قراصنة اخترقوا خوادم أجهزة حكومية وشركات أميركية

هجوم «يوم الصفر» استهدف برنامجاً رئيسياً لتبادل الوثائق من «مايكروسوفت»

شعار «مايكروسوفت» خلال معرض هانوفر بألمانيا (رويترز)
شعار «مايكروسوفت» خلال معرض هانوفر بألمانيا (رويترز)
TT

قراصنة اخترقوا خوادم أجهزة حكومية وشركات أميركية

شعار «مايكروسوفت» خلال معرض هانوفر بألمانيا (رويترز)
شعار «مايكروسوفت» خلال معرض هانوفر بألمانيا (رويترز)

كشف مسؤولون وباحثون أميركيون أن قراصنة استغلوا ثغرة أمنية رئيسية في برنامج خوادم «شيربوينت» لدى شركة «مايكروسوفت» لتنفيذ هجوم عالمي ضد أجهزة حكومية وشركات خاصة، مخترقين وكالات فيدرالية وحكومية أميركية وجامعات وشركات للطاقة وشركة اتصالات آسيوية.

وسارعت «مايكروسوفت» إلى إصدار تنبيه في شأن «هجمات ناشطة» على خوادم «شيربوينت» التي تستخدمها الأجهزة الحكومية والشركات لمشاركة المستندات داخل المؤسسات، موصية العملاء بتحديثات أمنية فورية للحد من الأضرار. وأفاد مكتب التحقيقات الفيدرالي «إف بي آي» في بيان بأنه على علم بالهجمات، مضيفاً: «نعمل بشكل وثيق مع شركائنا في الحكومة الفيدرالية والقطاع الخاص»، دون تقديم أي تفاصيل إضافية.

وأعلنت «مايكروسوفت»، الاثنين، إصدار إصلاح عاجل لسد الثغرة الأمنية في برنامج خوادم «شيربوينت».

ويُعد هجوم «يوم الصفر»، الذي سُمّي كذلك لأنه استهدف ثغرة أمنية لم تكن معروفة سابقاً، أحدث إحراج تواجهه «مايكروسوفت» في مجال الأمن السيبراني. فخلال العام الماضي، انتقدت لجنة خبراء حكوميين أميركيين «مايكروسوفت»، كما انتقدها آخرون، بسبب ثغرة تسلل منها قراصنة صينيون عام 2023 لاختراق رسائل البريد الإلكتروني للحكومة الأميركية، ومنها رسائل لوزيرة التجارة آنذاك جينا رايموندو.

وأفاد مسؤولون بأن الهجوم الأخير يُهدد فقط الخوادم الموجودة داخل المؤسسات، وليس في السحابة، مثل «مايكروسوفت 365».

«ثغرة خطيرة»

ممرضة توثق عملها على جهاز كومبيوتر (د.ب.أ)

وبعدما اقترحت «مايكروسوفت» في البداية على المستخدمين إجراء تعديلات على برامج خوادم «شيربوينت» أو فصلها عن الإنترنت، أصدرت ليل الأحد تصحيحاً لأحد إصدارات البرنامج. وقالت في تنبيه إن الثغرة «تسمح للمهاجمين المصرح لهم بالقيام بعملية انتحال عبر الشبكة»، مما يمكن المهاجم من التلاعب بالأسواق المالية أو الأجهزة من خلال إخفاء هويته الفعلية والظهور على أنه شخص موثوق أو منظمة أو موقع إلكتروني. وأكدت أنها تعمل على تحديثات لإصدارات 2016 و2019 من برنامج «شيربوينت»، مشددة على أنه إذا لم يتمكن العملاء من تطبيق الحماية الموصى بها من البرمجيات الخبيثة، فيتعين عليهم فصل خوادمهم عن الإنترنت لحين توافر تحديث أمني.

وصرح النائب الأول لرئيس شركة «كراود سترايك» للأمن السيبراني آدم مايرز بأن «أي شخص لديه خادم شيربوينت مُستضاف يواجه مشكلة. إنها ثغرة أمنية خطيرة». وقال أحد كبار المديرين لدى شركة «بالو ألتو نت ووركس»: «نشهد محاولات لاستغلال آلاف خوادم شيربوينت عالمياً قبل إصدار أي تحديث أمني. حددنا عشرات المؤسسات المخترقة في القطاعين التجاري والحكومي».

ونقلت صحيفة «واشنطن بوست» عن شركة الأبحاث الهولندية «آي سيكيوريتي» أنه مع إمكانية الوصول إلى هذه الخوادم، التي غالباً ما تتصل ببريدي «آوتلوك» و«تيمز» وغيرهما من الخدمات الأساسية، يمكن أن يؤدي الاختراق إلى سرقة بيانات حساسة، بالإضافة إلى سرقة كلمات المرور.

وعبّر الباحثون عن القلق أيضاً من أن المتسللين قد تمكنوا من الوصول إلى مفاتيح يمكن أن تسمح لهم باستعادة الدخول حتى بعد إصدار تحديث أمني للنظام. وقال أحدهم إن «إصدار تحديث أمني يومي الاثنين أو الثلاثاء لا يفيد أي شخص تعرض للاختراق خلال الساعات الـ72 الماضية».

متسللون من الصين

ولم يتضح على الفور من يقف وراء عملية الاختراق العالمية أو هدفها النهائي. ووجدت شركة أبحاث خاصة أن المتسللين استهدفوا خوادم في الصين، بالإضافة إلى هيئة تشريعية لولاية في شرق الولايات المتحدة. وأعلنت «آي سيكيوريتي» أنها رصدت أكثر من 50 اختراقاً، بما في ذلك لشركة طاقة في ولاية كبيرة ووكالات حكومية أوروبية عدة.

وكشف الباحثون أن من الجهات الأخرى التي تعرضت للاختراق وكالة حكومية في إسبانيا، ووكالة محلية في ألباكركي، وجامعة في البرازيل. وقال مسؤول حكومي في شرق الولايات المتحدة إن المهاجمين «اخترقوا» مستودعاً للوثائق يساعد الناس على فهم آلية عمل حكومتهم. ولم يعد بإمكان الوكالة المعنية الوصول إلى المواد، ولكن لم يتضح ما إذا كانت الوثائق حُذفت.

وأفادت بعض شركات الأمن الإلكتروني بأنه لم يلاحظ أي عمليات حذف في الهجمات الجديدة، بل سرقة مفاتيح تشفير تسمح للمتسللين بإعادة الدخول إلى الخوادم.

وأفادت المتحدثة باسم وكالة الأمن السيبراني وأمن البنية التحتية التابعة لوزارة الأمن الداخلي مارسي مكارثي، بأن هذه الاختراقات نفذت بعدما أصلحت «مايكروسوفت» ثغرة أمنية هذا الشهر. وأدرك المهاجمون إمكانية استغلال ثغرة مماثلة.

ووُجهت انتقادات لـ«مايكروسوفت» في الماضي لإصدارها إصلاحات مُصممة بشكل محدد للغاية، مما يتيح سبلاً مماثلة للهجوم. وأعلنت الشركة الجمعة أنها ستتوقف عن الاستعانة بمهندسين مُقيمين في الصين لدعم برامج الحوسبة السحابية التابعة لوزارة الدفاع «البنتاغون»، بعدما كشف تقرير لموقع «بروبوبليكا» للصحافة الاستقصائية عن هذه الممارسة، مما دفع وزير الدفاع بيت هيغسيث إلى إصدار أمرٍ بمراجعة صفقات الحوسبة السحابية مع «البنتاغون».

 

 

 


مقالات ذات صلة

ولاية أميركية تقاضي شركة صينية بتهمة سرقة بيانات العملاء

الولايات المتحدة​ المدعية العامة لولاية أريزونا الأميركية كريس مايس (أ.ب)

ولاية أميركية تقاضي شركة صينية بتهمة سرقة بيانات العملاء

أعلنت المدعية العامة لولاية أريزونا، كريس مايس، أمس الثلاثاء، أن أريزونا هي أحدث ولاية تقاضي شركة «تيمو» وشركتها الأم.

«الشرق الأوسط» (واشنطن)
تكنولوجيا أنظمة القيادة الآلية وتقنيات الاتصال في السيارات قد تعرّضها للقرصنة (أ.ف.ب)

تحذيرات من تزايد خطر تعرض السيارات المتصلة بالإنترنت لعمليات القرصنة

يقول المحللون إن تزايد استخدام أنظمة القيادة الآلية وتقنيات الاتصال في السيارات قد يعرّض أصحاب السيارات لخطر القراصنة الذين يحاولون اختراق أنظمة سياراتهم.

«الشرق الأوسط» (لندن)
أوروبا النتائج تعكس الأدوات والتكتيكات المتطورة للحرب الإلكترونية الروسية (رويترز)

لصلتها بأوكرانيا... قراصنة روس يستهدفون شركة هندسة أميركية

كشف محققون في شركة أميركية للأمن السيبراني، اليوم الثلاثاء، عن أن قراصنة إنترنت يعملون لصالح الاستخبارات الروسية هاجموا شركة هندسة أميركية هذا الخريف.

«الشرق الأوسط» (موسكو)
العالم عمال من كوريا الشمالية استخدموا لسنوات هويات مزورة وتجاوزوا اختبارات المقابلات الشخصية للتسلل إلى شركات أميركية (رويترز)

تقرير: كوريا الشمالية تُدير منصة توظيف وهمية تستهدف شركات الذكاء الاصطناعي الأميركية

كشف باحثون، الخميس، عن أن عملاء من كوريا الشمالية أنشأوا منصة وهمية لتقديم طلبات التوظيف، تستهدف المتقدمين إلى كبرى شركات الذكاء الاصطناعي الأميركي.

«الشرق الأوسط» (واشنطن - بيونغ يانغ)
أفريقيا قراصنة مجهولون اخترقوا منصة التأشيرات الإلكترونية الصومالية وحصلوا على معلومات حساسة (رويترز)

تسريب بيانات عشرات الآلاف بعد اختراق نظام التأشيرات الإلكترونية الصومالي

أكدت السفارة الأميركية في مقديشو تعرض منصة التأشيرات الإلكترونية الصومالية لهجوم إلكتروني كبير في 11 نوفمبر (تشرين الثاني)، مما أدى إلى اختراق البيانات الشخصية.

«الشرق الأوسط» (مقديشو)

استراتيجية ترمب الجديدة تنص على تعديل الحضور الأميركي في العالم

الرئيس الأميركي دونالد ترمب يلقي كلمة أمام لجنة الحريات الدينية التابعة للبيت الأبيض في متحف الكتاب المقدس بالعاصمة واشنطن يوم 8 سبتمبر 2025 (رويترز)
الرئيس الأميركي دونالد ترمب يلقي كلمة أمام لجنة الحريات الدينية التابعة للبيت الأبيض في متحف الكتاب المقدس بالعاصمة واشنطن يوم 8 سبتمبر 2025 (رويترز)
TT

استراتيجية ترمب الجديدة تنص على تعديل الحضور الأميركي في العالم

الرئيس الأميركي دونالد ترمب يلقي كلمة أمام لجنة الحريات الدينية التابعة للبيت الأبيض في متحف الكتاب المقدس بالعاصمة واشنطن يوم 8 سبتمبر 2025 (رويترز)
الرئيس الأميركي دونالد ترمب يلقي كلمة أمام لجنة الحريات الدينية التابعة للبيت الأبيض في متحف الكتاب المقدس بالعاصمة واشنطن يوم 8 سبتمبر 2025 (رويترز)

أعلنت إدارة الرئيس الأميركي دونالد ترمب، في استراتيجية جديدة منتظرة منذ مدة طويلة، أن دور الولايات المتحدة على الصعيد الدولي سينتقل إلى التركيز أكثر على أميركا اللاتينية ومكافحة الهجرة.

وتعهّدت الاستراتيجية الجديدة التي نُشرت صباح الجمعة، «تعديل حضورنا العسكري العالمي للتعامل مع التهديدات العاجلة لجزئنا من الكرة الأرضية، والابتعاد عن الميادين التي تراجعت أهميتها النسبية للأمن القومي الأميركي خلال السنوات أو العقود الأخيرة».

وتسعى الولايات المتحدة برئاسة دونالد ترمب لوضع حد للهجرة الجماعية حول العالم، وجعل السيطرة على الحدود «العنصر الأساسي للأمن الأميركي»، حسب ما جاء في الوثيقة. وجاء في الوثيقة التي حملت اسم «استراتيجية الأمن القومي»: «يجب أن ينتهي عصر الهجرة الجماعية. أمن الحدود هو أهم عنصر من عناصر الأمن القومي». وأضافت: «يجب أن نحمي بلادنا من الغزو، ليس من الهجرة غير المنضبطة فحسب، بل كذلك من التهديدات العابرة للحدود مثل الإرهاب والمخدرات والتجسس والاتجار بالبشر».

وحذّرت الوثيقة كذلك من خطر «محو» الحضارة الأوروبية، مشيرة إلى أنه «إذا استمرت الاتجاهات الحالية، فلن يعود من الممكن التعرّف على القارة في غضون عشرين عاماً أو أقل». وتدعو الوثيقة الواقعة في 33 صفحة، التي اطلعت عليها «وكالة الصحافة الفرنسية»، إلى «استعادة التفوق الأميركي» في أميركا اللاتينية.

إلى ذلك، دعت إدارة ترمب في وثيقة «استراتيجية الأمن القومي» كلاً من اليابان وكوريا الجنوبية، الجمعة، إلى بذل مزيد من الجهود لدعم تايوان في سعيها للدفاع عن نفسها أمام الصين.

وجاء في الوثيقة: «علينا حضّ هذين البلدين على زيادة الإنفاق الدفاعي مع التركيز على الإمكانات... اللازمة لردع الأعداء وحماية سلسلة الجزر الأولى»، في إشارة إلى حاجز طبيعي من الجزر يشمل تايوان شرق الصين.


اعتقال أستاذ جامعي في أميركا استخدم بندقية خرطوش قرب كنيس يهودي

صورة من جامعة هارفارد الأميركية... الأستاذ الجامعي الذي أُلقي القبض عليه يدرّس في هارفارد (رويترز - أرشيفية)
صورة من جامعة هارفارد الأميركية... الأستاذ الجامعي الذي أُلقي القبض عليه يدرّس في هارفارد (رويترز - أرشيفية)
TT

اعتقال أستاذ جامعي في أميركا استخدم بندقية خرطوش قرب كنيس يهودي

صورة من جامعة هارفارد الأميركية... الأستاذ الجامعي الذي أُلقي القبض عليه يدرّس في هارفارد (رويترز - أرشيفية)
صورة من جامعة هارفارد الأميركية... الأستاذ الجامعي الذي أُلقي القبض عليه يدرّس في هارفارد (رويترز - أرشيفية)

قالت وزارة الأمن الداخلي الأميركية إن سلطات الهجرة ألقت القبض على أستاذ زائر في كلية الحقوق بجامعة هارفارد هذا الأسبوع، بعد أن اعترف باستخدامه بندقية خرطوش خارج كنيس يهودي في ماساتشوستس قبل يوم من عيد الغفران اليهودي.

وألقت إدارة الهجرة والجمارك الأميركية القبض على كارلوس برتغال جوفيا، وهو برازيلي، يوم الأربعاء، بعد أن ألغت وزارة الخارجية الأميركية تأشيرته المؤقتة المخصصة لغير المهاجرين بعد ما وصفته إدارة الرئيس الأميركي دونالد ترمب بأنه «واقعة إطلاق نار بدافع معاداة السامية» - وهو ما يتعارض مع وصف السلطات المحلية للقضية، وفق ما نقلته وكالة «رويترز» للأنباء.

وقالت وزارة الأمن الداخلي إن جوفيا، وهو أستاذ مشارك في كلية الحقوق بجامعة ساو باولو والذي كان يدرس في جامعة هارفارد خلال فصل الخريف، وافق على مغادرة البلاد. ولم يتسنَّ الوصول إليه بعد للتعليق، ورفضت جامعة هارفارد ومقرها كامبريدج بولاية ماساتشوستس التعليق.

وجاء اعتقال جوفيا في الوقت الذي ضغطت فيه إدارة ترمب على هارفارد للتوصل إلى اتفاق لحل سلسلة من المشكلات، من بينها اتهام هارفارد بأنها لم تفعل ما يكفي لمكافحة معاداة السامية ولحماية الطلاب اليهود في الحرم الجامعي.

وألقت الشرطة في بروكلين بولاية ماساتشوستس القبض على جوفيا في الأول من أكتوبر (تشرين الأول)، بعد أن تلقت بلاغاً عن شخص يحمل بندقية بالقرب من الكنيس في الليلة السابقة لعيد الغفران، وذكر تقرير الشرطة أن جوفيا قال إنه كان يستخدم بندقية خرطوش لاصطياد الفئران في مكان قريب.

ووافق الشهر الماضي على الاعتراف بتهمة استخدام بندقية الخرطوش بشكل غير قانوني وقضاء ستة أشهر تحت المراقبة لحين المحاكمة. وتم إسقاط التهم الأخرى التي واجهها، مثل تعكير الصفو العام والسلوك المخل بالنظام وتخريب الممتلكات كجزء من صفقة الإقرار بالذنب.

وقال الكنيس في وقت سابق، إن الشرطة أبلغته بأن جوفيا «لم يكن على علم بأنه يعيش بجوار معبد يهودي وبأنه يطلق بندقية الخرطوش بجواره أو أن هناك عطلة دينية».


لليوم الثالث على التوالي… ترمب يضع ضمادة على يده… ويبدو ناعساً

الرئيس الأميركي دونالد ترمب (أ.ف.ب)
الرئيس الأميركي دونالد ترمب (أ.ف.ب)
TT

لليوم الثالث على التوالي… ترمب يضع ضمادة على يده… ويبدو ناعساً

الرئيس الأميركي دونالد ترمب (أ.ف.ب)
الرئيس الأميركي دونالد ترمب (أ.ف.ب)

سلط موقع «ديلي بيست» الأميركي الضوء على ظهور الرئيس دونالد ترمب الخميس وهو يضع ضمادة على يده اليمنى المُصابة بجروح لليوم الثالث على التوالي.

وأضاف الموقع أن ترمب، البالغ من العمر 79 عاماً، كان يخفي يديه خلف المنصة أثناء إلقائه كلمته الافتتاحية في حفل توقيع اتفاق سلام بين رئيسي رواندا والكونغو، في معهد السلام بواشنطن، الذي سُمي باسمه هذا الأسبوع.

والأربعاء، أعلنت وزارة الخارجية أنها أعادت تسمية معهد السلام السابق «ليعكس أعظم صانع صفقات في تاريخ أمتنا»، أشاد ترمب بتغيير الاسم في حفل التوقيع يوم الخميس، وقال ترمب: «هذا مبنى جميل، لا بد لي من إخباركم بذلك. لذا، فهذه مناسبة خاصة لأسباب عديدة، أولها أنها أول مناسبة لنا في هذا المبنى نستخدمه من أجل السلام، وهو في جوهره سلام».

الرئيس الأميركي دونالد ترمب (رويترز)

وعندما وقف الرئيس الأميركي بجانب المنصة بينما كان المسؤولون الآخرون يُلقون خطاباتهم، كانت الضمادة ظاهرة على يده اليمنى بوضوح، على الرغم من تغطيتها بيده الأخرى أحياناً خلال الحدث.

وتواصل موقع «ديلي بيست» مع البيت الأبيض للتعليق.

وكانت الضمادات رُصدت لأول مرة هذا الأسبوع عندما كان ترمب يضع ضمادتين طبيتين على يده خلال اجتماع وزاري الثلاثاء، حيث أبقى يديه مخفيتين تحت المكتب حتى التقطه مصور وهو يلمس وجهه، والأربعاء، وضع ترمب ضمادة واحدة كبيرة على يده.

وعند التواصل مع البيت الأبيض بشأن سبب وضع الضمادات قدم رداً مُعداً مسبقاً استُخدم عدة مرات في الماضي، حيث قالت المتحدثة باسم البيت الأبيض كارولين ليفيت: «الرئيس ترمب رجل من الشعب، ويلتقي أميركيين ويصافحهم يومياً أكثر من أي رئيس آخر في التاريخ».

ولفت الموقع إلى أن ترمب بدا ناعساً في حفل التوقيع يوم الخميس، حيث كان يُغمض عينيه أثناء إلقاء الخطب، وشوهد أيضاً بعينين متدليتين خلال اجتماع مجلس الوزراء، وبدا وكأنه يغفو أحياناً، ويومها، أصرت ليفيت على أن ترمب كان منخرطاً تماماً خلال الاجتماع وقالت لـ«ديلي بيست» في بيان: «كان الرئيس ترمب يستمع باهتمام ويدير اجتماع مجلس الوزراء الذي استمر ثلاث ساعات».

الرئيس الأميركي دونالد ترمب (أ.ف.ب)

ودأب البيت الأبيض على تجنب الأسئلة المتعلقة بالكدمات بالإشارة إلى تقرير طبي صدر في 17 يوليو (تموز)، والذي أفاد بتشخيص إصابة الرئيس بقصور وريدي مزمن، أي إن أوردة الساق لا تعيد الدم إلى القلب كما ينبغي.

وقال البيت الأبيض إنها «حالة حميدة وشائعة» تُلاحظ عادةً لدى الأفراد الذين تزيد أعمارهم على 70 عاماً، وأشار إلى أن ترمب يتناول الأسبرين كجزء من نظامه الغذائي.