افتتاح جسر بري جديد قريباً

مسؤولون يحضرون مراسم وضع حجر الأساس للجسر الذي يربط كوريا الشمالية بروسيا في بلدية راسون بكوريا الشمالية 30 أبريل 2025 (أرشيفية - رويترز)
مسؤولون يحضرون مراسم وضع حجر الأساس للجسر الذي يربط كوريا الشمالية بروسيا في بلدية راسون بكوريا الشمالية 30 أبريل 2025 (أرشيفية - رويترز)

أفادت «وكالة الأنباء المركزية» الكورية، اليوم الخميس، ​بأن كوريا الشمالية وروسيا تعتزمان افتتاح جسر بري يربط بين الدولتين عبر نهر تومين في أقرب وقت ممكن، في ظل ‌سعي الجارتين ‌إلى ​توثيق ‌علاقاتهما.

وقالت ⁠الوكالة ​إن المشروع، ⁠الذي بدأ منذ نحو عام، يعد «مهماً» لتعزيز التعاون الثنائي في مجالات تشمل السياحة والتجارة وحركة الأفراد.

وتم ⁠الاتفاق على بناء الجسر، ‌الذي ‌يبلغ طوله ​850 متراً ‌وسيتصل بشبكة الطرق السريعة ‌الروسية، خلال زيارة الرئيس فلاديمير بوتين إلى كوريا الشمالية عام 2024.

ويجري تشييده ‌بالقرب من «جسر الصداقة» الحالي، وهو جسر للسكك الحديدية ⁠تم ⁠تشغيله في عام 1959 بعد الحرب الكورية.

وقالت «وكالة الأنباء المركزية» إن حفل الافتتاح سيُقام قريباً دون تحديد موعد. وكتبت السفارة الروسية في بيونغيانغ على «تلغرام» ​أن ​الجسر سيكتمل في 19 يونيو (حزيران).


البابا ليو يندد بالتفاوت الطبقي في آخر يوم من جولته الأفريقية

البابا ليو الرابع عشر يصل إلى بازيليكا الحبل بلا دنس في اليوم العاشر من زيارته الرعوية التي تستغرق 11 يوماً إلى أفريقيا في مونغومو بغينيا الاستوائية 22 أبريل 2026 (أ.ب)
البابا ليو الرابع عشر يصل إلى بازيليكا الحبل بلا دنس في اليوم العاشر من زيارته الرعوية التي تستغرق 11 يوماً إلى أفريقيا في مونغومو بغينيا الاستوائية 22 أبريل 2026 (أ.ب)
TT

البابا ليو يندد بالتفاوت الطبقي في آخر يوم من جولته الأفريقية

البابا ليو الرابع عشر يصل إلى بازيليكا الحبل بلا دنس في اليوم العاشر من زيارته الرعوية التي تستغرق 11 يوماً إلى أفريقيا في مونغومو بغينيا الاستوائية 22 أبريل 2026 (أ.ب)
البابا ليو الرابع عشر يصل إلى بازيليكا الحبل بلا دنس في اليوم العاشر من زيارته الرعوية التي تستغرق 11 يوماً إلى أفريقيا في مونغومو بغينيا الاستوائية 22 أبريل 2026 (أ.ب)

استغل البابا ليو اليوم الأخير من جولته الأفريقية التي شملت 4 دول للتنديد بالتفاوت الطبقي، ودعا الأربعاء إلى العمل من أجل سد الفجوة بين الأغنياء والفقراء خلال جولته في غينيا الاستوائية، وفق وكالة «رويترز» للأنباء.

ومن المقرر أن يزور البابا، الذي أثار غضب الرئيس الأميركي دونالد ترمب بعد أن بدأ يجاهر بمعارضته للحرب والاستبداد، سجناً شديد الحراسة تقول منظمات لحقوق الإنسان إنه يضم سجناء سياسيين يعيشون في ظروف سيئة للغاية. وبدأ ليو، أول بابا أميركي، يومه بالسفر جواً مسافة نحو 325 كيلومتراً من مالايو، الواقعة على جزيرة بيوكو في خليج غينيا، إلى مونغومو، على الحدود الشرقية مع الغابون على حافة غابات حوض الكونغو.

وفي قداس أقيم في أكبر صرح ديني في وسط أفريقيا، حث البابا سكان غينيا الاستوائية على «خدمة الصالح العام بدلاً من المصالح الخاصة، وسد الفجوة بين الميسورين والمحرومين».

البابا ليو الرابع عشر برفقة رئيس جمهورية غينيا الاستوائية تيودورو أوبيانغ نغويما مباسوغو (وسط) وزوجته يصلون لترؤس القداس الإلهي في بازيليكا الحبل بلا دنس في مونغومو بغينيا الاستوائية 22 أبريل 2026 (إ.ب.أ)

وندد البابا، الذي أظهر أسلوباً جديداً وقوياً في الخطاب خلال جولته الأفريقية، بسوء معاملة «السجناء الذين يجبرون غالباً على العيش في ظروف صحية وبيئية مزرية».

وتتعرّض غينيا الاستوائية، التي يحكمها الرئيس تيودورو أوبيانغ نغويما مباسوغو منذ 1979، الأطول بقاء في السلطة في العالم، لانتقادات واسعة باعتبارها واحدة من أكثر الدول قمعية في المنطقة.

ومن المقرر أن يزور البابا في وقت لاحق من الأربعاء سجناً شديد الحراسة في باتا. وتقول منظمة العفو الدولية إن هذا السجن هو واحد من ثلاثة مرافق في البلاد يحتجز فيها المعتقلون بانتظام لسنوات دون السماح لهم بالاتصال بمحامين.

وترفض الحكومة الانتقادات الموجهة لنظامها القضائي وتقول إنها دولة ديمقراطية منفتحة.