خبراء دوليون: فيروس الفدية الجديد قد يكون هجوماً متعمداً على أوكرانيا

تسلل بطرق جديدة عبر شبكة بعض الشركات لتنفلت عدواه نحو العالم

خبراء دوليون: فيروس الفدية الجديد قد يكون هجوماً متعمداً على أوكرانيا
TT

خبراء دوليون: فيروس الفدية الجديد قد يكون هجوماً متعمداً على أوكرانيا

خبراء دوليون: فيروس الفدية الجديد قد يكون هجوماً متعمداً على أوكرانيا

رصد خبراء دوليون في أمن المعلومات جانبين خطيرين في انطلاقة فيروس الفدية «بيتيا» الجديد: الأول - أنه قد يكون هجوما متعمدا لا يهدف إلى جني الأموال بل إلى تدمير النظم الكومبيوترية أشرف على إدارته فرد واحد أو دولة وكان موجها ضد أوكرانيا التي كانت أكثر الدول المتضررة منه، والثاني أن الفيروس تسلل أولا نحو شركات محددة ثم نحو دول أخرى بواسطة صلات الشبكات الإلكترونية للشركات والمؤسسات الأوكرانية مع مثيلاتها في العالم.
وكانت أوكرانيا اتهمت روسيا مرارا بتدبير هجمات على شبكاتها الإلكترونية ومؤسسات حيوية منذ أن ضمت موسكو شبه جزيرة القرم في عام 2014. ومن جهته قال «الكرملين»، الذي نفى الاتهامات، إنه ليس لديه معلومات بشأن مصدر الهجوم الإلكتروني العالمي الذي أصاب أيضا شركات روسية منها «روسنفت» عملاقة النفط الروسية وشركة أخرى لصناعة الصلب. وفي الولايات المتحدة توجه تيد ليو العضو الديمقراطي في الكونغرس الأميركي عن كاليفورنيا، بطلب إلى وكالة الأمن الوطني يدعوها إلى بذل كل جهودها وقف انتشار برامج الفدية خصوصا وأن الأدوات البرمجية داخل تلك البرامج كانت قد تسربت أصلا من الوكالة.
ضربة موجهة
وفي فيينا لمح خبير في مكتب مكافحة الجريمة للأمم المتحدة في فيينا إلى وجود دولة أو «طفل في قبوه» وراء الهجوم الإلكتروني، لأن استراتيجية الفدية غير العادية للمهاجمين تشير إلى أن المال قد لا يكون الدافع الرئيسي.
وقال نيل والش، رئيس برنامج الأمم المتحدة العالمي للجريمة الإلكترونية، إن برنامج الفدية الجديد الذي يتسلل إلى أجهزة الكومبيوتر، ويسيطر عليها، متطور جدا وأكثر تطورا من البرنامج المستخدم في هجمات واناكراي السابقة من ناحية، ومن ناحية أخرى، لم يظهر الفرد أو الجماعة وراء الهجمات الحالية، أي مهارة عندما تعلق الأمر بجمع الفدية من الضحايا في مقابل فتح جهاز الكومبيوتر الخاص بهم.
ونقلت وكالة الأنباء الألمانية عن والش: «إنه أمر غريب، بصراحة». وأوضح أن الجناة نشروا عنوانا واحدا فقط لتلقي مدفوعات فدية بالعملة الافتراضية «بيتكوين»، الأمر الذي يجعل من الصعب جدا تتبع ما دفعه الضحايا.
وبالإضافة إلى ذلك، أغلق مزود البريد الإلكتروني، وهو شركة ألمانية لخدمات الإنترنت، الذي تعامل مع اتصالات المهاجمين حسابهم، وقطع الاتصالات مع الضحايا. وتابع والش: «بالتأكيد يشير هذا إلى عدد من الدوافع المحتملة» والجناة، مثل القراصنة ذوي المهارات العالية مع المواهب الجنائية الصغيرة، أو عملية تديرها دولة معينة. وقال: «هذا يمكن أن يكون عمل طفل واحد يجلس في قبوه أو في غرفة نومه، أو دولة وأي مجموعة أخرى بينهما»، مؤكدا أنه من السابق لأوانه استخلاص أي استنتاجات.
انتقال الفيروس
وقالت شركات أمن الإنترنت منها «مايكروسوفت» و«سيمانتك» إنها تأكدت أن بعض حالات الإصابة الأولى حدثت عندما انتقل الفيروس إلى مستخدمي برنامج للضرائب في أوكرانيا يسمى «ميدوك MEDoc» رغم أن الشركة الصانعة للبرنامج الضريبي نفت في تدوينة لها على «فيسبوك» أن يكون برنامجها هو مصدر الفيروس. وقال فيكرام ثاكور المدير التقني في شركة «سيمانتك» إن المهاجمين «تسللوا عبر خادم كومبيوتر يؤمن تحديثات للشركة المنتجة لبرنامج (ميدوك)، ولذا فإن كل مستخدم يمتلك البرنامج ويحاول تحديثه يحصل بالمقابل على فيروس الفدية بدلا من التحديث».
وحال تسلل الفيروس نحو شبكة الشركة المعنية فإنه يأخذ في توظيف ثلاثة طرق للانتقال والانتشار في النظم الأخرى، واحدة منها مماثلة لطريقة فيروس «واناكراي» السابق الذي استخدم أدوات وكالة الأمن الوطني الأميركية المسروقة.
إلا أن فيروس «بيتيا» وبخلاف «واناكراي» لم يهاجم أبدا شبكة الإنترنت العامة، بل انتقل من شبكة إلكترونية لشركة نحو شبكة لشركة أخرى إما تابعة لها أو ترتبط بصلات معها. وبهذا انتشر حول العالم، بحيث ضرب كومبيوترات داخل روسيا أيضاً. ونقل موقع «ذا دايلي بيست» الإلكتروني عن ثاكور قوله: «لقد رأينا ظهور عدوى الفيروس في أحد أرجاء أوروبا التي كانت تبدو بعيدة الصلة وليس لها علاقات عمل وتجارة مع أوكرانيا، إلا أنه ظهر أن فيها شركات تابعة تستخدم البرنامج الضريبي (ميدوك)».
ولاحظ الخبراء أن برنامج «بيتيا» الذي سوق على الإنترنت عام 2016 الماضي قد خضع لتغييرات قوية، الأمر الذي حدا بشركة «كاسبيرسكي لاب» لأمن المعلومات لإطلاق اسم لنسخته الجديدة وهو «نوت بيتيا» (ليس بيتيا).
وأظهرت التحليلات أن التغيرات على البرنامج جرت على أيدي مهندسين مهرة، إلا أن جزء الفيروس الخاص بالدفع المالي أصبح أضعف. ويطلب هذا الجزء من المستخدم المصاب بالفيروس دفع مبلغ 300 دولار بعملة «بتكوين» بواسطة صندوق واحد لإحدى شركات تزويد خدمة الإنترنت في ألمانيا، التي حذفت العنوان البريدي بعد ساعات من الهجوم.
كما أظهرت التحليلات على «محفظة بتكوين المالية» أن إجمالي المبالغ المالية التي دفعت منذ يوم الثلاثاء الماضي لم تزد عن 4 بتكوينات (9970 دولارا) وذلك من 45 عملية دفع.
وفي تطور لافت ظهر على صفحات شبكة «تويتر» أول من أمس الأربعاء، القرصان الذي يسمي نفسه «يانوس» (janus) مطور فيروس الفدية «بيتيا» الذي عرضه للبيع عام 2016، ثم اختفى منذ شهر ديسمبر (كانون الأول) الماضي. وكتب تغريدة تقول: «إننا عائدون لننظر في (فيروس) نوت بيتيا» وأضاف: «قد يمكننا تكسيره بواسطة مفتاح خاص».
ولا يعتقد الخبراء أن القرصان يانوس الذي وضع المخطط الأصلي لبرنامج «بيتيا» اعتمادا على الأدوات البرمجية المسروقة من وكالة الأمن الوطني، هو المسؤول عن الهجمات الجديدة، أولا لأن دافع يانوس الأول كان الربح المادي، ثانيا لأن الفيروس المحسن والمطور الجديد يبدو وكأنه قنبلة يدوية ألقيت في موقع من دون التفكير بامتداد آثاره العالمية.



مجلس الأمن يصوت اليوم على مشروع قرار مخفف بشأن «هرمز»

امرأة تحمل العلم الإيراني تقف بالقرب من لوحة إعلانية كُتب عليها «مضيق هرمز لا يزال مغلقاً» في ساحة انقلاب بطهران (أ.ف.ب)
امرأة تحمل العلم الإيراني تقف بالقرب من لوحة إعلانية كُتب عليها «مضيق هرمز لا يزال مغلقاً» في ساحة انقلاب بطهران (أ.ف.ب)
TT

مجلس الأمن يصوت اليوم على مشروع قرار مخفف بشأن «هرمز»

امرأة تحمل العلم الإيراني تقف بالقرب من لوحة إعلانية كُتب عليها «مضيق هرمز لا يزال مغلقاً» في ساحة انقلاب بطهران (أ.ف.ب)
امرأة تحمل العلم الإيراني تقف بالقرب من لوحة إعلانية كُتب عليها «مضيق هرمز لا يزال مغلقاً» في ساحة انقلاب بطهران (أ.ف.ب)

حدد مجلس الأمن الدولي جلسة تصويت اليوم الثلاثاء على مشروع قرار يهدف إلى إعادة فتح مضيق هرمز، بعدما جرى تخفيف صياغته للمرة الثانية، بسبب معارضة روسيا، والصين.

وكان مشروع القرار الأصلي، الذي قدمته البحرين، يمنح الدول تفويضاً باستخدام «جميع الوسائل اللازمة»، وهي عبارة تستخدمها الأمم المتحدة، ويمكن أن تشمل العمل العسكري، لضمان المرور عبر هذا الممر المائي الحيوي، وردع أي محاولات لإغلاقه، وفقاً لما ذكرته وكالة «أسوشييتد برس».

لكن النسخة السادسة من النص، التي سيجري التصويت عليها، تكتفي بـ«تشجيع قوي» للدول التي تستخدم مضيق هرمز على تنسيق جهودها الدفاعية للمساهمة في ضمان الملاحة الآمنة في المضيق.

ويشير النص إلى أن ذلك ينبغي أن يشمل مرافقة السفن التجارية، وسفن الشحن، وردع أي محاولات لإغلاق أو عرقلة أو التدخل في الملاحة الدولية عبر المضيق.

ومن المقرر أن يجري التصويت الساعة 11 صباحاً بتوقيت الساحل الشرقي للولايات المتحدة، أي قبل ساعات من المهلة التي حددها الرئيس الأميركي دونالد ترمب عند الساعة الثامنة مساء، مطالباً إيران بفتح الممر الاستراتيجي الذي يمر عبره عادة خُمس نفط العالم، وإلا ستواجه هجمات على محطات الكهرباء، والجسور.

وارتفعت أسعار النفط منذ أن هاجمت الولايات المتحدة وإسرائيل إيران في نهاية فبراير (شباط)، مما أدى إلى اندلاع صراع مستمر منذ أكثر من خمسة أسابيع، ودفع طهران إلى إغلاق المضيق، ‌الذي يعد شرياناً حيوياً ‌لإمدادات الطاقة، بشكل شبه كامل.

وشملت جهود بذلتها ​البحرين، ‌التي ⁠تترأس ​حالياً المجلس ⁠المكون من 15 عضواً، للتوصل إلى قرار العديد من المسودات، بهدف التغلب على معارضة الصين، وروسيا، ودول أخرى. وتخلت أحدث صيغة، والتي اطلعت عليها «رويترز»، عن أي تفويض صريح باستخدام القوة، وفقاً لما ذكرته وكالة «رويترز» للأنباء.

وبدلاً من ذلك، فإن النص «يشجع بشدة الدول المهتمة باستخدام الطرق البحرية التجارية في مضيق هرمز على تنسيق الجهود، ذات الطابع الدفاعي، بما يتناسب مع الظروف، للمساهمة في ضمان سلامة وأمن الملاحة عبر مضيق هرمز».

ويقول النص إن هذه ⁠المساهمات يمكن أن تشمل «مرافقة السفن التجارية»، ويؤيد الجهود الرامية «لردع محاولات ‌إغلاق مضيق هرمز، أو عرقلة الملاحة الدولية ‌عبره، أو التدخل فيها بأي شكل آخر».

وقال دبلوماسيون ​إن النسخة المخففة تحظى بفرصة أفضل ‌لإقرارها، لكن لا يزال من غير الواضح ما إذا كانت ستنجح. فهي ‌تتطلب ما لا يقل عن تسعة أصوات مؤيدة، وعدم استخدام حق النقض من قبل أي من الأعضاء الخمسة الدائمين، بريطانيا، والصين، وفرنسا، وروسيا، والولايات المتحدة.

ويوم الخميس الماضي، عارضت الصين قراراً يجيز استخدام القوة، قائلة إن ذلك سيمثل «إضفاء للشرعية على الاستخدام غير القانوني والعشوائي للقوة، الأمر الذي سيؤدي حتماً إلى مزيد من التصعيد في الوضع، وإلى عواقب وخيمة».

وقالت إيران أمس الاثنين إنها تريد نهاية دائمة للحرب، ورفضت الضغوط الرامية إلى إعادة فتح المضيق، في حين حذر الرئيس الأميركي من أن إيران قد «تُمحى» في حالة انقضاء المهلة التي حددها مساء اليوم الثلاثاء دون التوصل إلى اتفاق.

وقال وزير الخارجية الصيني وانغ يي يوم الأحد بعد محادثات مع نظيره الروسي إن بكين مستعدة لمواصلة التعاون مع موسكو في مجلس الأمن، وبذل جهود لتهدئة الوضع في الشرق الأوسط. وأضاف وانغ ​أن السبيل الأساسي للتعامل مع ​مشكلات الملاحة في مضيق هرمز يتمثل في التوصل إلى وقف لإطلاق النار في أسرع وقت ممكن. والصين هي أكبر مشترٍ في العالم للنفط الذي يمر عبر المضيق.


أكثر من 70 مفقوداً بعد غرق قارب ينقل مهاجرين في المتوسط

متطوعو «الصليب الأحمر» وفرق الإنقاذ يقفون بجوار قارب صيد يقل مهاجرين في ميناء باليوخورا عقب عملية إنقاذ قبالة جزيرة كريت (أرشيفية - رويترز)
متطوعو «الصليب الأحمر» وفرق الإنقاذ يقفون بجوار قارب صيد يقل مهاجرين في ميناء باليوخورا عقب عملية إنقاذ قبالة جزيرة كريت (أرشيفية - رويترز)
TT

أكثر من 70 مفقوداً بعد غرق قارب ينقل مهاجرين في المتوسط

متطوعو «الصليب الأحمر» وفرق الإنقاذ يقفون بجوار قارب صيد يقل مهاجرين في ميناء باليوخورا عقب عملية إنقاذ قبالة جزيرة كريت (أرشيفية - رويترز)
متطوعو «الصليب الأحمر» وفرق الإنقاذ يقفون بجوار قارب صيد يقل مهاجرين في ميناء باليوخورا عقب عملية إنقاذ قبالة جزيرة كريت (أرشيفية - رويترز)

فُقد أكثر من 70 شخصاً، وقضى اثنان على الأقل، إثر انقلاب قارب ينقل مهاجرين في وسط البحر الأبيض المتوسط، وفق ما أفادت منظمتا «ميديتيرنيا سايفينغ هيومنز» و«سي ووتش» غير الحكوميتين، يوم الأحد.

وأعلنت «ميديتيرنيا سايفينغ هيومنز» عن إنقاذ 32 شخصاً بعد غرق القارب الذي أبحر بعد ظهر السبت من ليبيا وعلى متنه 105 أشخاص ما بين نساء ورجال وأطفال.

وأضافت المنظمة: «حادث غرق مأسوي في عيد الفصح. 32 ناجياً، وتم انتشال جثتين، وأكثر من 70 شخصاً في عداد المفقودين»، موضحة أن القارب الخشب انقلب في منطقة بحث وإنقاذ تُسيطر عليها السلطات الليبية.

من جانبها، أفادت منظمة «سي ووتش» بأنّ الناجين أُنقذوا بواسطة سفينتين تجاريتين ونزلوا، صباح الأحد، في جزيرة لامبيدوسا الإيطالية، وفقاً لـ«وكالة الصحافة الفرنسية».

وأظهر مقطع فيديو نشرته المنظمة على منصة «إكس» -ويبدو أن طائرة المراقبة «سي بيرد 2» قامت بتصويره- رجالاً يتشبّثون بهيكل القارب المنقلب في حين كان ينجرف في عرض البحر، ثم تقترب منه سفينة تجارية.

وقالت «ميديتيرنيا سايفينغ هيومنز»: «نتشارك الألم مع الناجين وأُسرهم وأقاربهم. هذا ليس حادثاً مأسوياً، بل نتيجة سياسات الحكومات الأوروبية التي ترفض فتح طرق وصول آمنة وقانونية».

وتشكل لامبيدوسا نقطة وصول أساسية للمهاجرين الذين يعبرون البحر الأبيض المتوسط انطلاقاً من شمال أفريقيا. ويهلك كثيرون أثناء قيامهم بهذه الرحلة الخطرة.

ومنذ مطلع العام الحالي، لقي 683 مهاجراً حتفهم أو فُقدوا في البحر الأبيض المتوسط، وفقاً لمنظمة الهجرة الدولية.

وأفادت وزارة الداخلية الإيطالية بأن 6175 مهاجراً وصلوا إلى السواحل الإيطالية خلال الفترة ذاتها، وفقاً لأحدث الأرقام الصادرة في الثالث من أبريل (نيسان).


مبادرة صينية باكستانية بثلاثة محاور لاحتواء التوتر الأميركي الإيراني

هجوم سابق على ناقلة نفط في مضيق هرمز (أ.ف.ب)
هجوم سابق على ناقلة نفط في مضيق هرمز (أ.ف.ب)
TT

مبادرة صينية باكستانية بثلاثة محاور لاحتواء التوتر الأميركي الإيراني

هجوم سابق على ناقلة نفط في مضيق هرمز (أ.ف.ب)
هجوم سابق على ناقلة نفط في مضيق هرمز (أ.ف.ب)

أفصح مسؤول صيني عن انخراط بلاده في جهود للوساطة الدبلوماسية لاحتواء الحرب الأميركية الإسرائيلية الإيرانية، بالتعاون مع باكستان عبر مبادرة من خمسة بنود ترتكز على ثلاثة محاور رئيسية لخفض التوتر في المنطقة والتهدئة، وشدد المسؤول الصيني على ضرورة تمسك المجتمع الدولي بموقف موضوعي وعادل لاحتواء التصعيد، مؤكداً أن الأولوية القصوى تكمن في إحلال السلام وتعزيز المفاوضات.

وأوضح تشانغ هوا، السفير الصيني لدى السعودية، أن وزير خارجية بلاده أجرى اتصالات هاتفية مع نظرائه في دول الخليج، بما فيها السعودية، إلى جانب إيران وإسرائيل وفرنسا وألمانيا ومصر وتركيا، فضلاً عن زيارات قام بها المبعوث الخاص للحكومة الصينية لقضية الشرق الأوسط، تشاي جيون، إلى دول الخليج.

وقال تشانغ هوا، في حديث لـ«الشرق الأوسط»، إن وزير الخارجية الصيني وانغ يي، أصدر مع نائب رئيس الوزراء وزير الخارجية الباكستاني محمد إسحاق دار، مبادرة مشتركة من خمس نقاط بين الصين وباكستان، تهدف إلى استعادة السلام والاستقرار في الخليج ومنطقة الشرق الأوسط.

وأوضح أن المبادرة ترتكز على ثلاثة محاور رئيسية، تشمل أولاً وقف إطلاق النار، وثانياً إطلاق المفاوضات، وثالثاً تقديم الضمانات، بما يعني وقف الأعمال العدائية بشكل فوري، مؤكداً استعداد الصين للعمل مع دول الشرق الأوسط لتنفيذ مبادرة الأمن العالمية بما يسهم في إعادة الاستقرار للمنطقة، وتعزيز الأمن لشعوبها، ودعم السلام العالمي.

بكين تقف إلى جانب الرياض

وأشار تشانغ هوا، إلى أن الصين والسعودية حافظتا على التواصل والتنسيق بشأن الأوضاع في المنطقة، موضحاً أن وزير الخارجية وانغ يي أجرى مكالمتين هاتفيتين مع نظيره السعودي الأمير فيصل بن فرحان، فيما كانت السعودية المحطة الأولى لزيارة المبعوث الخاص تشاي جيون.

وأكد حرص بلاده على تعزيز التعاون الاستراتيجي رفيع المستوى مع السعودية، معرباً عن تطلعه إلى توسيع التنسيق الثنائي في الأمم المتحدة والمحافل الدولية، مشيراً إلى أن بكين تدعم جهود الرياض ودول الخليج للحفاظ على سيادتها وأمنها وسلامة أراضيها.

وأضاف أن الصين تشيد بضبط النفس الذي تبديه السعودية وسعيها إلى إحلال السلام ومنع اتساع رقعة الحرب، مؤكداً استعداد بلاده للعمل مع المملكة لاستعادة الاستقرار في المنطقة، لافتاً إلى أن استمرار الحرب في الشرق الأوسط يشكل تهديداً مباشراً لأمن السعودية ودول الخليج.

كما أكد رفض بلاده لأي هجوم يستهدف دول الخليج، ومعارضتها للهجمات العشوائية التي تصيب المدنيين والأهداف المدنية، مع دعمها للمخاوف الأمنية المشروعة لدول مجلس التعاون الخليجي، بما فيها السعودية.

السعودية تؤمن الطاقة

صورة فضائية التقطتها شركة «بلانيت لابز» تُظهر البنية التحتية النفطية في ميناء ينبع غرب السعودية على البحر الأحمر يوم 4 مارس 2026 (أ.ف.ب)

وأوضح تشانغ هوا أن الحرب المستمرة منذ أكثر من شهر أدت إلى تداعيات كبيرة تهدد الأمن والاستقرار في المنطقة والعالم، وتؤثر في استقرار إمدادات الطاقة العالمية وسلاسل الإنتاج والنمو الاقتصادي الدولي.

وأكد أن السعودية تعد مورداً رئيسياً للنفط الخام للصين، مشيراً إلى تعمق المواءمة بين مبادرة «الحزام والطريق» و«رؤية السعودية 2030» خلال السنوات الأخيرة، مع تعزيز التعاون الثنائي في مجال الطاقة بوصفه من أهم ركائز الشراكة الاستراتيجية بين البلدين.

وأضاف أن الصين تقدر الدور الإيجابي للسعودية في الحفاظ على توازن واستقرار سوق النفط العالمية، موضحاً أن مضيق هرمز والمياه المجاورة له يمثلان ممراً حيوياً لتجارة الطاقة والسلع الدولية، وأن الحفاظ على أمن واستقرار هذه المنطقة يمثل مصلحة مشتركة للمجتمع الدولي.

وأشار إلى أن التوتر في مضيق هرمز يعكس تداعيات الحرب على إيران، مؤكداً أن استمرار الحرب سيبقي حالة عدم الاستقرار في المضيق، ما يستدعي وقفاً فورياً لإطلاق النار.

ودعا جميع الأطراف إلى تكثيف الجهود لخفض التصعيد وتجنب اضطرابات أوسع قد تؤثر في أمن الاقتصاد العالمي وإمدادات الطاقة، مؤكداً استعداد الصين لمواصلة القيام بدور بنّاء في هذا الإطار.