قراصنة اخترقوا خوادم أجهزة حكومية وشركات أميركية

هجوم «يوم الصفر» استهدف برنامجاً رئيسياً لتبادل الوثائق من «مايكروسوفت»

شعار «مايكروسوفت» خلال معرض هانوفر بألمانيا (رويترز)
شعار «مايكروسوفت» خلال معرض هانوفر بألمانيا (رويترز)
TT

قراصنة اخترقوا خوادم أجهزة حكومية وشركات أميركية

شعار «مايكروسوفت» خلال معرض هانوفر بألمانيا (رويترز)
شعار «مايكروسوفت» خلال معرض هانوفر بألمانيا (رويترز)

كشف مسؤولون وباحثون أميركيون أن قراصنة استغلوا ثغرة أمنية رئيسية في برنامج خوادم «شيربوينت» لدى شركة «مايكروسوفت» لتنفيذ هجوم عالمي ضد أجهزة حكومية وشركات خاصة، مخترقين وكالات فيدرالية وحكومية أميركية وجامعات وشركات للطاقة وشركة اتصالات آسيوية.

وسارعت «مايكروسوفت» إلى إصدار تنبيه في شأن «هجمات ناشطة» على خوادم «شيربوينت» التي تستخدمها الأجهزة الحكومية والشركات لمشاركة المستندات داخل المؤسسات، موصية العملاء بتحديثات أمنية فورية للحد من الأضرار. وأفاد مكتب التحقيقات الفيدرالي «إف بي آي» في بيان بأنه على علم بالهجمات، مضيفاً: «نعمل بشكل وثيق مع شركائنا في الحكومة الفيدرالية والقطاع الخاص»، دون تقديم أي تفاصيل إضافية.

وأعلنت «مايكروسوفت»، الاثنين، إصدار إصلاح عاجل لسد الثغرة الأمنية في برنامج خوادم «شيربوينت».

ويُعد هجوم «يوم الصفر»، الذي سُمّي كذلك لأنه استهدف ثغرة أمنية لم تكن معروفة سابقاً، أحدث إحراج تواجهه «مايكروسوفت» في مجال الأمن السيبراني. فخلال العام الماضي، انتقدت لجنة خبراء حكوميين أميركيين «مايكروسوفت»، كما انتقدها آخرون، بسبب ثغرة تسلل منها قراصنة صينيون عام 2023 لاختراق رسائل البريد الإلكتروني للحكومة الأميركية، ومنها رسائل لوزيرة التجارة آنذاك جينا رايموندو.

وأفاد مسؤولون بأن الهجوم الأخير يُهدد فقط الخوادم الموجودة داخل المؤسسات، وليس في السحابة، مثل «مايكروسوفت 365».

«ثغرة خطيرة»

ممرضة توثق عملها على جهاز كومبيوتر (د.ب.أ)

وبعدما اقترحت «مايكروسوفت» في البداية على المستخدمين إجراء تعديلات على برامج خوادم «شيربوينت» أو فصلها عن الإنترنت، أصدرت ليل الأحد تصحيحاً لأحد إصدارات البرنامج. وقالت في تنبيه إن الثغرة «تسمح للمهاجمين المصرح لهم بالقيام بعملية انتحال عبر الشبكة»، مما يمكن المهاجم من التلاعب بالأسواق المالية أو الأجهزة من خلال إخفاء هويته الفعلية والظهور على أنه شخص موثوق أو منظمة أو موقع إلكتروني. وأكدت أنها تعمل على تحديثات لإصدارات 2016 و2019 من برنامج «شيربوينت»، مشددة على أنه إذا لم يتمكن العملاء من تطبيق الحماية الموصى بها من البرمجيات الخبيثة، فيتعين عليهم فصل خوادمهم عن الإنترنت لحين توافر تحديث أمني.

وصرح النائب الأول لرئيس شركة «كراود سترايك» للأمن السيبراني آدم مايرز بأن «أي شخص لديه خادم شيربوينت مُستضاف يواجه مشكلة. إنها ثغرة أمنية خطيرة». وقال أحد كبار المديرين لدى شركة «بالو ألتو نت ووركس»: «نشهد محاولات لاستغلال آلاف خوادم شيربوينت عالمياً قبل إصدار أي تحديث أمني. حددنا عشرات المؤسسات المخترقة في القطاعين التجاري والحكومي».

ونقلت صحيفة «واشنطن بوست» عن شركة الأبحاث الهولندية «آي سيكيوريتي» أنه مع إمكانية الوصول إلى هذه الخوادم، التي غالباً ما تتصل ببريدي «آوتلوك» و«تيمز» وغيرهما من الخدمات الأساسية، يمكن أن يؤدي الاختراق إلى سرقة بيانات حساسة، بالإضافة إلى سرقة كلمات المرور.

وعبّر الباحثون عن القلق أيضاً من أن المتسللين قد تمكنوا من الوصول إلى مفاتيح يمكن أن تسمح لهم باستعادة الدخول حتى بعد إصدار تحديث أمني للنظام. وقال أحدهم إن «إصدار تحديث أمني يومي الاثنين أو الثلاثاء لا يفيد أي شخص تعرض للاختراق خلال الساعات الـ72 الماضية».

متسللون من الصين

ولم يتضح على الفور من يقف وراء عملية الاختراق العالمية أو هدفها النهائي. ووجدت شركة أبحاث خاصة أن المتسللين استهدفوا خوادم في الصين، بالإضافة إلى هيئة تشريعية لولاية في شرق الولايات المتحدة. وأعلنت «آي سيكيوريتي» أنها رصدت أكثر من 50 اختراقاً، بما في ذلك لشركة طاقة في ولاية كبيرة ووكالات حكومية أوروبية عدة.

وكشف الباحثون أن من الجهات الأخرى التي تعرضت للاختراق وكالة حكومية في إسبانيا، ووكالة محلية في ألباكركي، وجامعة في البرازيل. وقال مسؤول حكومي في شرق الولايات المتحدة إن المهاجمين «اخترقوا» مستودعاً للوثائق يساعد الناس على فهم آلية عمل حكومتهم. ولم يعد بإمكان الوكالة المعنية الوصول إلى المواد، ولكن لم يتضح ما إذا كانت الوثائق حُذفت.

وأفادت بعض شركات الأمن الإلكتروني بأنه لم يلاحظ أي عمليات حذف في الهجمات الجديدة، بل سرقة مفاتيح تشفير تسمح للمتسللين بإعادة الدخول إلى الخوادم.

وأفادت المتحدثة باسم وكالة الأمن السيبراني وأمن البنية التحتية التابعة لوزارة الأمن الداخلي مارسي مكارثي، بأن هذه الاختراقات نفذت بعدما أصلحت «مايكروسوفت» ثغرة أمنية هذا الشهر. وأدرك المهاجمون إمكانية استغلال ثغرة مماثلة.

ووُجهت انتقادات لـ«مايكروسوفت» في الماضي لإصدارها إصلاحات مُصممة بشكل محدد للغاية، مما يتيح سبلاً مماثلة للهجوم. وأعلنت الشركة الجمعة أنها ستتوقف عن الاستعانة بمهندسين مُقيمين في الصين لدعم برامج الحوسبة السحابية التابعة لوزارة الدفاع «البنتاغون»، بعدما كشف تقرير لموقع «بروبوبليكا» للصحافة الاستقصائية عن هذه الممارسة، مما دفع وزير الدفاع بيت هيغسيث إلى إصدار أمرٍ بمراجعة صفقات الحوسبة السحابية مع «البنتاغون».

 

 

 


مقالات ذات صلة

حماية أقوى للمستخدمين... «واتساب» يكشف عن وضع الأمان العالي

تكنولوجيا تطبيق «واتساب» يظهر على شاشة هاتف ذكي (د.ب.أ)

حماية أقوى للمستخدمين... «واتساب» يكشف عن وضع الأمان العالي

يقدم تطبيق «واتساب» التابع لشركة «ميتا» للمستخدمين وضعاً أمنياً متقدماً، ​لينضم بذلك إلى عدد متزايد من شركات التكنولوجيا الأميركية.

«الشرق الأوسط» (واشنطن)
رياضة عالمية فريق مكافحة القرصنة في الدوري الإنجليزي أزال أكثر من 230 ألف بث مباشر (رويترز)

3.6 مليار بث مقرصن تكشف عمق أزمة الحقوق الرياضية في بريطانيا

كشف تقرير جديد أن قرصنة البث الرياضي في بريطانيا قفزت إلى مستوى غير مسبوق، بعدما تضاعف عدد البثوث غير القانونية خلال ثلاثة أعوام فقط ليصل إلى 3.6 مليار بث.

«الشرق الأوسط» (لندن)
أميركا اللاتينية تظاهر معارضو الرئيس الفنزويلي نيكولاس مادورو في دورال بولاية فلوريدا 4 يناير 2026 (أ.ف.ب) p-circle

بعد عملية القبض على مادورو أنظار الفنزويليين تتجه إلى الجيش

بعد عملية القبض على مادورو أنظار الفنزويليين تتجه إلى الجيش وكاراكاس تطارد المتواطئين ووحدات الشرطة تلقت تعليمات للبحث عن الأفراد الذين دعموا العملية الأميركية.

شوقي الريّس (مدريد)
أوروبا حساب على «تلغرام» يطلق على نفسه اسم «كازو» أكد أنه قام باختراق أكثر من 428 ألف ملف على منصة «Manage My Health» (رويترز)

لـ«بناء سمعة طيبة»… قراصنة يؤجلون فدية بعد اختراق بيانات صحية في نيوزيلندا

أعلن قراصنة إلكترونيون تمكنوا من الوصول إلى السجلات الطبية لأكثر من 100 ألف نيوزيلندي موافقتهم على تأجيل دفع الفدية المطلوبة من أجل «بناء سمعة طيبة».

«الشرق الأوسط» (ولينغتون)
شؤون إقليمية صورة أرشيفية لعملية اختراق (رويترز)

قراصنة من إيران يعلنون «اختراق» هاتف رئيس مكتب نتنياهو

أعلنت مجموعة قرصنة إلكترونية مرتبطة بإيران، اليوم الأحد، أنها اخترقت هاتفاً جوالاً لأحد كبار مساعدي رئيس الوزراء بنيامين نتنياهو.

«الشرق الأوسط» (تل أبيب)

كارني يعد بحل خلاف مع ترمب بشأن جسر يربط بين كندا والولايات المتحدة

الجسر الذي يحمل اسم لاعب الهوكي الكندي الراحل غوردي هاو والذي يربط مقاطعة أونتاريو الكندية بولاية ميشيغان الأميركية (رويترز)
الجسر الذي يحمل اسم لاعب الهوكي الكندي الراحل غوردي هاو والذي يربط مقاطعة أونتاريو الكندية بولاية ميشيغان الأميركية (رويترز)
TT

كارني يعد بحل خلاف مع ترمب بشأن جسر يربط بين كندا والولايات المتحدة

الجسر الذي يحمل اسم لاعب الهوكي الكندي الراحل غوردي هاو والذي يربط مقاطعة أونتاريو الكندية بولاية ميشيغان الأميركية (رويترز)
الجسر الذي يحمل اسم لاعب الهوكي الكندي الراحل غوردي هاو والذي يربط مقاطعة أونتاريو الكندية بولاية ميشيغان الأميركية (رويترز)

قال رئيس الوزراء الكندي مارك كارني إنه أجرى مكالمة هاتفية مع الرئيس الأميركي دونالد ترمب الثلاثاء تناولت إيجاد حل للخلاف الذي أثارته تهديدات الأخير بوقف افتتاح جسر جديد يربط بين البلدين.

وكان ترمب قد طالب في منشور بأن تمتلك الولايات المتحدة «نصف» جسر غوردي هاو قيد الإنشاء والذي يربط مقاطعة أونتاريو الكندية بولاية ميشيغان الأميركية.

وقال كارني للصحافيين في أوتاوا «تحدثت إلى الرئيس هذا الصباح. وبخصوص الجسر، سيتم حل الوضع»، دون أن يعطي تفاصيل أكثر. وأوضح كارني أن كندا دفعت تكاليف بناء الجسر وملكيته مشتركة بين ولاية ميشيغان والحكومة الكندية.

وبدأ العمل على بناء الجسر الذي يحمل اسم لاعب الهوكي الكندي الراحل غوردي هاو، نجم دوري الهوكي الكندي وفريق «ديترويت ريد وينغز»، في عام 2018 بكلفة تبلغ 4,7 مليار دولار، ومن المقرر افتتاحه هذا العام. لكن ترمب الذي اقترح بعد عودته إلى البيت الأبيض بضم كندا لتصبح الولاية الأميركية الحادية والخمسين، هدد في منشور على وسائل التواصل الاجتماعي في وقت متأخر من مساء الاثنين بعرقلة افتتاح الجسر.

وقالت المتحدثة باسم البيت الابيض كارولاين ليفيت الثلاثاء، إن هذا «مجرد مثال آخر على وضع الرئيس ترمب مصالح أميركا أولا»، مضيفة أن ترمب «أوضح ذلك جليا في مكالمته مع رئيس الوزراء كارني». واعتبرت في مؤتمر صحافي أن «سيطرة كندا على كل ما سيعبر جسر غوردي هاو وامتلاكها للأراضي على جانبيه أمر غير مقبول للرئيس».

ومن بين شكاوى أخرى، زعم ترمب أن كندا لم تستخدم «تقريبا» أي منتجات أميركية في بناء الجسر. وقال كارني إنه أبلغ ترمب «أن هناك فولاذا كنديا وعمالا كنديين، ولكن هناك أيضا فولاذا أميركيا وعمالا أميركيين شاركوا» في عملية البناء.

ولم يعلق كارني على ادعاء ترمب المثر للاستغراب بأن بكين ستمنع الكنديين من ممارسة رياضة هوكي الجليد في حال أبرمت الصين وكندا اتفاقية تجارية. وقال ترمب في منشوره الاثنين «أول ما ستفعله الصين هو إنهاء جميع مباريات هوكي الجليد في كندا، وإلغاء كأس ستانلي نهائيا»، في إشارة إلى الكأس السنوية لدوري الهوكي الوطني.


وزير التجارة الأميركي ينفي وجود أي علاقة مع إبستين

وزير التجارة الأميركي هوارد لوتنيك (رويترز)
وزير التجارة الأميركي هوارد لوتنيك (رويترز)
TT

وزير التجارة الأميركي ينفي وجود أي علاقة مع إبستين

وزير التجارة الأميركي هوارد لوتنيك (رويترز)
وزير التجارة الأميركي هوارد لوتنيك (رويترز)

سعى وزير التجارة الأميركي هوارد لوتنيك الثلاثاء إلى النأي بنفسه عن الممول الراحل جيفري إبستين المدان ​بارتكاب جرائم جنسية قائلا إنه لم تربطه به «أي علاقة»، وذلك وسط دعوات لإقالته على خلفية كشف معلومات جديدة حول علاقتهما.

وفي يناير (كانون الثاني)، أفرجت وزارة العدل عن ملايين الملفات الجديدة المتعلقة بإبستين، من بينها رسائل بريد إلكتروني تظهر أن لوتنيك زار ‌على ما ‌يبدو جزيرة إبستين الخاصة ‌في ⁠منطقة ​البحر الكاريبي ‌لتناول الغداء بعد سنوات من تأكيده قطع العلاقات معه.

ويواجه لوتنيك، الذي عينه الرئيس الجمهوري دونالد ترمب العام الماضي، دعوات من الحزبين الديمقراطي والجمهوري على حد سواء للاستقالة.

وقال لوتنيك خلال جلسة استماع في مجلس الشيوخ للمشرعين إنه تبادل نحو ⁠عشر رسائل بريد إلكتروني فقط مع إبستين، وإنهما ‌التقيا في ثلاث مناسبات على مدار ‍14 عاما. وأوضح ‍أنه حضر مأدبة الغداء مع إبستين ‍بسبب وجوده على متن قارب قريب من الجزيرة، وأن عائلته كانت برفقته.

وأضاف لوتنيك أمام لجنة في مجلس الشيوخ في أثناء استجوابه من السناتور الديمقراطي كريس ​فان هولين «لم تكن تربطني به أي علاقة. لم يكن هناك ما يمكنني ⁠فعله برفقة هذا الشخص».

وفي وقت لاحق من اليوم، قالت المتحدثة باسم البيت الأبيض كارولاين ليفيت إن وزير التجارة «لا يزال عضوا بالغ الأهمية في فريق الرئيس ترمب، وإن الرئيس يدعم الوزير دعما كاملا».

لكن بالإضافة إلى غداء عام 2012، أظهرت رسائل البريد الإلكتروني أن مساعدة إبستين أبلغته بتلقي دعوة من لوتنيك لحضور فعالية لجمع التبرعات في نوفمبر (تشرين الثاني) 2015 ‌في شركته المالية لصالح المرشحة الديمقراطية للرئاسة آنذاك هيلاري كلينتون.


البيت الأبيض يحذف منشوراً لفانس يشير إلى «الإبادة الجماعية للأرمن»

نائب الرئيس الأميركي جي دي فانس والسيدة الثانية أوشا فانس يشاركان في مراسم وضع أكاليل الزهور خلال زيارة إلى النصب التذكاري للإبادة الجماعية الأرمنية في يريفان بأرمينيا 10 فبراير 2026 (أ.ف.ب)
نائب الرئيس الأميركي جي دي فانس والسيدة الثانية أوشا فانس يشاركان في مراسم وضع أكاليل الزهور خلال زيارة إلى النصب التذكاري للإبادة الجماعية الأرمنية في يريفان بأرمينيا 10 فبراير 2026 (أ.ف.ب)
TT

البيت الأبيض يحذف منشوراً لفانس يشير إلى «الإبادة الجماعية للأرمن»

نائب الرئيس الأميركي جي دي فانس والسيدة الثانية أوشا فانس يشاركان في مراسم وضع أكاليل الزهور خلال زيارة إلى النصب التذكاري للإبادة الجماعية الأرمنية في يريفان بأرمينيا 10 فبراير 2026 (أ.ف.ب)
نائب الرئيس الأميركي جي دي فانس والسيدة الثانية أوشا فانس يشاركان في مراسم وضع أكاليل الزهور خلال زيارة إلى النصب التذكاري للإبادة الجماعية الأرمنية في يريفان بأرمينيا 10 فبراير 2026 (أ.ف.ب)

حذف البيت الأبيض، الثلاثاء، منشوراً على منصات التواصل الاجتماعي من حساب نائب الرئيس الأميركي جي دي فانس، أعاد للأذهان ذكرى مجازر الأرمن باعتبارها «إبادة جماعية»، مشيراً إلى أن الرسالة، التي تتعارض مع موقف تركيا حليفة الولايات المتحدة، نُشرت عن طريق الخطأ.

وزار فانس، الذي أجرى رحلة استغرقت يومين إلى أرمينيا، النصب التذكاري للإبادة الجماعية للأرمن في يريفان، خلال أول زيارة على الإطلاق لنائب رئيس أميركي إلى الجمهورية الواقعة في منطقة جنوب القوقاز.

وشارك فانس وزوجته أوشا في مراسم وضع إكليل من القرنفل والأقحوان والورود في الموقع، الذي يخلد 1.5 مليون أرمني فقدوا حياتهم خلال السنوات الأخيرة في حكم الإمبراطورية العثمانية.

نائب الرئيس الأميركي جي دي فانس والسيدة الثانية أوشا فانس يحملان الزهور أثناء سيرهما نحو «الشعلة الأبدية» في نصب تذكاري للإبادة الجماعية الأرمنية في يريفان بأرمينيا 10 فبراير 2026 (أ.ب)

ووصف الحساب الرسمي لفانس على منصة «إكس» الزيارة لاحقاً بأنها تهدف إلى «تكريم ضحايا الإبادة الجماعية للأرمن عام 1915».

وبعد حذف المنشور، قال أحد مساعدي فانس، طلب عدم نشر اسمه، إن موظفين لم يكونوا جزءاً من الوفد المرافق نشروا الرسالة عن طريق الخطأ.

وقال متحدث باسم فانس: «هذا الحساب يديره موظفون، والغرض منه مشاركة الصور والمقاطع المصورة لأنشطة نائب الرئيس»، مضيفاً أن آراءه تتجلى بوضوح في تعليقاته للصحافيين. ولم يستخدم فانس في تلك التعليقات مصطلح «إبادة جماعية».

وتركيا حليف للولايات المتحدة ضمن حلف شمال الأطلسي (ناتو)، وحافظ رئيسها رجب طيب إردوغان على علاقات وثيقة مع نظيره الأميركي دونالد ترمب، بما في ذلك دعمه للمبادرة الدبلوماسية الأميركية بشأن قطاع غزة.