قراصنة اخترقوا خوادم أجهزة حكومية وشركات أميركية

هجوم «يوم الصفر» استهدف برنامجاً رئيسياً لتبادل الوثائق من «مايكروسوفت»

شعار «مايكروسوفت» خلال معرض هانوفر بألمانيا (رويترز)
شعار «مايكروسوفت» خلال معرض هانوفر بألمانيا (رويترز)
TT

قراصنة اخترقوا خوادم أجهزة حكومية وشركات أميركية

شعار «مايكروسوفت» خلال معرض هانوفر بألمانيا (رويترز)
شعار «مايكروسوفت» خلال معرض هانوفر بألمانيا (رويترز)

كشف مسؤولون وباحثون أميركيون أن قراصنة استغلوا ثغرة أمنية رئيسية في برنامج خوادم «شيربوينت» لدى شركة «مايكروسوفت» لتنفيذ هجوم عالمي ضد أجهزة حكومية وشركات خاصة، مخترقين وكالات فيدرالية وحكومية أميركية وجامعات وشركات للطاقة وشركة اتصالات آسيوية.

وسارعت «مايكروسوفت» إلى إصدار تنبيه في شأن «هجمات ناشطة» على خوادم «شيربوينت» التي تستخدمها الأجهزة الحكومية والشركات لمشاركة المستندات داخل المؤسسات، موصية العملاء بتحديثات أمنية فورية للحد من الأضرار. وأفاد مكتب التحقيقات الفيدرالي «إف بي آي» في بيان بأنه على علم بالهجمات، مضيفاً: «نعمل بشكل وثيق مع شركائنا في الحكومة الفيدرالية والقطاع الخاص»، دون تقديم أي تفاصيل إضافية.

وأعلنت «مايكروسوفت»، الاثنين، إصدار إصلاح عاجل لسد الثغرة الأمنية في برنامج خوادم «شيربوينت».

ويُعد هجوم «يوم الصفر»، الذي سُمّي كذلك لأنه استهدف ثغرة أمنية لم تكن معروفة سابقاً، أحدث إحراج تواجهه «مايكروسوفت» في مجال الأمن السيبراني. فخلال العام الماضي، انتقدت لجنة خبراء حكوميين أميركيين «مايكروسوفت»، كما انتقدها آخرون، بسبب ثغرة تسلل منها قراصنة صينيون عام 2023 لاختراق رسائل البريد الإلكتروني للحكومة الأميركية، ومنها رسائل لوزيرة التجارة آنذاك جينا رايموندو.

وأفاد مسؤولون بأن الهجوم الأخير يُهدد فقط الخوادم الموجودة داخل المؤسسات، وليس في السحابة، مثل «مايكروسوفت 365».

«ثغرة خطيرة»

ممرضة توثق عملها على جهاز كومبيوتر (د.ب.أ)

وبعدما اقترحت «مايكروسوفت» في البداية على المستخدمين إجراء تعديلات على برامج خوادم «شيربوينت» أو فصلها عن الإنترنت، أصدرت ليل الأحد تصحيحاً لأحد إصدارات البرنامج. وقالت في تنبيه إن الثغرة «تسمح للمهاجمين المصرح لهم بالقيام بعملية انتحال عبر الشبكة»، مما يمكن المهاجم من التلاعب بالأسواق المالية أو الأجهزة من خلال إخفاء هويته الفعلية والظهور على أنه شخص موثوق أو منظمة أو موقع إلكتروني. وأكدت أنها تعمل على تحديثات لإصدارات 2016 و2019 من برنامج «شيربوينت»، مشددة على أنه إذا لم يتمكن العملاء من تطبيق الحماية الموصى بها من البرمجيات الخبيثة، فيتعين عليهم فصل خوادمهم عن الإنترنت لحين توافر تحديث أمني.

وصرح النائب الأول لرئيس شركة «كراود سترايك» للأمن السيبراني آدم مايرز بأن «أي شخص لديه خادم شيربوينت مُستضاف يواجه مشكلة. إنها ثغرة أمنية خطيرة». وقال أحد كبار المديرين لدى شركة «بالو ألتو نت ووركس»: «نشهد محاولات لاستغلال آلاف خوادم شيربوينت عالمياً قبل إصدار أي تحديث أمني. حددنا عشرات المؤسسات المخترقة في القطاعين التجاري والحكومي».

ونقلت صحيفة «واشنطن بوست» عن شركة الأبحاث الهولندية «آي سيكيوريتي» أنه مع إمكانية الوصول إلى هذه الخوادم، التي غالباً ما تتصل ببريدي «آوتلوك» و«تيمز» وغيرهما من الخدمات الأساسية، يمكن أن يؤدي الاختراق إلى سرقة بيانات حساسة، بالإضافة إلى سرقة كلمات المرور.

وعبّر الباحثون عن القلق أيضاً من أن المتسللين قد تمكنوا من الوصول إلى مفاتيح يمكن أن تسمح لهم باستعادة الدخول حتى بعد إصدار تحديث أمني للنظام. وقال أحدهم إن «إصدار تحديث أمني يومي الاثنين أو الثلاثاء لا يفيد أي شخص تعرض للاختراق خلال الساعات الـ72 الماضية».

متسللون من الصين

ولم يتضح على الفور من يقف وراء عملية الاختراق العالمية أو هدفها النهائي. ووجدت شركة أبحاث خاصة أن المتسللين استهدفوا خوادم في الصين، بالإضافة إلى هيئة تشريعية لولاية في شرق الولايات المتحدة. وأعلنت «آي سيكيوريتي» أنها رصدت أكثر من 50 اختراقاً، بما في ذلك لشركة طاقة في ولاية كبيرة ووكالات حكومية أوروبية عدة.

وكشف الباحثون أن من الجهات الأخرى التي تعرضت للاختراق وكالة حكومية في إسبانيا، ووكالة محلية في ألباكركي، وجامعة في البرازيل. وقال مسؤول حكومي في شرق الولايات المتحدة إن المهاجمين «اخترقوا» مستودعاً للوثائق يساعد الناس على فهم آلية عمل حكومتهم. ولم يعد بإمكان الوكالة المعنية الوصول إلى المواد، ولكن لم يتضح ما إذا كانت الوثائق حُذفت.

وأفادت بعض شركات الأمن الإلكتروني بأنه لم يلاحظ أي عمليات حذف في الهجمات الجديدة، بل سرقة مفاتيح تشفير تسمح للمتسللين بإعادة الدخول إلى الخوادم.

وأفادت المتحدثة باسم وكالة الأمن السيبراني وأمن البنية التحتية التابعة لوزارة الأمن الداخلي مارسي مكارثي، بأن هذه الاختراقات نفذت بعدما أصلحت «مايكروسوفت» ثغرة أمنية هذا الشهر. وأدرك المهاجمون إمكانية استغلال ثغرة مماثلة.

ووُجهت انتقادات لـ«مايكروسوفت» في الماضي لإصدارها إصلاحات مُصممة بشكل محدد للغاية، مما يتيح سبلاً مماثلة للهجوم. وأعلنت الشركة الجمعة أنها ستتوقف عن الاستعانة بمهندسين مُقيمين في الصين لدعم برامج الحوسبة السحابية التابعة لوزارة الدفاع «البنتاغون»، بعدما كشف تقرير لموقع «بروبوبليكا» للصحافة الاستقصائية عن هذه الممارسة، مما دفع وزير الدفاع بيت هيغسيث إلى إصدار أمرٍ بمراجعة صفقات الحوسبة السحابية مع «البنتاغون».

 

 

 


مقالات ذات صلة

قراصنة من إيران يعلنون «اختراق» هاتف رئيس مكتب نتنياهو

شؤون إقليمية صورة أرشيفية لعملية اختراق (رويترز)

قراصنة من إيران يعلنون «اختراق» هاتف رئيس مكتب نتنياهو

أعلنت مجموعة قرصنة إلكترونية مرتبطة بإيران، اليوم الأحد، أنها اخترقت هاتفاً جوالاً لأحد كبار مساعدي رئيس الوزراء بنيامين نتنياهو.

«الشرق الأوسط» (تل أبيب)
تكنولوجيا تبدأ العملية الاحتيالية برسالة من جهة اتصال موثوقة (رويترز)

ماذا نعرف عن «الاقتران الخفي» أحدث طرق الاحتيال عبر «واتساب»؟

تنتشر حالياً عملية احتيال جديدة ومتطورة تستهدف مستخدمي تطبيق «واتساب» تسمى «الاقتران الخفي»... ماذا نعرف عنها؟ وكيف نحمي أنفسنا؟

«الشرق الأوسط» (القاهرة)
تكنولوجيا صورة مركبة عن الذكاء الاصطناعي (رويترز)

خبراء يحذرون: الذكاء الاصطناعي قد ينفذ هجمات إلكترونية بمفرده

حذرت مجموعة من الخبراء من قيام نماذج الذكاء الاصطناعي بتحسين مهاراتها في الاختراق، مشيرين إلى أن تنفيذها هجمات إلكترونية بمفردها يبدو أنه «أمر لا مفر منه».

«الشرق الأوسط» (نيويورك)
الولايات المتحدة​ المدعية العامة لولاية أريزونا الأميركية كريس مايس (أ.ب)

ولاية أميركية تقاضي شركة صينية بتهمة سرقة بيانات العملاء

أعلنت المدعية العامة لولاية أريزونا، كريس مايس، أمس الثلاثاء، أن أريزونا هي أحدث ولاية تقاضي شركة «تيمو» وشركتها الأم.

«الشرق الأوسط» (واشنطن)
تكنولوجيا أنظمة القيادة الآلية وتقنيات الاتصال في السيارات قد تعرّضها للقرصنة (أ.ف.ب)

تحذيرات من تزايد خطر تعرض السيارات المتصلة بالإنترنت لعمليات القرصنة

يقول المحللون إن تزايد استخدام أنظمة القيادة الآلية وتقنيات الاتصال في السيارات قد يعرّض أصحاب السيارات لخطر القراصنة الذين يحاولون اختراق أنظمة سياراتهم.

«الشرق الأوسط» (لندن)

نتنياهو حضر حفل ترمب في «مارالاغو» بمناسبة رأس السنة

الرئيس الأميركي دونالد ترمب يستقبل رئيس الوزراء الإسرائيلي بنيامين نتنياهو في مقره «مارالاغو» في ولاية فلوريدا (د.ب.أ)
الرئيس الأميركي دونالد ترمب يستقبل رئيس الوزراء الإسرائيلي بنيامين نتنياهو في مقره «مارالاغو» في ولاية فلوريدا (د.ب.أ)
TT

نتنياهو حضر حفل ترمب في «مارالاغو» بمناسبة رأس السنة

الرئيس الأميركي دونالد ترمب يستقبل رئيس الوزراء الإسرائيلي بنيامين نتنياهو في مقره «مارالاغو» في ولاية فلوريدا (د.ب.أ)
الرئيس الأميركي دونالد ترمب يستقبل رئيس الوزراء الإسرائيلي بنيامين نتنياهو في مقره «مارالاغو» في ولاية فلوريدا (د.ب.أ)

كان رئيس الوزراء الإسرائيلي من بين المدعوين في حفلة رأس السنة التي أقامها الرئيس الأميركي دونالد ترمب، ليل الأربعاء، في مقره «مارالاغو» في ولاية فلوريدا، بحسب مشاهد نشرت على مواقع التواصل الاجتماعي.

ويظهر نتنياهو بجانب ترمب في مقطع فيديو نشره المؤثر المحافظ مايكل سولاكييفيتز، وذلك بعدما استقبله الرئيس الأميركي، الاثنين، في بالم بيتش.

وكان ترمب قد لمّح مازحاً إلى أنه قد يدعو نتنياهو إلى حفلته، خلال محادثاتهما التي استمرت يومين وركزت على المرحلة التالية لاتفاق وقف إطلاق النار في قطاع غزة، إضافة إلى ملف إيران.

وقلل ترمب، خلال الأسبوع من شأن تقارير أفادت عن توتر في العلاقات بينه وبين نتنياهو، فأكد أن إسرائيل «التزمت بالخطة» وحذر حركة «حماس» من أنها ستدفع «ثمناً باهظاً» إذا لم تتخلَّ سريعاً عن سلاحها في إطار صفقة غزة.


زهران ممداني يتولى رئاسة بلدية نيويورك

ممداني يؤدي اليمين على نسخة من القرآن لدى محطة مترو تاريخية في مانهاتن خلال مراسم قصيرة ترأستها المدعية العامة لولاية نيويورك ليتيشا جيمس (أ.ب)
ممداني يؤدي اليمين على نسخة من القرآن لدى محطة مترو تاريخية في مانهاتن خلال مراسم قصيرة ترأستها المدعية العامة لولاية نيويورك ليتيشا جيمس (أ.ب)
TT

زهران ممداني يتولى رئاسة بلدية نيويورك

ممداني يؤدي اليمين على نسخة من القرآن لدى محطة مترو تاريخية في مانهاتن خلال مراسم قصيرة ترأستها المدعية العامة لولاية نيويورك ليتيشا جيمس (أ.ب)
ممداني يؤدي اليمين على نسخة من القرآن لدى محطة مترو تاريخية في مانهاتن خلال مراسم قصيرة ترأستها المدعية العامة لولاية نيويورك ليتيشا جيمس (أ.ب)

تولى زهران ممداني المعارض الشديد للرئيس الأميركي دونالد ترمب، رسميا الخميس رئاسة بلدية نيويورك، بعد انتخابه لهذا المنصب في نوفمبر (تشرين الثاني) بناء على برنامج يساري.

وأدى أول رئيس بلدية مسلم لنيويورك اليمين على نسخة من القرآن في محطة مترو تاريخية في منطقة مانهاتن، خلال مراسم قصيرة ترأستها المدعية العامة لولاية نيويورك ليتيشا جيمس، العدوة اللدودة لترمب.


ترمب ينتقد كلوني بعد حصوله على الجنسية الفرنسية

الممثل الأميركي الشهير جورج كلوني (رويترز)
الممثل الأميركي الشهير جورج كلوني (رويترز)
TT

ترمب ينتقد كلوني بعد حصوله على الجنسية الفرنسية

الممثل الأميركي الشهير جورج كلوني (رويترز)
الممثل الأميركي الشهير جورج كلوني (رويترز)

انتقد الرئيس الأميركي دونالد ترمب الأربعاء منح باريس الممثل الأميركي جورج كلوني وزوجته المحامية اللبنانية البريطانية أمل علم الدين وطفليهما الجنسية الفرنسية.

وقال ترمب الذي تدعم إدارته أحزابا مناهضة للهجرة في أوروبا، إن فرنسا تعاني مشكلة «مروعة» في ما يتعلق بالجريمة والهجرة. وحصل كلوني وزوجته وتوأماهما البالغان ثماني سنوات على الجنسية الفرنسية بموجب مرسوم نشر السبت في الجريدة الرسمية واطلعت عليه وكالة الصحافة الفرنسية.

وقال ترمب على شبكته «تروث سوشال»، «خبر سار! جورج وأمل كلوني، وهما من أسوأ المتنبئين السياسيين على مر العصور، أصبحا رسميا مواطنين فرنسيين، وهي دولة تعاني للأسف مشكلة جريمة كبيرة بسبب تعاملها المروع مع ملف الهجرة».

وفي أحد منشوراته ليلة رأس السنة، أضاف ترمب أن تلك المشكلات في فرنسا «تشبه إلى حد كبير ما كان لدينا في عهد جو بايدن النعسان»، سلفه الديموقراطي. ويُعدّ كلوني من أبرز داعمي الحزب الديموقراطي كما أنه من أشد منتقدي ترمب.

وأشار ترمب إلى حقيقة أن الممثل دعم بايدن خلال الانتخابات الرئاسية الأميركية لعام 2024، لكنه «تخلى» عنه بعد ذلك بسبب قلقه بشأن سن المرشح الديموقراطي خلال فعالية لجمع التبرعات.

وأضاف «حصل كلوني على دعاية أكبر في السياسة مما حصل عليه في أفلامه القليلة والمتواضعة. لم يكن نجما سينمائيا، بل كان مجرد رجل عادي يشتكي باستمرار من المنطق السليم في السياسة».