جارٍ تحميل الصفحة
News of Bahrain
نمط الحياة١٨ ديسمبر ٢٠٢٠قراءة 4 دقائق

هجوم سيبراني أمريكي ضخم يطال سبع دول أخرى و"سيستمر في التوسع"

أفادت تقارير بحثية بأن هجوماً سيبرانياً مدمراً استهدف وكالات حكومية أمريكية قد امتد ليطال أهدافاً حول العالم، مع استمرار تزايد قائمة الضحايا، مما يثير مخاوف متزايدة بشأن أمن الحاسوب والتجسس.

ترجم هذا المحتوى آليا باستخدام Gemini.

Editorial Team Legacy

نُشر ١٨ ديسمبر ٢٠٢٠, ٨:٠٠ ص · آخر تحديث ٦:٣٠ م

تم نسخ الرابط
هجوم سيبراني أمريكي ضخم يطال سبع دول أخرى و"سيستمر في التوسع"

أ ف ب | واشنطن

صحيفة ديلي تريبيون - www.newsofbahrain.com

أفادت تقارير بحثية بأن هجوماً سيبرانياً مدمراً استهدف وكالات حكومية أمريكية قد امتد ليطال أهدافاً حول العالم، مع استمرار تزايد قائمة الضحايا، مما يثير مخاوف متزايدة بشأن أمن الحاسوب والتجسس.

قالت شركة مايكروسوفت في وقت متأخر من يوم الخميس إنها أخطرت أكثر من 40 عميلاً تضرروا من البرمجيات الخبيثة التي يقول خبراء الأمن إنها جاءت من قراصنة مرتبطين بالحكومة الروسية، والتي قد تمنح المهاجمين وصولاً غير مقيد إلى الشبكات.

وقال براد سميث، رئيس شركة مايكروسوفت، في تدوينة: "بينما يقع حوالي 80 في المائة من هؤلاء العملاء في الولايات المتحدة، فقد حدد هذا العمل حتى الآن ضحايا في سبع دول إضافية".

وأضاف سميث أن الضحايا وُجدوا أيضاً في كندا والمكسيك وبلجيكا وإسبانيا وبريطانيا وإسرائيل ودولة أخرى.

وقال سميث، مردداً المخاوف التي أعرب عنها مسؤولون أمريكيون هذا الأسبوع بشأن التهديد الخطير للهجوم: "من المؤكد أن عدد ومواقع الضحايا ستستمر في التوسع".

وأضاف سميث: "هذا ليس 'تجسساً عادياً'، حتى في العصر الرقمي".

وتابع: "بدلاً من ذلك، فإنه يمثل عملاً من أعمال التهور الذي خلق ثغرة تكنولوجية خطيرة للولايات المتحدة والعالم".

وقال جون ديكسون من شركة الأمن "دينيم جروب" إن العديد من شركات القطاع الخاص التي قد تكون عرضة للخطر تسارع لتعزيز أمنها، حتى وصل الأمر إلى التفكير في إعادة بناء خوادمها ومعداتها الأخرى.

وقال ديكسون: "الجميع في مرحلة تقييم الأضرار الآن لأن الأمر ضخم للغاية".

وأضاف: "إنها ضربة قوية للثقة في الحكومة والبنية التحتية الحيوية على حد سواء".

يأتي التهديد من هجوم طويل الأمد يُعتقد أنه قام بحقن برمجيات خبيثة في شبكات الكمبيوتر باستخدام برمجيات إدارة شبكات المؤسسات التي تصنعها شركة تكنولوجيا المعلومات "سولار ويندز" ومقرها تكساس، مع وجود سمات لهجوم تقف وراءه دولة.

تحذير وكالة الأمن القومي

دعت وكالة الأمن القومي، وهي عملية استخبارات عسكرية أمريكية سرية، إلى زيادة اليقظة لمنع الوصول غير المصرح به إلى الأنظمة العسكرية والمدنية الرئيسية.

وقالت وكالة الأمن القومي: "يعد اختراق كود 'سولار ويندز أوريون' الأخير مثالاً خطيراً على كيفية اختراق الأنظمة المحلية، مما يؤدي إلى إساءة استخدام المصادقة الموحدة والوصول الضار إلى السحابة".

وقال محللون إن الهجمات تشكل تهديدات للأمن القومي من خلال اختراق الأنظمة الحكومية الرئيسية، مع خلق مخاطر أيضاً على ضوابط البنية التحتية الرئيسية لأنظمة مثل شبكات الطاقة الكهربائية والمرافق الأخرى.

وقالت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) إن الوكالات الحكومية الأمريكية وكيانات البنية التحتية الحيوية ومنظمات القطاع الخاص قد استُهدفت من قبل ما أسمته "جهة فاعلة ذات تهديد مستمر متقدم".

ولم تحدد وكالة (CISA) من يقف وراء هجوم البرمجيات الخبيثة، لكن شركات أمنية خاصة أشارت بأصابع الاتهام إلى قراصنة مرتبطين بالحكومة الروسية.

كما أشار وزير الخارجية الأمريكي مايك بومبيو يوم الاثنين إلى تورط موسكو، قائلاً إن الحكومة الروسية قامت بمحاولات متكررة لاختراق شبكات الحكومة الأمريكية.

وأعرب الرئيس المنتخب جو بايدن عن "قلقه البالغ" إزاء الاختراق الإلكتروني، بينما ألقى السيناتور عن ولاية يوتا ميت رومني باللوم على روسيا وانتقد ما أسماه "الصمت غير المبرر" من البيت الأبيض.

وشبّه رومني الهجوم السيبراني بموقف "تحلق فيه قاذفات روسية بشكل متكرر دون أن يتم اكتشافها فوق بلادنا بأكملها".

وقال السيناتور ماركو روبيو لشبكة فوكس نيوز: "إنه هجوم ضخم. وأود أن أقول إنه ربما لا يزال مستمراً. إنه لا يزال جارياً... إنه خطر جسيم على الحكومات الفيدرالية وحكومات الولايات والحكومات المحلية، وعلى البنية التحتية الحيوية، وعلى القطاع الخاص".

وذكرت وكالة (CISA) أن عمليات التسلل إلى أجهزة الكمبيوتر بدأت في مارس 2020 على الأقل، وأن الجهة الفاعلة التي تقف وراءها "أظهرت صبراً وأمناً تشغيلياً وحرفية معقدة".

وقالت وكالة (CISA) في بيان يوم الخميس: "هذا التهديد يشكل خطراً جسيماً"، مضيفة أنها "تتوقع أن إزالة هذا التهديد من البيئات المخترقة ستكون معقدة للغاية وصعبة على المنظمات".

وبحسب ما ورد قام القراصنة بتثبيت برمجيات خبيثة على البرامج التي تستخدمها وزارة الخزانة الأمريكية ووزارة التجارة، مما سمح لهم بالاطلاع على حركة البريد الإلكتروني الداخلية.

وذكرت تقارير إعلامية أن وزارة الطاقة، التي تدير الترسانة النووية للحكومة، قد تم اختراقها أيضاً.

وقالت شركة "سولار ويندز" إن ما يصل إلى 18 ألف عميل، بما في ذلك وكالات حكومية وشركات مدرجة في قائمة "فورتشن 500"، قاموا بتنزيل تحديثات برمجية مخترقة، مما سمح للقراصنة بالتجسس على تبادلات البريد الإلكتروني.

بعد اكتشاف الهجوم، أمرت وكالة (CISA) الوكالات الفيدرالية بإيقاف تشغيل البرامج المخترقة.

شارك في النقاش

سجّل الدخول لترك تعليق. تُراجع جميع التعليقات قبل نشرها.

لا تعليقات بعد. ابدأ النقاش.