قراصنة اخترقوا خوادم أجهزة حكومية وشركات أميركية

هجوم «يوم الصفر» استهدف برنامجاً رئيسياً لتبادل الوثائق من «مايكروسوفت»

شعار «مايكروسوفت» خلال معرض هانوفر بألمانيا (رويترز)
شعار «مايكروسوفت» خلال معرض هانوفر بألمانيا (رويترز)
TT

قراصنة اخترقوا خوادم أجهزة حكومية وشركات أميركية

شعار «مايكروسوفت» خلال معرض هانوفر بألمانيا (رويترز)
شعار «مايكروسوفت» خلال معرض هانوفر بألمانيا (رويترز)

كشف مسؤولون وباحثون أميركيون أن قراصنة استغلوا ثغرة أمنية رئيسية في برنامج خوادم «شيربوينت» لدى شركة «مايكروسوفت» لتنفيذ هجوم عالمي ضد أجهزة حكومية وشركات خاصة، مخترقين وكالات فيدرالية وحكومية أميركية وجامعات وشركات للطاقة وشركة اتصالات آسيوية.

وسارعت «مايكروسوفت» إلى إصدار تنبيه في شأن «هجمات ناشطة» على خوادم «شيربوينت» التي تستخدمها الأجهزة الحكومية والشركات لمشاركة المستندات داخل المؤسسات، موصية العملاء بتحديثات أمنية فورية للحد من الأضرار. وأفاد مكتب التحقيقات الفيدرالي «إف بي آي» في بيان بأنه على علم بالهجمات، مضيفاً: «نعمل بشكل وثيق مع شركائنا في الحكومة الفيدرالية والقطاع الخاص»، دون تقديم أي تفاصيل إضافية.

وأعلنت «مايكروسوفت»، الاثنين، إصدار إصلاح عاجل لسد الثغرة الأمنية في برنامج خوادم «شيربوينت».

ويُعد هجوم «يوم الصفر»، الذي سُمّي كذلك لأنه استهدف ثغرة أمنية لم تكن معروفة سابقاً، أحدث إحراج تواجهه «مايكروسوفت» في مجال الأمن السيبراني. فخلال العام الماضي، انتقدت لجنة خبراء حكوميين أميركيين «مايكروسوفت»، كما انتقدها آخرون، بسبب ثغرة تسلل منها قراصنة صينيون عام 2023 لاختراق رسائل البريد الإلكتروني للحكومة الأميركية، ومنها رسائل لوزيرة التجارة آنذاك جينا رايموندو.

وأفاد مسؤولون بأن الهجوم الأخير يُهدد فقط الخوادم الموجودة داخل المؤسسات، وليس في السحابة، مثل «مايكروسوفت 365».

«ثغرة خطيرة»

ممرضة توثق عملها على جهاز كومبيوتر (د.ب.أ)

وبعدما اقترحت «مايكروسوفت» في البداية على المستخدمين إجراء تعديلات على برامج خوادم «شيربوينت» أو فصلها عن الإنترنت، أصدرت ليل الأحد تصحيحاً لأحد إصدارات البرنامج. وقالت في تنبيه إن الثغرة «تسمح للمهاجمين المصرح لهم بالقيام بعملية انتحال عبر الشبكة»، مما يمكن المهاجم من التلاعب بالأسواق المالية أو الأجهزة من خلال إخفاء هويته الفعلية والظهور على أنه شخص موثوق أو منظمة أو موقع إلكتروني. وأكدت أنها تعمل على تحديثات لإصدارات 2016 و2019 من برنامج «شيربوينت»، مشددة على أنه إذا لم يتمكن العملاء من تطبيق الحماية الموصى بها من البرمجيات الخبيثة، فيتعين عليهم فصل خوادمهم عن الإنترنت لحين توافر تحديث أمني.

وصرح النائب الأول لرئيس شركة «كراود سترايك» للأمن السيبراني آدم مايرز بأن «أي شخص لديه خادم شيربوينت مُستضاف يواجه مشكلة. إنها ثغرة أمنية خطيرة». وقال أحد كبار المديرين لدى شركة «بالو ألتو نت ووركس»: «نشهد محاولات لاستغلال آلاف خوادم شيربوينت عالمياً قبل إصدار أي تحديث أمني. حددنا عشرات المؤسسات المخترقة في القطاعين التجاري والحكومي».

ونقلت صحيفة «واشنطن بوست» عن شركة الأبحاث الهولندية «آي سيكيوريتي» أنه مع إمكانية الوصول إلى هذه الخوادم، التي غالباً ما تتصل ببريدي «آوتلوك» و«تيمز» وغيرهما من الخدمات الأساسية، يمكن أن يؤدي الاختراق إلى سرقة بيانات حساسة، بالإضافة إلى سرقة كلمات المرور.

وعبّر الباحثون عن القلق أيضاً من أن المتسللين قد تمكنوا من الوصول إلى مفاتيح يمكن أن تسمح لهم باستعادة الدخول حتى بعد إصدار تحديث أمني للنظام. وقال أحدهم إن «إصدار تحديث أمني يومي الاثنين أو الثلاثاء لا يفيد أي شخص تعرض للاختراق خلال الساعات الـ72 الماضية».

متسللون من الصين

ولم يتضح على الفور من يقف وراء عملية الاختراق العالمية أو هدفها النهائي. ووجدت شركة أبحاث خاصة أن المتسللين استهدفوا خوادم في الصين، بالإضافة إلى هيئة تشريعية لولاية في شرق الولايات المتحدة. وأعلنت «آي سيكيوريتي» أنها رصدت أكثر من 50 اختراقاً، بما في ذلك لشركة طاقة في ولاية كبيرة ووكالات حكومية أوروبية عدة.

وكشف الباحثون أن من الجهات الأخرى التي تعرضت للاختراق وكالة حكومية في إسبانيا، ووكالة محلية في ألباكركي، وجامعة في البرازيل. وقال مسؤول حكومي في شرق الولايات المتحدة إن المهاجمين «اخترقوا» مستودعاً للوثائق يساعد الناس على فهم آلية عمل حكومتهم. ولم يعد بإمكان الوكالة المعنية الوصول إلى المواد، ولكن لم يتضح ما إذا كانت الوثائق حُذفت.

وأفادت بعض شركات الأمن الإلكتروني بأنه لم يلاحظ أي عمليات حذف في الهجمات الجديدة، بل سرقة مفاتيح تشفير تسمح للمتسللين بإعادة الدخول إلى الخوادم.

وأفادت المتحدثة باسم وكالة الأمن السيبراني وأمن البنية التحتية التابعة لوزارة الأمن الداخلي مارسي مكارثي، بأن هذه الاختراقات نفذت بعدما أصلحت «مايكروسوفت» ثغرة أمنية هذا الشهر. وأدرك المهاجمون إمكانية استغلال ثغرة مماثلة.

ووُجهت انتقادات لـ«مايكروسوفت» في الماضي لإصدارها إصلاحات مُصممة بشكل محدد للغاية، مما يتيح سبلاً مماثلة للهجوم. وأعلنت الشركة الجمعة أنها ستتوقف عن الاستعانة بمهندسين مُقيمين في الصين لدعم برامج الحوسبة السحابية التابعة لوزارة الدفاع «البنتاغون»، بعدما كشف تقرير لموقع «بروبوبليكا» للصحافة الاستقصائية عن هذه الممارسة، مما دفع وزير الدفاع بيت هيغسيث إلى إصدار أمرٍ بمراجعة صفقات الحوسبة السحابية مع «البنتاغون».

 

 

 


مقالات ذات صلة

بعد عملية القبض على مادورو أنظار الفنزويليين تتجه إلى الجيش

أميركا اللاتينية تظاهر معارضو الرئيس الفنزويلي نيكولاس مادورو في دورال بولاية فلوريدا 4 يناير 2026 (أ.ف.ب) play-circle

بعد عملية القبض على مادورو أنظار الفنزويليين تتجه إلى الجيش

بعد عملية القبض على مادورو أنظار الفنزويليين تتجه إلى الجيش وكاراكاس تطارد المتواطئين ووحدات الشرطة تلقت تعليمات للبحث عن الأفراد الذين دعموا العملية الأميركية.

شوقي الريّس (مدريد)
أوروبا حساب على «تلغرام» يطلق على نفسه اسم «كازو» أكد أنه قام باختراق أكثر من 428 ألف ملف على منصة «Manage My Health» (رويترز)

لـ«بناء سمعة طيبة»… قراصنة يؤجلون فدية بعد اختراق بيانات صحية في نيوزيلندا

أعلن قراصنة إلكترونيون تمكنوا من الوصول إلى السجلات الطبية لأكثر من 100 ألف نيوزيلندي موافقتهم على تأجيل دفع الفدية المطلوبة من أجل «بناء سمعة طيبة».

«الشرق الأوسط» (ولينغتون)
شؤون إقليمية صورة أرشيفية لعملية اختراق (رويترز)

قراصنة من إيران يعلنون «اختراق» هاتف رئيس مكتب نتنياهو

أعلنت مجموعة قرصنة إلكترونية مرتبطة بإيران، اليوم الأحد، أنها اخترقت هاتفاً جوالاً لأحد كبار مساعدي رئيس الوزراء بنيامين نتنياهو.

«الشرق الأوسط» (تل أبيب)
تكنولوجيا تبدأ العملية الاحتيالية برسالة من جهة اتصال موثوقة (رويترز)

ماذا نعرف عن «الاقتران الخفي» أحدث طرق الاحتيال عبر «واتساب»؟

تنتشر حالياً عملية احتيال جديدة ومتطورة تستهدف مستخدمي تطبيق «واتساب» تسمى «الاقتران الخفي»... ماذا نعرف عنها؟ وكيف نحمي أنفسنا؟

«الشرق الأوسط» (القاهرة)
تكنولوجيا صورة مركبة عن الذكاء الاصطناعي (رويترز)

خبراء يحذرون: الذكاء الاصطناعي قد ينفذ هجمات إلكترونية بمفرده

حذرت مجموعة من الخبراء من قيام نماذج الذكاء الاصطناعي بتحسين مهاراتها في الاختراق، مشيرين إلى أن تنفيذها هجمات إلكترونية بمفردها يبدو أنه «أمر لا مفر منه».

«الشرق الأوسط» (نيويورك)

تقارير: ترمب «مستاء» من وزيرة العدل ويفكر في تعيين مستشارين

ترمب ووزيرة العدل بام بوندي في البيت الأبيض يوم 23 أكتوبر 2025 (أ.ب)
ترمب ووزيرة العدل بام بوندي في البيت الأبيض يوم 23 أكتوبر 2025 (أ.ب)
TT

تقارير: ترمب «مستاء» من وزيرة العدل ويفكر في تعيين مستشارين

ترمب ووزيرة العدل بام بوندي في البيت الأبيض يوم 23 أكتوبر 2025 (أ.ب)
ترمب ووزيرة العدل بام بوندي في البيت الأبيض يوم 23 أكتوبر 2025 (أ.ب)

قال مسؤولون في الإدارة الأميركية، يوم الاثنين، إن الرئيس الأميركي دونالد ترمب عبّر لمساعديه مراراً عن استيائه من وزيرة العدل بام بوندي.

وأضاف المسؤولون، وفقاً لصحيفة «وول ستريت جورنال»، إن ترمب وصف وزيرة العدل بام بوندي بأنها «ضعيفة وغير فعالة» في تنفيذ توجيهاته.

وأشاروا إلى أن ترمب بحث مع مساعديه تعيين مستشارين بوزارة العدل لشعوره بالإحباط من سير العمل في الوزارة.


واشنطن تندد بـ«تصعيد خطر» بعد إطلاق روسيا صاروخاً فرط صوتي على أوكرانيا

وزارة الدفاع الروسية تنشر صورة تظهر نظام صواريخ «أوريشنيك» الروسي خلال تدريب بموقع لم يُكشف عنه في بيلاروسيا (أ.ب)
وزارة الدفاع الروسية تنشر صورة تظهر نظام صواريخ «أوريشنيك» الروسي خلال تدريب بموقع لم يُكشف عنه في بيلاروسيا (أ.ب)
TT

واشنطن تندد بـ«تصعيد خطر» بعد إطلاق روسيا صاروخاً فرط صوتي على أوكرانيا

وزارة الدفاع الروسية تنشر صورة تظهر نظام صواريخ «أوريشنيك» الروسي خلال تدريب بموقع لم يُكشف عنه في بيلاروسيا (أ.ب)
وزارة الدفاع الروسية تنشر صورة تظهر نظام صواريخ «أوريشنيك» الروسي خلال تدريب بموقع لم يُكشف عنه في بيلاروسيا (أ.ب)

ندّدت الولايات المتحدة باستخدام روسيا صاروخ أوريشنيك فرط الصوتي في هجوم على أوكرانيا الأسبوع الماضي، معتبرة أنه «تصعيد خطر ولا يمكن تفسيره»، وذلك خلال جلسة طارئة لمجلس الأمن الدولي الاثنين.

وقالت نائبة المندوبة الأميركية لدى الأمم المتحدة تامي بروس إن الصاروخ سقط «في منطقة في أوكرانيا قريبة من الحدود مع بولندا وحلف شمال الأطلسي. إن هذا الأمر يشكّل تصعيداً جديداً خطراً ولا يمكن تفسيره، في وقت تعمل الولايات المتحدة مع كييف وشركاء آخرين وموسكو لوضع حد للحرب من خلال اتفاق يتم التفاوض بشأنه».


الولايات المتحدة ألغت مائة ألف تأشيرة منذ عودة ترمب إلى الرئاسة

دورية من حرس الحدود الأميركي تفحص جواز سفر ووثائق أحد الأشخاص قبل اعتقاله في مينيابوليس بولاية مينيسوتا (أ.ف.ب)
دورية من حرس الحدود الأميركي تفحص جواز سفر ووثائق أحد الأشخاص قبل اعتقاله في مينيابوليس بولاية مينيسوتا (أ.ف.ب)
TT

الولايات المتحدة ألغت مائة ألف تأشيرة منذ عودة ترمب إلى الرئاسة

دورية من حرس الحدود الأميركي تفحص جواز سفر ووثائق أحد الأشخاص قبل اعتقاله في مينيابوليس بولاية مينيسوتا (أ.ف.ب)
دورية من حرس الحدود الأميركي تفحص جواز سفر ووثائق أحد الأشخاص قبل اعتقاله في مينيابوليس بولاية مينيسوتا (أ.ف.ب)

أعلنت وزارة الخارجية الأميركية، الاثنين، أن الولايات المتحدة ألغت أكثر من مائة ألف تأشيرة منذ تولّى دونالد ترمب الرئاسة لولاية ثانية متّبعاً نهجاً مناهضاً للهجرة، والرقم يعد قياسياً في عام واحد.

وقال المتحدث باسم الخارجية تومي بيغوت: «ما من أولوية لدى إدارة ترمب تعلو على حماية المواطنين الأميركيين وحماية السيادة الأميركية». ويمثّل الرقم زيادة بمقدار مرّتين ونصف مرة مقارنة بإجمالي التأشيرات التي ألغيت في عام 2024 حين كان جو بايدن في سدّة الرئاسة.

وقالت الخارجية إن «آلاف» التأشيرات أُلغيت بسبب جرائم، وهو ما يمكن أن يشمل الاعتداء والقيادة تحت تأثير الكحول، وفقاً لـ«وكالة الصحافة الفرنسية».

ورحّب وزير الخارجية ماركو روبيو بإلغاء تأشيرات لطلاب شاركوا في احتجاجات ضد إسرائيل. واستند روبيو إلى قانون قديم يتيح للولايات المتحدة منع دخول أجانب ممن يُعتبرون معارضين للسياسة الخارجية الأميركية، رغم أن بعضاً من المستهدفين ربحوا طعوناً قضائية تقدّموا بها ضد أوامر الترحيل.

وقالت الخارجية إن ثمانية آلاف من التأشيرات الملغاة كانت لطلاب. وشدّدت إدارة ترمب إجراءات التدقيق المتّبعة في منح التأشيرات، بما في ذلك تفحّص منشورات الوافدين على منصات التواصل الاجتماعي.

وتندرج عمليات إلغاء التأشيرات في إطار حملة أوسع نطاقاً للترحيل الجماعي، تُنفّذ عبر نشر قوات فيدرالية في مدن أميركية.

وقالت وزارة الأمن الداخلي الشهر الماضي إن إدارة ترمب رحّلت أكثر من 605 آلاف شخص، وإن 2.5 مليون شخص غادروا طواعية.