قراصنة اخترقوا خوادم أجهزة حكومية وشركات أميركية

هجوم «يوم الصفر» استهدف برنامجاً رئيسياً لتبادل الوثائق من «مايكروسوفت»

شعار «مايكروسوفت» خلال معرض هانوفر بألمانيا (رويترز)
شعار «مايكروسوفت» خلال معرض هانوفر بألمانيا (رويترز)
TT

قراصنة اخترقوا خوادم أجهزة حكومية وشركات أميركية

شعار «مايكروسوفت» خلال معرض هانوفر بألمانيا (رويترز)
شعار «مايكروسوفت» خلال معرض هانوفر بألمانيا (رويترز)

كشف مسؤولون وباحثون أميركيون أن قراصنة استغلوا ثغرة أمنية رئيسية في برنامج خوادم «شيربوينت» لدى شركة «مايكروسوفت» لتنفيذ هجوم عالمي ضد أجهزة حكومية وشركات خاصة، مخترقين وكالات فيدرالية وحكومية أميركية وجامعات وشركات للطاقة وشركة اتصالات آسيوية.

وسارعت «مايكروسوفت» إلى إصدار تنبيه في شأن «هجمات ناشطة» على خوادم «شيربوينت» التي تستخدمها الأجهزة الحكومية والشركات لمشاركة المستندات داخل المؤسسات، موصية العملاء بتحديثات أمنية فورية للحد من الأضرار. وأفاد مكتب التحقيقات الفيدرالي «إف بي آي» في بيان بأنه على علم بالهجمات، مضيفاً: «نعمل بشكل وثيق مع شركائنا في الحكومة الفيدرالية والقطاع الخاص»، دون تقديم أي تفاصيل إضافية.

وأعلنت «مايكروسوفت»، الاثنين، إصدار إصلاح عاجل لسد الثغرة الأمنية في برنامج خوادم «شيربوينت».

ويُعد هجوم «يوم الصفر»، الذي سُمّي كذلك لأنه استهدف ثغرة أمنية لم تكن معروفة سابقاً، أحدث إحراج تواجهه «مايكروسوفت» في مجال الأمن السيبراني. فخلال العام الماضي، انتقدت لجنة خبراء حكوميين أميركيين «مايكروسوفت»، كما انتقدها آخرون، بسبب ثغرة تسلل منها قراصنة صينيون عام 2023 لاختراق رسائل البريد الإلكتروني للحكومة الأميركية، ومنها رسائل لوزيرة التجارة آنذاك جينا رايموندو.

وأفاد مسؤولون بأن الهجوم الأخير يُهدد فقط الخوادم الموجودة داخل المؤسسات، وليس في السحابة، مثل «مايكروسوفت 365».

«ثغرة خطيرة»

ممرضة توثق عملها على جهاز كومبيوتر (د.ب.أ)

وبعدما اقترحت «مايكروسوفت» في البداية على المستخدمين إجراء تعديلات على برامج خوادم «شيربوينت» أو فصلها عن الإنترنت، أصدرت ليل الأحد تصحيحاً لأحد إصدارات البرنامج. وقالت في تنبيه إن الثغرة «تسمح للمهاجمين المصرح لهم بالقيام بعملية انتحال عبر الشبكة»، مما يمكن المهاجم من التلاعب بالأسواق المالية أو الأجهزة من خلال إخفاء هويته الفعلية والظهور على أنه شخص موثوق أو منظمة أو موقع إلكتروني. وأكدت أنها تعمل على تحديثات لإصدارات 2016 و2019 من برنامج «شيربوينت»، مشددة على أنه إذا لم يتمكن العملاء من تطبيق الحماية الموصى بها من البرمجيات الخبيثة، فيتعين عليهم فصل خوادمهم عن الإنترنت لحين توافر تحديث أمني.

وصرح النائب الأول لرئيس شركة «كراود سترايك» للأمن السيبراني آدم مايرز بأن «أي شخص لديه خادم شيربوينت مُستضاف يواجه مشكلة. إنها ثغرة أمنية خطيرة». وقال أحد كبار المديرين لدى شركة «بالو ألتو نت ووركس»: «نشهد محاولات لاستغلال آلاف خوادم شيربوينت عالمياً قبل إصدار أي تحديث أمني. حددنا عشرات المؤسسات المخترقة في القطاعين التجاري والحكومي».

ونقلت صحيفة «واشنطن بوست» عن شركة الأبحاث الهولندية «آي سيكيوريتي» أنه مع إمكانية الوصول إلى هذه الخوادم، التي غالباً ما تتصل ببريدي «آوتلوك» و«تيمز» وغيرهما من الخدمات الأساسية، يمكن أن يؤدي الاختراق إلى سرقة بيانات حساسة، بالإضافة إلى سرقة كلمات المرور.

وعبّر الباحثون عن القلق أيضاً من أن المتسللين قد تمكنوا من الوصول إلى مفاتيح يمكن أن تسمح لهم باستعادة الدخول حتى بعد إصدار تحديث أمني للنظام. وقال أحدهم إن «إصدار تحديث أمني يومي الاثنين أو الثلاثاء لا يفيد أي شخص تعرض للاختراق خلال الساعات الـ72 الماضية».

متسللون من الصين

ولم يتضح على الفور من يقف وراء عملية الاختراق العالمية أو هدفها النهائي. ووجدت شركة أبحاث خاصة أن المتسللين استهدفوا خوادم في الصين، بالإضافة إلى هيئة تشريعية لولاية في شرق الولايات المتحدة. وأعلنت «آي سيكيوريتي» أنها رصدت أكثر من 50 اختراقاً، بما في ذلك لشركة طاقة في ولاية كبيرة ووكالات حكومية أوروبية عدة.

وكشف الباحثون أن من الجهات الأخرى التي تعرضت للاختراق وكالة حكومية في إسبانيا، ووكالة محلية في ألباكركي، وجامعة في البرازيل. وقال مسؤول حكومي في شرق الولايات المتحدة إن المهاجمين «اخترقوا» مستودعاً للوثائق يساعد الناس على فهم آلية عمل حكومتهم. ولم يعد بإمكان الوكالة المعنية الوصول إلى المواد، ولكن لم يتضح ما إذا كانت الوثائق حُذفت.

وأفادت بعض شركات الأمن الإلكتروني بأنه لم يلاحظ أي عمليات حذف في الهجمات الجديدة، بل سرقة مفاتيح تشفير تسمح للمتسللين بإعادة الدخول إلى الخوادم.

وأفادت المتحدثة باسم وكالة الأمن السيبراني وأمن البنية التحتية التابعة لوزارة الأمن الداخلي مارسي مكارثي، بأن هذه الاختراقات نفذت بعدما أصلحت «مايكروسوفت» ثغرة أمنية هذا الشهر. وأدرك المهاجمون إمكانية استغلال ثغرة مماثلة.

ووُجهت انتقادات لـ«مايكروسوفت» في الماضي لإصدارها إصلاحات مُصممة بشكل محدد للغاية، مما يتيح سبلاً مماثلة للهجوم. وأعلنت الشركة الجمعة أنها ستتوقف عن الاستعانة بمهندسين مُقيمين في الصين لدعم برامج الحوسبة السحابية التابعة لوزارة الدفاع «البنتاغون»، بعدما كشف تقرير لموقع «بروبوبليكا» للصحافة الاستقصائية عن هذه الممارسة، مما دفع وزير الدفاع بيت هيغسيث إلى إصدار أمرٍ بمراجعة صفقات الحوسبة السحابية مع «البنتاغون».

 

 

 


مقالات ذات صلة

حماية أقوى للمستخدمين... «واتساب» يكشف عن وضع الأمان العالي

تكنولوجيا تطبيق «واتساب» يظهر على شاشة هاتف ذكي (د.ب.أ)

حماية أقوى للمستخدمين... «واتساب» يكشف عن وضع الأمان العالي

يقدم تطبيق «واتساب» التابع لشركة «ميتا» للمستخدمين وضعاً أمنياً متقدماً، ​لينضم بذلك إلى عدد متزايد من شركات التكنولوجيا الأميركية.

«الشرق الأوسط» (واشنطن)
رياضة عالمية فريق مكافحة القرصنة في الدوري الإنجليزي أزال أكثر من 230 ألف بث مباشر (رويترز)

3.6 مليار بث مقرصن تكشف عمق أزمة الحقوق الرياضية في بريطانيا

كشف تقرير جديد أن قرصنة البث الرياضي في بريطانيا قفزت إلى مستوى غير مسبوق، بعدما تضاعف عدد البثوث غير القانونية خلال ثلاثة أعوام فقط ليصل إلى 3.6 مليار بث.

«الشرق الأوسط» (لندن)
أميركا اللاتينية تظاهر معارضو الرئيس الفنزويلي نيكولاس مادورو في دورال بولاية فلوريدا 4 يناير 2026 (أ.ف.ب) p-circle

بعد عملية القبض على مادورو أنظار الفنزويليين تتجه إلى الجيش

بعد عملية القبض على مادورو أنظار الفنزويليين تتجه إلى الجيش وكاراكاس تطارد المتواطئين ووحدات الشرطة تلقت تعليمات للبحث عن الأفراد الذين دعموا العملية الأميركية.

شوقي الريّس (مدريد)
أوروبا حساب على «تلغرام» يطلق على نفسه اسم «كازو» أكد أنه قام باختراق أكثر من 428 ألف ملف على منصة «Manage My Health» (رويترز)

لـ«بناء سمعة طيبة»… قراصنة يؤجلون فدية بعد اختراق بيانات صحية في نيوزيلندا

أعلن قراصنة إلكترونيون تمكنوا من الوصول إلى السجلات الطبية لأكثر من 100 ألف نيوزيلندي موافقتهم على تأجيل دفع الفدية المطلوبة من أجل «بناء سمعة طيبة».

«الشرق الأوسط» (ولينغتون)
شؤون إقليمية صورة أرشيفية لعملية اختراق (رويترز)

قراصنة من إيران يعلنون «اختراق» هاتف رئيس مكتب نتنياهو

أعلنت مجموعة قرصنة إلكترونية مرتبطة بإيران، اليوم الأحد، أنها اخترقت هاتفاً جوالاً لأحد كبار مساعدي رئيس الوزراء بنيامين نتنياهو.

«الشرق الأوسط» (تل أبيب)

نائبان أميركيان يرصدان 6 أشخاص «يُرجّح تورطهم» في ملفات إبستين غير المنقحة

صور غير مؤرخة قدمتها وزارة العدل الأميركية جزءاً من ملفات جيفري إبستين (أ.ف.ب)
صور غير مؤرخة قدمتها وزارة العدل الأميركية جزءاً من ملفات جيفري إبستين (أ.ف.ب)
TT

نائبان أميركيان يرصدان 6 أشخاص «يُرجّح تورطهم» في ملفات إبستين غير المنقحة

صور غير مؤرخة قدمتها وزارة العدل الأميركية جزءاً من ملفات جيفري إبستين (أ.ف.ب)
صور غير مؤرخة قدمتها وزارة العدل الأميركية جزءاً من ملفات جيفري إبستين (أ.ف.ب)

أشار النائبان الأميركيان توماس ماسي (جمهوري عن ولاية كنتاكي) ورو خانا (ديمقراطي عن ولاية كاليفورنيا)، إلى أنهما لاحظا على الأقل 6 أسماء لأشخاص «من المرجح تورطهم» بسبب إدراجهم في ملفات جيفري إبستين، بعد أن استعرضا جزءاً من الوثائق غير المحجوبة، وفق ما نشرت صحيفة «ذا هيل».

وقد سُمِح لأعضاء الكونغرس لأول مرة يوم الاثنين، بمراجعة النسخ غير المحجوبة لجميع ملفات وزارة العدل المتعلقة بالمجرم المدان جنسياً جيفري إبستين. وكان ماسي وخانا هما الرعيل الأول من النواب الذين رَعُوا مشروع القانون الذي أجبر على النشر العام لهذه الملفات.

6 رجال متورطون وفق الملفات غير المحجوبة

وقال ماسي للصحافيين خارج مكتب وزارة العدل، حيث يمكن للنواب مراجعة الملفات: «هناك 6 رجال. بقينا هناك ساعتين. هناك ملايين الملفات، أليس كذلك؟ وفي غضون ساعتين، وجدنا 6 رجال تم حجب أسمائهم، وهم متورطون بالطريقة التي تُعرض بها الملفات».

ولم يُفصح النائبان عن أسماء الرجال، لكنهما ذكرا أن أحدهم مسؤول رفيع في حكومة أجنبية، بينما آخر شخص بارز.

الأسماء ليست دليلاً على الجريمة

من جهته، لفت خانا إلى أن «أياً من هذا لا يهدف إلى مطاردة شعوائية. لمجرد أن شخصاً ما قد يكون في الملفات لا يعني أنه مذنب. لكنّ هناك أشخاصاً أقوياء جداً اغتصبوا هؤلاء الفتيات القاصرات - لم يكن الأمر مقتصراً على إبستين و(شريكته المقربة غيسلين) ماكسويل - أو حضروا إلى الجزيرة، أو حضروا إلى المزرعة، أو حضروا إلى المنزل وهم يعلمون أن فتيات قاصرات يتم عرضهن».

وأضاف ماسي أنه لن يقوم هو نفسه بالكشف عن الأسماء، وأعرب عن اعتقاده بـ«أننا بحاجة لإتاحة الفرصة لوزارة العدل للعودة وتصحيح أخطائهم. عليهم أن يتحققوا هم أنفسهم من واجباتهم».

وقد سمح القانون الذي فرض نشر الملفات بإجراء حجب محدود، لكن النواب وضحايا إبستين أثاروا تساؤلات حول مدى ما تم حجبه، وحقيقة أن بعض أسماء الضحايا لم تُحجب.

ووصف ماسي نموذجاً من مكتب التحقيقات الفيدرالي كان يدرج المتآمرين، حيث حجبت وزارة العدل اسم وصورة أحد الرجال المدرجين.

رسالة إلكترونية مثيرة للجدل

كما كشف النواب عن رسالة إلكترونية واحدة في الجزء الأخير من الوثائق حصلت على اهتمام كبير، حيث شكر شخص محجوب إبستين على «ليلة ممتعة»، وأضاف: «فتاتك الصغيرة كانت مشاغبة قليلاً».

وقال ماسي إن هذه الرسالة أرسلتها امرأة: «كانت امرأة هي من كتبت ذلك، وربما يكون من المناسب حجبها. ربما لا، لا أعلم. يبدو أن جزءاً من خوارزمية الحجب لديهم كان مجرد حجب كل امرأة هناك تقريباً».

وأضاف: «لا يمكننا تحديد ما إذا كان الشخص الذي أرسل ذلك كان ضحية أم لا».

وأشار النائبان أيضاً إلى أنهما علما أثناء قراءة الملفات غير المحجوبة، أن بعض الملفات وصلت إلى وزارة العدل محجوبة بالكامل. وبينما أعطيت وزارة العدل معايير حول المحتوى الذي يمكن حجبُه، كان من المفترض أن يحصل فريق المراجعة على وصول كامل إلى جميع الملفات.

وقال خانا: «الوثائق التي تم إرسالها إلى وزارة العدل من مكتب التحقيقات الفيدرالي، ومن هيئة المحلفين الكبرى، كانت محجوبة عند تسلمهم لها... لا أعتقد أن هذا تصرف خبيث من المحامين المهنيين الذين كانوا يراجعونها، لكن من الواضح أنهم لم يحصلوا على النسخة الأصلية، لأن قانوننا ينص على أن مكتب التحقيقات الفيدرالي ومواد هيئة المحلفين الكبرى الأصلية يجب أن تكون غير محجوبة».


«أوبن إيه آي» تبدأ اختبار الإعلانات على «تشات جي بي تي»

العلامة التجارية لشركة «أوبن إيه آي» (رويترز)
العلامة التجارية لشركة «أوبن إيه آي» (رويترز)
TT

«أوبن إيه آي» تبدأ اختبار الإعلانات على «تشات جي بي تي»

العلامة التجارية لشركة «أوبن إيه آي» (رويترز)
العلامة التجارية لشركة «أوبن إيه آي» (رويترز)

أعلنت شركة «أوبن إيه آي» الأميركية -عبر مدونتها- أن «تشات جي بي تي» بدأ، أمس (الاثنين) اختبار دمج الإعلانات في روبوت الدردشة الأكثر استخداماً في العالم بتقنية الذكاء الاصطناعي، في ميزة جديدة يُتوقع أن تدر إيرادات إضافية في قطاع شديد التنافسية.

وقالت «أوبن إيه آي»: «نبدأ اليوم اختبار الإعلانات عبر (تشات جي بي تي) في الولايات المتحدة. سيشمل الاختبار المستخدمين البالغين المشتركين في النسخة المجانية، أو الاشتراك الأقل تكلفة».

وأوضحت الشركة أن المستخدمين الذين لا يرغبون في مشاهدة الإعلانات يمكنهم تعطيلها، ولكن تفاعلهم مع «تشات جي بي تي» سيقتصر على «عدد محدود من الرسائل المجانية يومياً».

تأتي هذه الخطوة بعد إعلان «أوبن إيه آي» في منتصف يناير (كانون الثاني) عن إطلاق الإعلانات لمستخدميها الأميركيين.

وقد سخِرت شركة «أنثروبيك» المنافسة من هذا القرار، خلال المباراة النهائية لبطولة كرة القدم الأميركية (سوبربول) الأحد؛ إذ عرضت الشركة المطورة لروبوت الدردشة «كلود» إعلاناً خلال المباراة، يظهر فيه رجل يطلب نصيحة من روبوت دردشة، ويتلقى ردوداً جادة، قبل أن يقاطعه إعلان لموقع مواعدة وهمي.

ووصف سام ألتمان، الرئيس التنفيذي لشركة «أوبن إيه آي»، الإعلان بأنه «مُسلٍّ» ولكنه «مُضلِل بشكل واضح».

وفي بيان صدر الاثنين، أكدت الشركة أن «الإعلانات لا تؤثر على ردود (تشات جي بي تي)».

كما أوضحت أن هذا التطور سيساعد في «تمويل» البنية التحتية والاستثمارات اللازمة لتقنية الذكاء الاصطناعي الخاصة به.

وبينما يقتصر عدد المشتركين في النسخ المدفوعة على نسبة ضئيلة من إجمالي المستخدمين البالغ مليار شخص، تواجه «أوبن إيه آي» ضغوطاً لتوليد إيرادات جديدة.

وارتفعت قيمتها السوقية إلى 500 مليار دولار في مجال الاستثمار الخاص منذ عام 2022، ونوقشت إمكانية طرح أسهمها للاكتتاب العام بقيمة تريليون دولار، ولكن الشركة تستنزف مواردها بمعدل ينذر بالخطر. ويعود ذلك إلى التكلفة الباهظة لقوة الحوسبة اللازمة لتشغيل الذكاء الاصطناعي.

وباتخاذ هذه الخطوة، تحذو «أوبن إيه آي» حذو شركات عملاقة، مثل: «غوغل»، و«ميتا» التي تعتمد قوتها بشكل أساسي على عائدات الإعلانات المرتبطة بخدماتها المجانية.


قاضٍ يوقف مساعي إدارة ترمب لترحيل طالبة مؤيدة للفلسطينيين بجامعة تافتس

رميساء أوزتورك طالبة من تركيا بجامعة تافتس تتحدث إلى الصحافيين بعد أن حثت قاضياً فيدرالياً على إصدار أمر لإدارة ترمب بإعادة تفعيل تأشيرة الطالب الخاصة بها (رويترز)
رميساء أوزتورك طالبة من تركيا بجامعة تافتس تتحدث إلى الصحافيين بعد أن حثت قاضياً فيدرالياً على إصدار أمر لإدارة ترمب بإعادة تفعيل تأشيرة الطالب الخاصة بها (رويترز)
TT

قاضٍ يوقف مساعي إدارة ترمب لترحيل طالبة مؤيدة للفلسطينيين بجامعة تافتس

رميساء أوزتورك طالبة من تركيا بجامعة تافتس تتحدث إلى الصحافيين بعد أن حثت قاضياً فيدرالياً على إصدار أمر لإدارة ترمب بإعادة تفعيل تأشيرة الطالب الخاصة بها (رويترز)
رميساء أوزتورك طالبة من تركيا بجامعة تافتس تتحدث إلى الصحافيين بعد أن حثت قاضياً فيدرالياً على إصدار أمر لإدارة ترمب بإعادة تفعيل تأشيرة الطالب الخاصة بها (رويترز)

أفاد محامو طالبة الدكتوراه في جامعة تافتس الأميركية، التركية رميساء أوزتورك، بأن قاضياً أميركياً رفض مساعي إدارة الرئيس دونالد ترمب لترحيلها، بعد توقيفها العام الماضي على خلفية نشاطها المؤيد للفلسطينيين في الحرم الجامعي، بحسب «رويترز».

وعرض محامو أوزتورك تفاصيل قرار قاضي الهجرة في مذكرة لمحكمة الاستئناف الأميركية في نيويورك، التي كانت تراجع الحكم الذي أدى إلى الإفراج عنها من مركز احتجاز مهاجرين في مايو (أيار).

وذكر محاموها بالاتحاد الأميركي للحريات المدنية أن قاضياً ينظر في قضايا الهجرة خلص في 29 ‌يناير (كانون الثاني) ‌إلى أن وزارة الأمن الداخلي لم ‌تثبت ضرورة ⁠ترحيلها، ​وقرر إنهاء ‌الإجراءات ضدها.

صورة مثبتة من مقطع فيديو للحظة توقيف رميساء أوزتورك

وتنتهي بهذا القرار الإجراءات التي بدأت باعتقال سلطات الهجرة لأوزتورك في مارس (آذار) في أحد شوارع ولاية ماساتشوستس بعد أن ألغت وزارة الخارجية الأميركية تأشيرة دراستها.

وكان السبب الوحيد الذي قدمته السلطات لإلغاء تأشيرتها هو مقال شاركت في إعداده بصحيفة طلاب جامعة تافتس قبل عام ينتقد رد فعل جامعتها على حرب إسرائيل ⁠في غزة.

وقالت أوزتورك في بيان: «اليوم أتنفس الصعداء مع العلم أنه على الرغم ‌من عيوب النظام القضائي، فإن قضيتي ‍قد تمنح الأمل لأولئك الذين تعرضوا أيضاً للظلم من قبل الحكومة الأميركية».

وقرار قاضي الهجرة ليس نهائياً، وقابل للطعن.

وقال متحدث باسم وزارة الأمن الداخلي إن الوزيرة كريستي نويم «أوضحت بجلاء أن كل من يعتقد أنه يستطيع القدوم إلى أميركا والاختباء وراء التعديل الأول للدستور للدعوة إلى العنف والإرهاب المعادي ​لأميركا والسامية، عليه أن يعيد النظر في موقفه».

وجرى تصوير اعتقال أوزتورك، الباحثة في مجال تنمية الطفل، في ضاحية ⁠سومرفيل بمدينة بوسطن، في مقطع فيديو انتشر على نطاق واسع، وأثار صدمة لدى كثيرين، وانتقادات من جماعات حقوق الإنسان.

واحتجزت الباحثة السابقة في برنامج فولبرايت لمدة 45 يوماً في مركز احتجاز في لويزيانا حتى أمر قاضٍ اتحادي في فيرمونت، حيث احتجزت لفترة وجيزة، بالإفراج عنها فوراً بعد أن وجد أنها قدمت ادعاء جوهرياً بأن احتجازها يشكل انتقاماً غير قانوني ينتهك حقوقها في حرية التعبير.

وأصدر قاضٍ اتحادي في بوسطن الشهر الماضي حكماً يقضي بأن الإدارة الأميركية انتهجت سياسة غير قانونية تتمثل في احتجاز وترحيل باحثين مثل ‌أوزتورك، مما أدى إلى تقييد حرية التعبير للأكاديميين غير المواطنين بالجامعات. وقدّمت وزارة العدل أمس الاثنين طلباً لاستئناف هذا القرار.