بوادر حرب باردة رقمية جديدة: ديدان إلكترونية خبيثة تستهدف المؤسسات الحكومية والعسكرية

تقنيات متقدمة لتعديل برمجة الأقراص الصلبة سريًّا والتنصت على أجهزة «آيفون» و«آيباد»

بوادر حرب باردة رقمية جديدة: ديدان إلكترونية خبيثة تستهدف المؤسسات الحكومية والعسكرية
TT

بوادر حرب باردة رقمية جديدة: ديدان إلكترونية خبيثة تستهدف المؤسسات الحكومية والعسكرية

بوادر حرب باردة رقمية جديدة: ديدان إلكترونية خبيثة تستهدف المؤسسات الحكومية والعسكرية

مهما تعددت نظم وسبل الحماية التي تستخدمها لجعل استخدامك للكومبيوتر شخصيا وبعيدا عن الجواسيس والقراصنة، فلن تستطيع التخفي عن قرصك الصلب أو هاتفك الجوال، ذلك أن خبراء تقنيين عثروا على دودة إلكترونية جديدة أثرت على عشرات الآلاف من الكومبيوترات الحكومية والدبلوماسية وغيرها من القطاعات الرئيسية في نحو 34 بلدا؛ من بينها الإمارات وقطر وسوريا ولبنان والصومال واليمن عربيا. وتعتبر الدودة أكثر تطورا وتعقيدا من دودات «ستاكسنت» و«فليم» و«ريجن» التي عصفت بالعالم الرقمي أخيرا. كما تم العثور على دودة تصيب هواتف «آيفون» وأجهزة «آيباد» التابعة لمؤسسات حكومية ودفاعية.

دودة القرص الصلب
وأثرت الدودة التي طورتها مجموعة اسمها «مجموعة المعادلة» Equation Group على مجالات الاتصالات والطاقة والأبحاث النووية والنفط والغاز والأبحاث الجوية والترميز (التشفير) والقطاع العسكري واستخدامات النانو والنقل والمؤسسات المالية ووسائل الإعلام والناشطين والباحثين الإسلاميين الموجودين في الولايات المتحدة وبريطانيا. وتأثرت بها إيران وروسيا وباكستان بشكل كبير، بالإضافة إلى مؤسسات في سوريا وأفغانستان وكازاخستان وبلجيكا والصومال وهونغ كونغ وليبيا والإمارات والعراق ونيجيريا والإكوادور والمكسيك وماليزيا والسودان والولايات المتحدة الأميركية ولبنان وفلسطين وفرنسا وألمانيا وسنغافورة وقطر وباكستان واليمن ومالي وسويسرا وبنغلاديش وجنوب أفريقيا والفلبين وبريطانيا والهند والبرازيل.
وتقوم الدودة بإضافة نصوص برمجية إلى برمجة القرص الصلب Firmware لكثير من العلامات التجارية المعروفة، مثل Maxtor وSeagate وHitachi وToshiba وعدم قدرة برامج مكافحة الفيروسات على التعرف على وجودها ذلك أنها ليس جزءا من الملفات المخزنة داخل القرص الصلب أو نظام التشغيل، بل هي جزء من برمجة القرص الصلب نفسه، ولن تظهر على شكل ملف في أي نظام تشغيل على الإطلاق، وستبقى موجودة حتى لو تم مسح جميع البيانات الموجودة في القرص الصلب، بما فيها نظام التشغيل.
وتسمح الدودة للمجموعة التي تديرها، تخزين البيانات من أجهزة أخرى مصابة داخل القرص الصلب إلى حين نقلها إلى الأجهزة الخادمة الخاصة بها، ومن دون أن يعرف المستخدم بذلك. وتتطلب هذه العملية دراية تقنية عالية جدا بكيفية تصميم كل قرص صلب، وبالتالي الوصول إلى بيانات الشركات المصنعة للأقراص الصلبة، الأمر بالغ الصعوبة للأفراد. أضف إلى ذلك أنه حتى لو حصل القرصان على البيانات، فسيتطلب منه الأمر سنوات كثيرة لمعرفة كيفية تطوير برمجة جديدة للقرص الصلب تضيف نفسها إلى البرمجة القديمة من دون إيقاف الجهاز عن العمل أو إثارة شكوك نظم الحماية المختلفة أثناء حدوث ذلك.

شبكة تجسس رقمي
وتوقعت شركة «كاسبرسكي» إصابة 2000 جهاز جديد شهريا بهذه الدودة التابعة لـ«مجموعة المعادلة» التي توارت عن الأنظار منذ العام الماضي، الأمر الذي يدل على اتباعها نهجا جديدا للتخفي، مع انتقال أجهزتها الخادمة التي تستخدم لإرسال الأوامر إلى الأجهزة المصابة إلى الولايات المتحدة في عام 2014 أيضا. وعثر على نحو 300 جهاز خادم متخصص يتبع للشبكة حول العالم لغاية الآن.
وبسبب المستوى المتقدم جدا لبرمجة هذه الدودة والدول المستهدفة (وغير المستهدفة) واستخدام اللغة الإنجليزية داخل النص البرمجي لها، واستبدال إحدى الديدان التابعة لوكالة الأمن القومي الأميركية بأخرى أكثر تقدما (اسمها «السمكة الرمادية» Grayfish) بسرعة بعد تسريب المتعاقد السابق «إدوار سنودن» لبيانات سرية تابعة للوكالة، فإن جميع الإشارات تدل على تورط وكالة الأمن القومي الأميركية بهذه الدودة الخبيثة والمتقدمة. ولم يعلق متحدثو الوكالة على هذه النتائج، بعد.
وهناك وحدة خاصة تابعة لهذه الدودة تصيب الكومبيوترات غير المتصلة بالشبكات والتي تسعى الحكومات وأجهزة الاستخبارات للوصول إليها، مثل أجهزة العلماء، بحيث يجب الوصول إليها من خلال وحدة متصلة بها، مثل وحدات «يو إس بي» أو قرص ليزري، الأمر الذي استطاعت القيام به أخيرا بإصابة قرص ليزري أرسل لعالم بعد حضوره مؤتمرا علميا. وتقوم الدودة المتخفية داخل القرص أو وحدة «يو إس بي» بفحص بيئة عمل الجهاز والشبكات من حوله، وإيصال تلك المعلومات إلى الأجهزة الخادمة للشبكة. وتتوقع شركة «كاسبيرسكي» أن ما استطاعت اكتشافه حول هذه المجموعة قليل جدا، مقارنة بالاحتمالات الممكنة غير الظاهرة للعيان، إلى الآن.

تجسس على «آيفون» و«آيباد»
وعلى الصعيد نفسه، اكتشفت أخيرا عملية تجسس واسعة النطاق على أجهزة «آيفون» و«آيباد» اسمها «بون ستورم» Pawn Storm تستهدف المؤسسات العسكرية والدفاعية والحكومية التابعة لدول حلف شمال الأطلسي والولايات المتحدة الأميركية والدول التي انشقت عن الاتحاد السوفياتي، بالإضافة إلى الجهات الإعلامية الأميركية، وحتى منظمات الأمن الأوروبية. ويعتقد أن هذه العملية من صنع الحكومة الروسية، وتستخدم تطبيقات معدلة لسرقة الرسائل النصية وسجل المكالمات ودفتر العناوين والصور وبيانات الموقع الجغرافي وبيانات شبكة «واي فاي»، وتستطيع إيجاد قائمة بالتطبيقات الموجودة في جهاز المستخدم والبرامج التي تعمل طوال الوقت وتسجيل المحادثات الصوتية والتقاط صور لما يجري على شاشة المستخدم وإرسالها إلى أجهزة خادمة متخصصة عبر الإنترنت، وفقا لشركة «تريند مايكرو» المتخصصة بالأمن الرقمي. ويدل هذا الأمر على أن الحرب الباردة موجودة ولكن بصيغة رقمية في هذا القرن.
وتعمل هذه التطبيقات على الأجهزة التي تستخدم نظام التشغيل «آي أو إس» 7 أو 8، وليس من المعروف كيفية إصابتها للأجهزة، ولكن يعتقد أنه من خلال الأجهزة التي تعمل بنظام التشغيل «ويندوز» المصابة بالدودة أو من خلال الطلب بالنقر على رابط لتحميل التطبيق مباشرة على هاتف المستخدم أو جهازه اللوحي، وقد تضيف نفسها لكثير من البرامج أو الألعاب الإلكترونية.



محمد بن سلمان وويليام يتجوَّلان في «الدرعية»

الأمير محمد بن سلمان يصحب الأمير ويليام في اليوم الأول من زيارته للسعودية أمس في جولة بموقع الطريف في الرياض (رويترز)
الأمير محمد بن سلمان يصحب الأمير ويليام في اليوم الأول من زيارته للسعودية أمس في جولة بموقع الطريف في الرياض (رويترز)
TT

محمد بن سلمان وويليام يتجوَّلان في «الدرعية»

الأمير محمد بن سلمان يصحب الأمير ويليام في اليوم الأول من زيارته للسعودية أمس في جولة بموقع الطريف في الرياض (رويترز)
الأمير محمد بن سلمان يصحب الأمير ويليام في اليوم الأول من زيارته للسعودية أمس في جولة بموقع الطريف في الرياض (رويترز)

اصطحب الأمير محمد بن سلمان بن عبد العزيز، ولي العهد رئيس مجلس الوزراء السعودي، الأمير ويليام أمير ويلز ولي العهد البريطاني، مساء أمس (الاثنين)، في جولة بالدرعية، حيث زارا حي الطريف التاريخي، المسجّل ضمن قائمة «اليونيسكو» للتراث العالمي.

وبدأ ولي العهد البريطاني، مساء أمس، أول زيارة رسمية له إلى السعودية، تستمر ثلاثة أيام، بهدف تعزيز العلاقات التاريخية والمميزة بين البلدَين في مختلف المجالات، وستبحث تطوير تعاونهما الاقتصادي والثقافي.

وأفاد «قصر كنسينغتون» بأن الأمير ويليام سيشارك خلال الزيارة في أنشطة تركز على الإصلاحات الاقتصادية والمبادرات الثقافية والبرامج البيئية.

كما سيزور مشروعات مرتبطة بالرياضات النسائية والإلكترونية، والحفاظ على البيئة.

وحسب «قصر كنسينغتون»، سيسافر ولي العهد البريطاني إلى محافظة العلا (شمال غربي السعودية)، للتعرُّف على جهود صون الحياة البرية والطبيعة الفريدة فيها.


«التحالف الدولي» يرحب بانضمام سوريا ويؤكد استعداده للعمل الوثيق معها

المشاركون في اجتماع المديرين السياسيين للتحالف الدولي لهزيمة تنظيم «داعش» الذي استضافته الرياض الاثنين (واس)
المشاركون في اجتماع المديرين السياسيين للتحالف الدولي لهزيمة تنظيم «داعش» الذي استضافته الرياض الاثنين (واس)
TT

«التحالف الدولي» يرحب بانضمام سوريا ويؤكد استعداده للعمل الوثيق معها

المشاركون في اجتماع المديرين السياسيين للتحالف الدولي لهزيمة تنظيم «داعش» الذي استضافته الرياض الاثنين (واس)
المشاركون في اجتماع المديرين السياسيين للتحالف الدولي لهزيمة تنظيم «داعش» الذي استضافته الرياض الاثنين (واس)

رحَّب التحالف الدولي لهزيمة تنظيم «داعش»، الثلاثاء، بانضمام الحكومة السورية، بوصفها العضو التسعين في التكتل، مؤكداً استعداده للعمل بشكل وثيق معها، وذلك في بيان مشترك صادر عن اجتماع مديريه السياسيين الذي استضافته الرياض، الاثنين، برئاسة المهندس وليد الخريجي نائب وزير الخارجية السعودي، والسفير توم برَّاك المبعوث الأميركي إلى سوريا.

وأعرب المشاركون عن تقديرهم للسعودية على استضافة الاجتماع، وعلى دورها المتواصل في دعم المساعي الإقليمية والدولية لمكافحة الإرهاب وتعزيز الاستقرار، مُشجِّعين الدول الأعضاء على تقديم دعم مباشر للجهود السورية والعراقية.

ورحّبوا بالاتفاق الشامل بين الحكومة السورية وقوات سوريا الديمقراطية «قسد»، بما في ذلك وقف إطلاق النار الدائم والترتيبات الخاصة بالاندماج المدني والعسكري لشمال شرق سوريا.

نائب وزير الخارجية السعودي والمبعوث الأميركي إلى سوريا لدى ترؤسهما الاجتماع الذي عُقد في الرياض (واس)

وأشاروا إلى نية الحكومة السورية المعلنة تولي القيادة الوطنية لجهود مكافحة «داعش»، معربين عن تقديرهم للتضحيات التي قدمتها قوات سوريا الديمقراطية في القتال ضده، كذلك القيادة المستمرة من حكومة العراق لحملة هزيمة التنظيم.

وأعاد المشاركون التأكيد على أولوياتهم، التي تشمل النقل السريع والآمن لمحتجزي «داعش»، وإعادة رعايا الدول الثالثة لأوطانهم، وإعادة دمج العائلات من مخيمي الهول وروج بكرامة إلى مجتمعاتهم الأصلية، ومواصلة التنسيق مع سوريا والعراق بشأن مستقبل حملة دحر التنظيم فيهما.

وسلّط مسؤولو الدفاع في التحالف الضوء على التنسيق الوثيق بين المسارات الدبلوماسية والعسكرية، وتلقى المشاركون إحاطات حول الوضع الحالي لحملة هزيمة «داعش»، بما في ذلك عمليات نقل المحتجزين الجارية.

أعضاء «التحالف» شجَّعوا الدول على تقديم دعم مباشر لجهود سوريا والعراق (واس)

وأشاد المسؤولون بجهود العراق في احتجاز مقاتلي «داعش» بشكل آمن، مُرحِّبين بتولي سوريا مسؤولية مرافق الاحتجاز ومخيمات النزوح التي تؤوي مقاتليه وأفراد عائلاتهم. كما جددوا التأكيد على ضرورة أن تتحمّل الدول مسؤوليتها في استعادة مواطنيها من العراق وسوريا.

وأعرب الأعضاء عن شكرهم للعراق على قيادته، وأقرّوا بأن نقل المحتجزين إلى عهدة حكومته يُعدُّ عنصراً أساسياً للأمن الإقليمي، مجددين تأكيد التزامهم المشترك بهزيمة «داعش» في العراق وسوريا، وتعهدوا بمواصلة دعم حكومتيهما في تأمين المعتقلين التابعين للتنظيم.


السعودية تؤكد موقفها الداعي لوحدة السودان وأمنه واستقراره

السفير عبد المحسن بن خثيله يلقي بياناً خلال الحوار التفاعلي بشأن السودان (بعثة السعودية لدى الأمم المتحدة في جنيف)
السفير عبد المحسن بن خثيله يلقي بياناً خلال الحوار التفاعلي بشأن السودان (بعثة السعودية لدى الأمم المتحدة في جنيف)
TT

السعودية تؤكد موقفها الداعي لوحدة السودان وأمنه واستقراره

السفير عبد المحسن بن خثيله يلقي بياناً خلال الحوار التفاعلي بشأن السودان (بعثة السعودية لدى الأمم المتحدة في جنيف)
السفير عبد المحسن بن خثيله يلقي بياناً خلال الحوار التفاعلي بشأن السودان (بعثة السعودية لدى الأمم المتحدة في جنيف)

أكدت السعودية، الاثنين، موقفها الداعي إلى وحدة السودان وأمنه واستقراره، وضرورة الحفاظ على مؤسساته الشرعية، مُجدِّدةً إدانتها للانتهاكات الإنسانية الجسيمة إثر هجمات «قوات الدعم السريع» على مدينة الفاشر.

جاء تأكيد السعودية خلال مشاركة بعثتها الدائمة لدى الأمم المتحدة والمنظمات الدولية بجنيف في الحوار التفاعلي بشأن الإحاطة الشفوية للمفوض السامي عن حالة حقوق الإنسان بمدينة الفاشر وما حولها.

وطالبت السعودية بضرورة توقف «قوات الدعم السريع» فوراً عن انتهاكاتها، والالتزام بواجبها الأخلاقي والإنساني في تأمين وصول المساعدات الإغاثية إلى مستحقيها، وفقاً للقوانين الدولية والإنسانية، وما أورده «إعلان جدة» حول «الالتزام بحماية المدنيين في السودان» الموقّع بتاريخ 11 مايو (أيار) 2023.

وجدّد المندوب الدائم السفير عبد المحسن بن خثيله، في بيان ألقاه، إدانة السعودية واستنكارها للانتهاكات الإنسانية الجسيمة التي ارتُكبت خلال الهجمات الإجرامية لـ«قوات الدعم السريع» على الفاشر، كذلك التي طالت المنشآت الصحية والقوافل الإغاثية والأعيان المدنية، وأدّت لمقتل عشرات النازحين والمدنيين العزّل، بينهم نساء وأطفال.