رحلة التعافي من العطل التقني العالمي قد تمتد إلى أسابيع

تحذير استخباراتي من اختراق الأنظمة وهجمات قرصنة

موظفو يونايتد إيرلاينز بجوار شاشة المغادرة التي تعرض شاشة خطأ زرقاء والمعروفة أيضاً باسم «شاشة الموت الزرقاء» مطار نيوارك بنيوجيرسي الدولي 19 يوليو 2024 (رويترز)
موظفو يونايتد إيرلاينز بجوار شاشة المغادرة التي تعرض شاشة خطأ زرقاء والمعروفة أيضاً باسم «شاشة الموت الزرقاء» مطار نيوارك بنيوجيرسي الدولي 19 يوليو 2024 (رويترز)
TT

رحلة التعافي من العطل التقني العالمي قد تمتد إلى أسابيع

موظفو يونايتد إيرلاينز بجوار شاشة المغادرة التي تعرض شاشة خطأ زرقاء والمعروفة أيضاً باسم «شاشة الموت الزرقاء» مطار نيوارك بنيوجيرسي الدولي 19 يوليو 2024 (رويترز)
موظفو يونايتد إيرلاينز بجوار شاشة المغادرة التي تعرض شاشة خطأ زرقاء والمعروفة أيضاً باسم «شاشة الموت الزرقاء» مطار نيوارك بنيوجيرسي الدولي 19 يوليو 2024 (رويترز)

يعود الوضع تدريجياً إلى طبيعته، السبت، في جميع أنحاء المعمورة، عقب العطل التقني العالمي غير المسبوق الذي تسبّب في اضطرابات لدى شركات طيران عالمية ومصارف ومؤسسات مالية وإعلامية وشلّ قطاع الصحة، الجمعة. وفي الوقت الذي استهل فيه العالم التعافي من العطل التقني جراء تحديث برمجي من شركة الأمن السيبراني «كراودسترايك (CrowdStrike)»، حذرت أستراليا من بعض المواقع الإلكترونية «الضارة» التي قد تدعي المساعدة في التعافي من العطل بهدف اختراق الأنظمة، في حين رجح خبراء في تصريحات لصحيفة «فاينانشال تايمز» أن مرحلة التعافي بالكامل من الانقطاع غير المسبوق ستمتد إلى أيام وأسابيع.

وألقت شركة «كراودسترايك (CrowdStrike)»، وهي واحدة من أكبر مزودي الأمن السيبراني في العالم، باللوم على تحديث لبرنامجها «فالكون» في حدوث خطأ أدى إلى تعطل عدد لا يُحصى من أجهزة الكومبيوتر والخوادم التي تعمل بنظام «ويندوز»، ما أدى إلى إيقاف الطائرات عن العمل، وتأجيل المواعيد الطبية في المستشفيات، وتعطيل بث البرامج التلفزيونية والإخبارية في جميع أنحاء العالم. وقالت شركة «Cirium»، وهي شركة تحليلات طيران، السبت، إن شركات الطيران ألغت 1.848 رحلة إضافية، معظمها في الولايات المتحدة الأميركية، رغم أن أستراليا والهند وكندا تأثرت أيضاً.

الرحلات الجوية الملغاة والمتأخرة بسبب انقطاع الاتصالات العالمية الناجم عن «CrowdStrike» في مطار أورلاندو الدولي في 19 يوليو 2024 (أ.ف.ب)

وقالت صحيفة «فاينانشال تايمز»، في تقرير نشرته السبت، نقلاً عن خبراء، إن «الخلل البرمجي الذي تسبب في الانقطاعات كان صادماً، نظراً إلى سمعة «كراودسترايك (CrowdStrike)»، القوية، خصوصاً أنها معروفة بكونها واحدة من أقوى الشركات التي تعمل ضد الهجمات السيبرانية والقرصنة الإلكترونية.

وصرح ميكو هيبونين، كبير مسؤولي الأبحاث في شركة الأمن السيبراني «WithSecure»، بأنه «على الأغلب سيتعين على الملايين في جميع أنحاء العالم إصلاح أجهزة الحاسوب بشكل يدوي، وأوضح أن الحاسوب المحمول يمكن إصلاحه بسهولة، في المقابل سيتطلب الأمر تدخل المختصين لإصلاح أجهزة المكتب، في إشارة إلى تحول العالم إلى التكنولوجيا الرقمية عقب جائحة «كورونا» (كوفيد-19).

من جهته قال نيل ماكدونالد، محلل في شركة الاستشارات التكنولوجية «Gartner»: «إن هذه هي المرة الأولى التي يتسبب فيها وكيل أمني منتشر على نطاق واسع، والذي صُمم لحماية الأجهزة، في تعطلها بالفعل». وأضاف المحلل: «أن ذلك يعني أنه قد يستغرق الأمر أياماً أو أسابيع لتطبيق الإصلاح في الشركات التي تحتوي على آلاف أجهزة (ويندوز)، أو نقص في عمال تكنولوجيا المعلومات».

مخاوف بشأن الترابط التقني

وقالت الشركة التي تتخذ من أوستن، تكساس مقراً لها، إن لديها أكثر من 29 ألف عميل تجاري في نهاية عام 2023، وادعت في موادها التسويقية أن برنامجها يُستخدم من قبل أكثر من نصف شركات «Fortune 500».

وقال مارشال لوكس، من كلية «ماكدونو للأعمال» بجامعة «جورج تاون»: «على الرغم من أن «كراودسترايك (CrowdStrike)» شركة كبيرة إلى حد ما، فإن فكرة أنها ستوقف العالم غير عادية».

وأضاف لوكس أن التأثير العالمي يوضح «التشابك بين كل هذه الأمور» و«مخاطر التركيز في هذه السوق». وصرحت فاطمة بولاني، محللة وخبيرة تقنية في سيتي، في مذكرة للعملاء: «بات كل شيء مترابطاً للغاية بشكل واضح، لدرجة أن إخفاقاتهم يمكن أن تضر بالنظام الاقتصادي العالمي، الأمر يستدعي مزيداً من التدقيق السياسي والتنظيمي». تقدر شركة «Gartner» أن حصة «كراودسترايك (CrowdStrike)» من الإيرادات في سوق الأمن العالمي للمؤسسات، والذي يتضمن فحص أجهزة الكومبيوتر والهواتف الجوالة والأجهزة الأخرى للكشف عن الهجمات الإلكترونية تزيد على ضعف حصة أقرب 3 منافسين لها: «Trellix» و«Trend Micro» و«Sophos». فقط شركة «مايكروسوفت» الأكبر منها.

وفي حصة الأرباح الأخيرة لشركة «كراودسترايك (CrowdStrike)» في يونيو (حزيران)، قال الرئيس التنفيذي جورج كورتز إن هناك «أزمة ثقة واسعة النطاق بين فرق الأمن وتكنولوجيا المعلومات، ضمن قاعدة عملاء (مايكروسوفت) الأمنيين بعد سلسلة من الحوادث السيبرانية البارزة التي أثرت على عملاق التكنولوجيا الشهير».

مخاوف مستقبلية

وأثار العطل كذلك، مخاوف من أن كثيراً من المنظمات ليست على استعداد بشكل جيد لتنفيذ خطط طوارئ عند تعطل نظام لتكنولوجيا المعلومات، أو برنامج داخلها قادر على التسبب في توقف النظام بأكمله. ويقول الخبراء إن الانقطاع الذي حصل يوم الجمعة سيحدث لا محالة مجدداً، إلى حين دمج مزيد من خطط الطوارئ في الشبكات واستخدام أدوات احتياطية أفضل. وأشار خبراء إلى أن الانقطاع أبرز مخاوف تتعلق بعدم استعداد معظم الجهات الحكومية العالمية والخاصة التي تضررت، لمثل هذه السيناريوهات.

ما شركة «كراودسترايك (Crowdstrike)»؟

هي شركة لخدمات الأمن الإلكتروني، تأسست في عام 2011، في ولاية تكساس الأميركية. تعتبر مزوداً رئيسياً للأمن السيبراني، ولديها قرابة 30 ألف مشترك على مستوى العالم، مؤسسها ومديرها التنفيذي جورج كيرتز، عمل سابقاً في «مكافي» للأمن الإلكتروني، سبق أن أكد في تصريحات لوسائل الإعلام الأميركية أنه كان محبطاً من الأساليب العتيقة للأمن الإلكتروني، التي تركز في أغلبها على تحليل فيروسات الكومبيوتر، وأبدى رغبته في الدفع بأسلوب جديد يركز بشكل أكبر على تحليل أساليب القراصنة في اختراق وخداع النظم الإلكترونية العالمية.

صورة توضيحية يتم عرض شعار «CrowdStrike» على الهاتف الجوال وشاشة الكومبيوتر في 19 يوليو 2024 في لوس أنجليس كاليفورنيا (أ.ف.ب)

وقالت الشركة، إنها شهدت زيادة في الطلب، بعد أن أعلنت «مايكروسوفت» في وقت سابق من هذا العام أن أنظمتها تعرضت للاختراق من قِبل قراصنة مدعومين من الدولة، لكن الباحثين في مجال الأمن حذّروا من أن المحتالين يمكن أن يستغلوا الفوضى للانتحال بصفتهم عملاء «مايكروسوفت» و«كراودسترايك (CrowdStrike)». وتتعرض شركات على غرار «كراودسترايك (CrowdStrike)» لضغط لتقديم تحديثات أمان جديدة في أسرع وقت ممكن للدفاع ضد الهجمات السيبرانية الحديثة.

قال آدم ليون سميث، من «الجمعية البريطانية للكومبيوتر»، وهي هيئة مهنية في مجال تكنولوجيا المعلومات: «هناك توازن بين سرعة ضمان حماية الأنظمة ضد التهديدات الجديدة والعناية الواجبة لحماية مرونة النظام ومنع حدوث مثل هذه الحوادث».

وقالت شركة «كراودسترايك (CrowdStrike)» إنها نشرت برمجية لإصلاح المشكلة، وقال رئيسها إنه يريد «الاعتذار شخصياً لكل مؤسسة وكل مجموعة وكل شخص طاله الضرر».


مقالات ذات صلة

إغلاق مطار بغداد مؤقتا بسبب «خلل فني طارئ»

المشرق العربي من داخل مطار بغداد الدولي (أرشيفية - أ.ف.ب)

إغلاق مطار بغداد مؤقتا بسبب «خلل فني طارئ»

أعلنت وزارة النقل العراقية الأربعاء إغلاق مطار بغداد الدولي مؤقتا بسبب «خلل فني طارئ»، نافية تقارير أشارت إلى وجود تهديد أمني. وأثار الإغلاق تكهنات على مواقع…

«الشرق الأوسط» (بغداد)
المشرق العربي مطار القامشلي السوري في محافظة الحسكة (الهيئة العامة للطيران المدني السوري)

الهيئة العامة للطيران المدني السوري تتسلّم إدارة مطار القامشلي

أعلنت السلطات السورية، السبت، أنها تسلّمت إدارة مطار القامشلي في محافظة الحسكة، استكمالاً لبنود الاتفاق المبرم بين الحكومة السورية و«قوات سوريا الديمقراطية».

«الشرق الأوسط» (دمشق)
أوروبا أُغلق المطار الواقع على بُعد نحو 30 كيلومتراً من بيلاروسيا أكثر من 10 مرات منذ أوائل أكتوبر 2025 بسبب مخاوف أمنية (أ.ف.ب)

إغلاق مطار عاصمة ليتوانيا بعد رصد مناطيد قادمة من بيلاروسيا

أوقفت سلطات مطار العاصمة فيلنيوس العمل بالمطار الساعة 6:30 مساء بتوقيت غرينيتش، الثلاثاء، بعد دخول مناطيد قادمة من بيلاروسيا إلى المجال الجوي للبلاد.

«الشرق الأوسط» (هلسنكي)
أوروبا مطار لوبلين غير ‌متاح بسبب النشاط العسكري الذي تشارك فيه ‍طائرات تابعة لحلف شمال الأطلسي (رويترز)

فتح مطارين بولنديين بعد تحليق طائرات «الناتو» مع قصف أوكرانيا

أعادت السلطات فتح مطارَي لوبلين وجيشوف ببولندا، اليوم (السبت)، بعد إعلانها انتهاء عمليات ​جوية عسكرية شملت تحليق طائرات لحلف شمال الأطلسي بالمجال الجوي للبلاد.

«الشرق الأوسط» (وارسو)
أوروبا صورة أرشيفية من داخل مطار برلين (رويترز)

مطار برلين سيبقى مغلقاً الجمعة بسبب الجليد الأسود

نقلت وكالة الأنباء الألمانية عن متحدث باسم مطار برلين، قوله إن المطار سيظل مغلقاً، اليوم (الجمعة)، بسبب الجليد الأسود.

«الشرق الأوسط» (برلين)

اتصال بين ترمب وزيلينسكي عشية محادثات جنيف

الرئيس الأميركي دونالد ترمب ونظيره الأوكراني فولوديمير زيلينسكي خلال اجتماع في البيت الأبيض العام الماضي (أ.ف.ب)
الرئيس الأميركي دونالد ترمب ونظيره الأوكراني فولوديمير زيلينسكي خلال اجتماع في البيت الأبيض العام الماضي (أ.ف.ب)
TT

اتصال بين ترمب وزيلينسكي عشية محادثات جنيف

الرئيس الأميركي دونالد ترمب ونظيره الأوكراني فولوديمير زيلينسكي خلال اجتماع في البيت الأبيض العام الماضي (أ.ف.ب)
الرئيس الأميركي دونالد ترمب ونظيره الأوكراني فولوديمير زيلينسكي خلال اجتماع في البيت الأبيض العام الماضي (أ.ف.ب)

جرى الأربعاء اتصال بين الرئيس الأميركي دونالد ترمب ونظيره الأوكراني فولوديمير زيلينسكي، عشية جولة جديدة من المحادثات مقررة الخميس وترمي إلى إنهاء الغزو الروسي لأوكرانيا، وفق ما أفاد مسؤول في البيت الأبيض «وكالة الصحافة الفرنسية».

ولم تتوفر على الفور تفاصيل إضافية بشأن الاتصال الذي جاء عشية اجتماع المبعوثين الأوكرانيين والأميركيين، وقبيل محادثات ثلاثية جديدة مع روسيا مقرّرة في أوائل مارس (آذار).

وأعلن زيلينسكي في منشور على شبكة للتواصل الاجتماعي أنه تحدث مع ترمب، وأن مبعوثَي الرئيس الأميركي ستيف ويتكوف وجاريد كوشنر شاركا في الاتصال.

وأضاف «فرقنا تعمل بشكل مكثّف، وقد شكرتهم على كل عملهم وعلى مشاركتهم الفاعلة في المفاوضات والجهود الرامية إلى إنهاء الحرب». وقال مستشار الرئاسة الأوكرانية دميترو ليتفين إن المحادثة استمرت «نحو 30 دقيقة».

محادثات أميركية - أوكرانية في جنيف

وأعلنت كييف أن كبير المفاوضين الأوكرانيين رستم عمروف سيلتقي ويتكوف وكوشنر في جنيف الخميس.

من جهتها، أعلنت روسيا أن مبعوث الكرملين للشؤون الاقتصادية كيريل ديميترييف سيتوجّه إلى جنيف الخميس للقاء المفاوضين الأميركيين، وفق ما أوردت وكالة الأنباء الروسية الرسمية «تاس».

ونقلت الوكالة الروسية عن مصدر لم تسمّه قوله إن ديميترييف سيصل الخميس إلى جنيف «لمواصلة المفاوضات مع الأميركيين بشأن القضايا الاقتصادية».

وقال زيلينسكي إن مكالمته مع ترمب «تناولت القضايا التي سيناقشها ممثلونا غداً في جنيف خلال الاجتماع الثنائي، وكذلك التحضيرات للاجتماع المقبل لفرق التفاوض الكاملة بصيغة ثلاثية في بداية مارس».

وتوقّع زيلينسكي أن يشكل هذا الاجتماع «فرصة لنقل المحادثات إلى مستوى القادة»، وقال إن ترمب «يؤيد هذا التسلسل للخطوات. إنها الطريقة الوحيدة لحل كل القضايا المعقدة والحساسة وإنهاء الحرب».


«غوغل» تعطل نشاط متسللين صينيين استهدفوا 53 جهة حول العالم

العلامة التجارية لشركة «غوغل» (رويترز)
العلامة التجارية لشركة «غوغل» (رويترز)
TT

«غوغل» تعطل نشاط متسللين صينيين استهدفوا 53 جهة حول العالم

العلامة التجارية لشركة «غوغل» (رويترز)
العلامة التجارية لشركة «غوغل» (رويترز)

قالت شركة «غوغل»، ‌اليوم (الأربعاء)، إنها أحبطت عمليات مجموعة قرصنة مرتبطة بالصين قامت باختراق ما لا يقل عن 53 مؤسسة في 42 ​دولة.

وأضافت الشركة في نتائج تمت مشاركتها حصرياً مع «رويترز» أن مجموعة القرصنة، التي تم تعقبها تحت اسم «يو إن سي 2814» و«جاليوم»، لها سجل يمتد لنحو عقد في استهداف المنظمات الحكومية وشركات الاتصالات.

وقال جون هولتكويست، كبير المحللين في مجموعة تحليل التهديدات التابعة لـ«غوغل»: «كانت هذه مجموعة تجسس ضخمة إذ تتجسس على ‌الأشخاص والمنظمات حول ‌العالم».

وقالت «غوغل» إنها وشركاء ​لم ‌تذكر ⁠أسماءهم ​أنهت مشاريع «غوغل كلاود» التي كانت المجموعة تتحكم بها، وحددت البنية التحتية للإنترنت التي كانت تستخدمها وعطلتها، كما أوقفت الحسابات التي كانت تستخدم للوصول إلى جداول بيانات «غوغل» والتي استخدمت لتنفيذ عمليات الاستهداف وسرقة البيانات.

وأوضحت الشركة أن استخدام المجموعة جدول بيانات «غوغل» سمح ⁠لها بالتهرب من الاكتشاف ودمج نشاطها في ‌حركة مرور الشبكة العادية، مؤكدة ‌أن هذا لم يشكل اختراقاً ​لأي من منتجات ‌«غوغل» نفسها.

وقال تشارلي سنايدر، المدير الأول لمجموعة ‌تحليل التهديدات، إن المجموعة أكدت وصولها إلى 53 كياناً لم يتم الكشف عن أسمائها في 42 دولة، مع احتمال الوصول إلى 22 دولة أخرى على الأقل في ‌وقت تعطيلها.

ورفض سنايدر الكشف عن أسماء الكيانات التي جرى اختراقها.

وقال المتحدث باسم السفارة ⁠الصينية ليو ⁠بينجيو، في بيان، إن «الأمن السيبراني هو تحدٍّ مشترك تواجهه جميع البلدان وتجب معالجته من خلال الحوار والتعاون».

وأضاف: «تعارض الصين باستمرار أنشطة القرصنة وتكافحها وفقاً للقانون، وفي الوقت ذاته ترفض بشدة محاولات استخدام قضايا الأمن السيبراني لتشويه سمعة الصين أو الافتراء عليها».

وأشارت «غوغل» إلى أن هذه الأنشطة تختلف عن أنشطة القرصنة الصينية البارزة التي تركز على الاتصالات السلكية واللاسلكية والمعروفة باسم إعصار الملح أو «سولت تايفون». واستهدفت ​تلك الحملة، التي ربطتها ​الحكومة الأميركية بالصين، مئات المنظمات الأميركية والشخصيات السياسية البارزة في الولايات المتحدة.


مقتل 129 صحافياً في 2025 معظمهم بنيران إسرائيلية

سترات واقية من الرصاص وكاميرات على جثث صحافيين قُتلوا في غزة (رويترز)
سترات واقية من الرصاص وكاميرات على جثث صحافيين قُتلوا في غزة (رويترز)
TT

مقتل 129 صحافياً في 2025 معظمهم بنيران إسرائيلية

سترات واقية من الرصاص وكاميرات على جثث صحافيين قُتلوا في غزة (رويترز)
سترات واقية من الرصاص وكاميرات على جثث صحافيين قُتلوا في غزة (رويترز)

قالت لجنة حماية الصحافيين، الأربعاء، إن 129 من الصحافيين والعاملين في مجال الإعلام قُتلوا خلال أداء عملهم، العام الماضي، وإن ثلثي القتلى سقطوا بنيران إسرائيلية.

وأضافت اللجنة، في تقريرها السنوي، أن 2025 كان العام الثاني على التوالي الذي يشهد عدداً قياسياً مرتفعاً من القتلى الصحافيين، والثاني على التوالي أيضاً الذي تتحمل فيه إسرائيل مسؤولية مقتل ثلثيهم. واللجنة منظمة مستقلة، مقرها نيويورك، توثق الهجمات على الصحافيين، حسبما أفادت به وكالة «رويترز» للأنباء.

وقالت اللجنة إن نيران إسرائيل أودت بحياة 86 صحافياً في 2025، معظمهم من الفلسطينيين في قطاع غزة. وأضافت أن 31 آخرين من العاملين قُتلوا في هجوم على مركز إعلامي لجماعة الحوثيين في اليمن، فيما مثل ثاني أكثر الهجمات إزهاقاً للأرواح التي سجّلتها اللجنة على الإطلاق.

وكانت إسرائيل أيضاً مسؤولة عن 81 في المائة من 47 حالة قتل صنّفتها لجنة حماية الصحافيين على أنها استهداف متعمّد أو «قتل». وأضافت اللجنة أن الرقم الفعلي ربما يكون أعلى من ذلك، بسبب قيود الوصول التي جعلت التحقق صعباً في غزة.

ولم يرد الجيش الإسرائيلي على طلب للتعليق. وسبق له القول إن قواته في غزة تستهدف المسلحين فقط، لكن العمل في مناطق القتال ينطوي على مخاطر كامنة. واعترفت إسرائيل باستهداف المركز الإعلامي باليمن، في سبتمبر (أيلول)، واصفة إياه في ذلك الوقت بأنه ذراع دعائية للحوثيين.