خبراء دوليون: فيروس الفدية الجديد قد يكون هجوماً متعمداً على أوكرانيا

تسلل بطرق جديدة عبر شبكة بعض الشركات لتنفلت عدواه نحو العالم

خبراء دوليون: فيروس الفدية الجديد قد يكون هجوماً متعمداً على أوكرانيا
TT

خبراء دوليون: فيروس الفدية الجديد قد يكون هجوماً متعمداً على أوكرانيا

خبراء دوليون: فيروس الفدية الجديد قد يكون هجوماً متعمداً على أوكرانيا

رصد خبراء دوليون في أمن المعلومات جانبين خطيرين في انطلاقة فيروس الفدية «بيتيا» الجديد: الأول - أنه قد يكون هجوما متعمدا لا يهدف إلى جني الأموال بل إلى تدمير النظم الكومبيوترية أشرف على إدارته فرد واحد أو دولة وكان موجها ضد أوكرانيا التي كانت أكثر الدول المتضررة منه، والثاني أن الفيروس تسلل أولا نحو شركات محددة ثم نحو دول أخرى بواسطة صلات الشبكات الإلكترونية للشركات والمؤسسات الأوكرانية مع مثيلاتها في العالم.
وكانت أوكرانيا اتهمت روسيا مرارا بتدبير هجمات على شبكاتها الإلكترونية ومؤسسات حيوية منذ أن ضمت موسكو شبه جزيرة القرم في عام 2014. ومن جهته قال «الكرملين»، الذي نفى الاتهامات، إنه ليس لديه معلومات بشأن مصدر الهجوم الإلكتروني العالمي الذي أصاب أيضا شركات روسية منها «روسنفت» عملاقة النفط الروسية وشركة أخرى لصناعة الصلب. وفي الولايات المتحدة توجه تيد ليو العضو الديمقراطي في الكونغرس الأميركي عن كاليفورنيا، بطلب إلى وكالة الأمن الوطني يدعوها إلى بذل كل جهودها وقف انتشار برامج الفدية خصوصا وأن الأدوات البرمجية داخل تلك البرامج كانت قد تسربت أصلا من الوكالة.
ضربة موجهة
وفي فيينا لمح خبير في مكتب مكافحة الجريمة للأمم المتحدة في فيينا إلى وجود دولة أو «طفل في قبوه» وراء الهجوم الإلكتروني، لأن استراتيجية الفدية غير العادية للمهاجمين تشير إلى أن المال قد لا يكون الدافع الرئيسي.
وقال نيل والش، رئيس برنامج الأمم المتحدة العالمي للجريمة الإلكترونية، إن برنامج الفدية الجديد الذي يتسلل إلى أجهزة الكومبيوتر، ويسيطر عليها، متطور جدا وأكثر تطورا من البرنامج المستخدم في هجمات واناكراي السابقة من ناحية، ومن ناحية أخرى، لم يظهر الفرد أو الجماعة وراء الهجمات الحالية، أي مهارة عندما تعلق الأمر بجمع الفدية من الضحايا في مقابل فتح جهاز الكومبيوتر الخاص بهم.
ونقلت وكالة الأنباء الألمانية عن والش: «إنه أمر غريب، بصراحة». وأوضح أن الجناة نشروا عنوانا واحدا فقط لتلقي مدفوعات فدية بالعملة الافتراضية «بيتكوين»، الأمر الذي يجعل من الصعب جدا تتبع ما دفعه الضحايا.
وبالإضافة إلى ذلك، أغلق مزود البريد الإلكتروني، وهو شركة ألمانية لخدمات الإنترنت، الذي تعامل مع اتصالات المهاجمين حسابهم، وقطع الاتصالات مع الضحايا. وتابع والش: «بالتأكيد يشير هذا إلى عدد من الدوافع المحتملة» والجناة، مثل القراصنة ذوي المهارات العالية مع المواهب الجنائية الصغيرة، أو عملية تديرها دولة معينة. وقال: «هذا يمكن أن يكون عمل طفل واحد يجلس في قبوه أو في غرفة نومه، أو دولة وأي مجموعة أخرى بينهما»، مؤكدا أنه من السابق لأوانه استخلاص أي استنتاجات.
انتقال الفيروس
وقالت شركات أمن الإنترنت منها «مايكروسوفت» و«سيمانتك» إنها تأكدت أن بعض حالات الإصابة الأولى حدثت عندما انتقل الفيروس إلى مستخدمي برنامج للضرائب في أوكرانيا يسمى «ميدوك MEDoc» رغم أن الشركة الصانعة للبرنامج الضريبي نفت في تدوينة لها على «فيسبوك» أن يكون برنامجها هو مصدر الفيروس. وقال فيكرام ثاكور المدير التقني في شركة «سيمانتك» إن المهاجمين «تسللوا عبر خادم كومبيوتر يؤمن تحديثات للشركة المنتجة لبرنامج (ميدوك)، ولذا فإن كل مستخدم يمتلك البرنامج ويحاول تحديثه يحصل بالمقابل على فيروس الفدية بدلا من التحديث».
وحال تسلل الفيروس نحو شبكة الشركة المعنية فإنه يأخذ في توظيف ثلاثة طرق للانتقال والانتشار في النظم الأخرى، واحدة منها مماثلة لطريقة فيروس «واناكراي» السابق الذي استخدم أدوات وكالة الأمن الوطني الأميركية المسروقة.
إلا أن فيروس «بيتيا» وبخلاف «واناكراي» لم يهاجم أبدا شبكة الإنترنت العامة، بل انتقل من شبكة إلكترونية لشركة نحو شبكة لشركة أخرى إما تابعة لها أو ترتبط بصلات معها. وبهذا انتشر حول العالم، بحيث ضرب كومبيوترات داخل روسيا أيضاً. ونقل موقع «ذا دايلي بيست» الإلكتروني عن ثاكور قوله: «لقد رأينا ظهور عدوى الفيروس في أحد أرجاء أوروبا التي كانت تبدو بعيدة الصلة وليس لها علاقات عمل وتجارة مع أوكرانيا، إلا أنه ظهر أن فيها شركات تابعة تستخدم البرنامج الضريبي (ميدوك)».
ولاحظ الخبراء أن برنامج «بيتيا» الذي سوق على الإنترنت عام 2016 الماضي قد خضع لتغييرات قوية، الأمر الذي حدا بشركة «كاسبيرسكي لاب» لأمن المعلومات لإطلاق اسم لنسخته الجديدة وهو «نوت بيتيا» (ليس بيتيا).
وأظهرت التحليلات أن التغيرات على البرنامج جرت على أيدي مهندسين مهرة، إلا أن جزء الفيروس الخاص بالدفع المالي أصبح أضعف. ويطلب هذا الجزء من المستخدم المصاب بالفيروس دفع مبلغ 300 دولار بعملة «بتكوين» بواسطة صندوق واحد لإحدى شركات تزويد خدمة الإنترنت في ألمانيا، التي حذفت العنوان البريدي بعد ساعات من الهجوم.
كما أظهرت التحليلات على «محفظة بتكوين المالية» أن إجمالي المبالغ المالية التي دفعت منذ يوم الثلاثاء الماضي لم تزد عن 4 بتكوينات (9970 دولارا) وذلك من 45 عملية دفع.
وفي تطور لافت ظهر على صفحات شبكة «تويتر» أول من أمس الأربعاء، القرصان الذي يسمي نفسه «يانوس» (janus) مطور فيروس الفدية «بيتيا» الذي عرضه للبيع عام 2016، ثم اختفى منذ شهر ديسمبر (كانون الأول) الماضي. وكتب تغريدة تقول: «إننا عائدون لننظر في (فيروس) نوت بيتيا» وأضاف: «قد يمكننا تكسيره بواسطة مفتاح خاص».
ولا يعتقد الخبراء أن القرصان يانوس الذي وضع المخطط الأصلي لبرنامج «بيتيا» اعتمادا على الأدوات البرمجية المسروقة من وكالة الأمن الوطني، هو المسؤول عن الهجمات الجديدة، أولا لأن دافع يانوس الأول كان الربح المادي، ثانيا لأن الفيروس المحسن والمطور الجديد يبدو وكأنه قنبلة يدوية ألقيت في موقع من دون التفكير بامتداد آثاره العالمية.



الصين «ستدعم كوبا بحزم» في مواجهة الضغوط الأميركية

غوو جياكون المتحدث باسم وزارة الخارجية الصينية يتحدث إلى الصحافيين في بكين 13 أبريل 2026 (د.ب.أ)
غوو جياكون المتحدث باسم وزارة الخارجية الصينية يتحدث إلى الصحافيين في بكين 13 أبريل 2026 (د.ب.أ)
TT

الصين «ستدعم كوبا بحزم» في مواجهة الضغوط الأميركية

غوو جياكون المتحدث باسم وزارة الخارجية الصينية يتحدث إلى الصحافيين في بكين 13 أبريل 2026 (د.ب.أ)
غوو جياكون المتحدث باسم وزارة الخارجية الصينية يتحدث إلى الصحافيين في بكين 13 أبريل 2026 (د.ب.أ)

شدّدت وزارة الخارجية الصينية، الأربعاء، على أن بكين «ستدعم كوبا بحزم» في مواجهة التهديدات الأميركية المستمرة، وذلك بعد أيام من دعوة الرئيس الكوبي ميغيل دياز كانيل إلى الحوار مع واشنطن، وفق ما نقلته «وكالة الصحافة الفرنسية».

وتعاني كوبا أزمة طاقة، منذ يناير (كانون الثاني) الماضي، بعد اعتقال الرئيس الفنزويلي آنذاك نيكولاس مادورو في عملية أمنية أميركية في كاراكاس، ما حَرَم هافانا من مصدرها الرئيس للنفط.

كان دياز كانيل قد شدّد، الأسبوع الماضي، على أنه لن يستقيل تحت ضغط الولايات المتحدة، داعياً، في الوقت نفسه، إلى الحوار.

ولدى سؤالها عن هذه التصريحات، الأربعاء، جدّدت «الخارجية» الصينية تأكيد دعم بكين للجزيرة.

وقال المتحدث باسم الوزارة غوو جياكون، خلال مؤتمر صحافي دوري، إن «الصين تُعارض بحزمٍ الدبلوماسية القسرية، وستدعم كوبا دعماً راسخاً في حماية سيادتها الوطنية ورفض التدخّل الخارجي».

وتربط بكين وهافانا علاقة تحالف اشتراكي طويلة الأمد، في حين تُعارض السلطات الصينية على الدوام الحظر التجاري الأميركي المفروض على كوبا منذ عقود.

وتصاعدت التوترات، في بداية العام الحالي، عندما حذّر الرئيس الأميركي دونالد ترمب من أن كوبا «على وشك السقوط»، داعياً إيّاها إلى إبرام اتفاق أو مواجهة العواقب.

ومع ذلك، سمحت الولايات المتحدة، في أواخر مارس (آذار) الماضي، بتفريغ شحنة من النفط الخام من ناقلة روسية في كوبا. وقالت موسكو، هذا الشهر، إنها سترسل سفينة ثانية محمّلة بالنفط إلى هذا البلد.


ترمب ومودي يؤكدان ضرورة إبقاء مضيق هرمز مفتوحاً

رئيس الوزراء الهندي ناريندرا مودي (يسار) يتحدث إلى الرئيس الأميركي دونالد ترمب (رويترز)
رئيس الوزراء الهندي ناريندرا مودي (يسار) يتحدث إلى الرئيس الأميركي دونالد ترمب (رويترز)
TT

ترمب ومودي يؤكدان ضرورة إبقاء مضيق هرمز مفتوحاً

رئيس الوزراء الهندي ناريندرا مودي (يسار) يتحدث إلى الرئيس الأميركي دونالد ترمب (رويترز)
رئيس الوزراء الهندي ناريندرا مودي (يسار) يتحدث إلى الرئيس الأميركي دونالد ترمب (رويترز)

ذكر رئيس الوزراء الهندي ناريندرا مودي أنه والرئيس الأميركي دونالد ترمب أكدا خلال اتصال هاتفي جرى اليوم الثلاثاء أهمية الإبقاء على مضيق هرمز مفتوحاً وآمناً، وفقاً لوكالة «رويترز».

وقالت وسائل إعلام هندية بادرت بنشر خبر الاتصال ‌إن المكالمة بين ‌الزعيمين استمرت ‌قرابة ⁠40 دقيقة.

وقال مودي ⁠على منصة «إكس»: «تلقيت مكالمة من صديقي الرئيس دونالد ترمب. استعرضنا التقدم الكبير الذي تحقق في تعاوننا الثنائي في مختلف ⁠القطاعات».

وأضاف: «ملتزمون بتعزيز شراكتنا الاستراتيجية ‌العالمية ‌الشاملة في جميع المجالات. وناقشنا ‌الوضع في غرب آسيا، ‌وشددنا على أهمية إبقاء مضيق هرمز مفتوحاً وآمناً».

وأدت الحرب في الشرق الأوسط إلى إرباك ‌قطاعات عديدة بدءاً من السفر الجوي وصولاً إلى ⁠الشحن ⁠وإمدادات الغاز، بما في ذلك الإغلاق شبه الكامل لمضيق هرمز الذي يمر منه 40 في المائة من واردات الهند من النفط الخام.

وأكد مسؤول في البيت الأبيض إجراء الاتصال، لكنه لم يعلق بأكثر من ذلك.


موسكو لتعزيز التنسيق الدبلوماسي مع بكين لمواجهة التحديات

وزيرا خارجية الصين وانغ يي وروسيا سيرغي لافروف بعد توقيعهما على اتفاقية بين البلدين في بكين الثلاثاء (رويترز)
وزيرا خارجية الصين وانغ يي وروسيا سيرغي لافروف بعد توقيعهما على اتفاقية بين البلدين في بكين الثلاثاء (رويترز)
TT

موسكو لتعزيز التنسيق الدبلوماسي مع بكين لمواجهة التحديات

وزيرا خارجية الصين وانغ يي وروسيا سيرغي لافروف بعد توقيعهما على اتفاقية بين البلدين في بكين الثلاثاء (رويترز)
وزيرا خارجية الصين وانغ يي وروسيا سيرغي لافروف بعد توقيعهما على اتفاقية بين البلدين في بكين الثلاثاء (رويترز)

عكست مناقشات أجراها وزير الخارجية سيرغي لافروف مع نظيره الصيني وانغ يي، في بكين، الثلاثاء، حرصاً على تعزيز الخطوات المشتركة بين بلديهما لمواجهة التطورات والتحديات الجديدة في العالم. فيما رأت موسكو أن التفاعل بين روسيا والولايات المتحدة لا ينبغي أن يعتمد على انتهاء الصراع في أوكرانيا.

وذكرت وكالة أنباء «نوفوستي» الحكومية الروسية أن الوزيرين أجريا جولة محادثات شاملة ركزت على العلاقات الثنائية والملفات الإقليمية، بما في ذلك الوضع حول أوكرانيا والصراع الحالي في الشرق الأوسط. ووقع الطرفان في ختام المحادثات على خطة لتنظيم مشاورات وزارتي الخارجية لعام 2026.

ويقوم لافروف بزيارة رسمية للعاصمة الصينية لمدة يومين، كرست لتعزيز التنسيق وخصوصاً في التعامل مع القضايا الإقليمية الساخنة.

وحرص لافروف خلال وجوده في بكين على تأكيد دعم موسكو الموقف الصيني تجاه تايوان، ووجه انتقادات قوية للغرب، وقال إن الدول الغربية تستخدم أساليب مختلفة للتدخل في الشؤون الداخلية للدول الأخرى، بما في ذلك من خلال ما يُسمى بالاستعمار الانتخابي الجديد.

وخلال محادثاته مع نظيره الصيني، قال الوزير الروسي إن الغرب «يواصل ألاعيبه الخطيرة بشأن تايوان، كما يُصعّد التوترات حول شبه الجزيرة الكورية».

وأضاف: «إذا تحدثنا عن الجزء الشرقي من قارة أوراسيا، فإنّ ألاعيب خطيرة للغاية لا تزال مستمرة هناك أيضاً؛ ففي قضية تايوان وبحر الصين الجنوبي، يتصاعد الوضع في شبه الجزيرة الكورية، وفيما كان يُعدّ منذ زمن طويل فضاءً للتعاون وحسن الجوار - ما يُسمى بالفضاء الذي يتمحور حول رابطة دول جنوب شرقي آسيا (آسيان) - يحاولون تفكيكه من خلال إنشاء هياكل ضيقة النطاق أشبه بالكتل لاحتواء كل من جمهورية الصين الشعبية والاتحاد الروسي، اللذين يُجاوران هذه المنطقة الحيوية، هذا الجزء الحيوي من أوراسيا». وتابع: «قارتنا الشاسعة بأكملها تتطلب اهتماماً مستمراً. وأنا على ثقة بأننا سنتمكن اليوم من مناقشة خطواتنا العملية بالتفصيل، بما يتماشى مع المبادرات التي طرحها رئيس جمهورية الصين الشعبية بشأن الأمن العالمي وفي مجالات أخرى، وكذلك مع مبادرة الرئيس الروسي فلاديمير بوتين لإنشاء بنية أمنية شاملة لقارة أوراسيا».

وزير خارجية روسيا سيرغي لافروف لدى وصوله إلى مطار بكين الثلاثاء (رويترز)

روسيا - أميركا

أعلن الناطق الرئاسي الروسي، ديمتري بيسكوف، إن التفاعل بين روسيا والولايات المتحدة لا ينبغي أن يعتمد على انتهاء الصراع في أوكرانيا.

وقال بيسكوف خلال إفادة يومية: «كما تعلمون، فإن النهج الأميركي لا يزال يربط بين التجارة والتعاون الاقتصادي، وإحياء هذا التعاون ذي المنفعة المتبادلة، والتوصل إلى تسوية في أوكرانيا. ونحن نعتقد أنه ليس من الضروري إطلاقاً انتظار التوصل إلى تسوية في أوكرانيا، وذلك لمصلحة كل من واشنطن وموسكو».

ووفقاً لبيسكوف، يمكن للبلدين أن ينجزا العديد من المشاريع الناجحة بعد استئناف العلاقات.

وكان بيسكوف قد أكد سابقاً أن توقف المفاوضات بين موسكو وكييف لا علاقة له بالانسحاب المتوقع للقوات المسلحة الأوكرانية من دونباس، وإنما يعود إلى الوضع في الشرق الأوسط.

روسيا والأمم المتحدة

على صعيد متصل، وجهت الخارجية الروسية انتقادات قوية لعمل هيئات الأمم المتحدة، وقال كيريل لوغفينوف، مدير إدارة المنظمات الدولية، إن الدول الغربية أخضعت الأمانة العامة للأمم المتحدة لنفوذها.

وأشار الدبلوماسي إلى أن هذه الدول تُمرر مبادرات تخدم مصالحها داخل المنظمة دون مراعاة وجهات النظر الأخرى، مستخدمةً الرشوة والابتزاز لتحقيق ذلك. وأضاف لوغفينوف: «تُسهم الأمانة العامة للأمم المتحدة، الخاضعة لنفوذ ممثلي الأقلية الغربية، بشكل كبير في هذه التوجهات السلبية. فعلى الرغم من حيادها الرسمي، يتبع مسؤولو الأمم المتحدة أوامر عواصمهم دون خجل».

ورأى أن بعض الدول تسعى إلى تحويل الجمعية العامة للأمم المتحدة إلى ساحة للمواجهة الجيوسياسية، فيما «يُكرّس الأمين العام أنطونيو غوتيريش وقتاً أطول لمشاريع شخصية طموحة، مثل مبادرة الأمم المتحدة لعام 1980، بدلاً من أداء واجباته القانونية».