News of Bahrain
نمط الحياة١٤ ديسمبر ٢٠٢٠قراءة 5 دقائق

اختراق وكالات حكومية أمريكية وروسيا قد تكون وراء الهجوم

أسوشيتد برس | واشنطن - ديلي تريبيون: تمكن قراصنة من اختراق شبكات وزارتي الخزانة والتجارة الأمريكيتين كجزء من حملة تجسس إلكتروني عالمية، وذلك بعد أيام فقط من إعلان شركة أمن سيبراني عالمية رائدة عن تعرضها للاختراق في هجوم يحمل بصمات التكتيكات الروسية.

ترجم هذا المحتوى آليا باستخدام Gemini.

Editorial Team Legacy

نُشر ١٤ ديسمبر ٢٠٢٠, ٨:٠٠ ص · آخر تحديث ٦:٣٠ م

تم نسخ الرابط
اختراق وكالات حكومية أمريكية وروسيا قد تكون وراء الهجوم

أسوشيتد برس | واشنطن

ديلي تريبيون - www.newsofbahrain.com

تمكن قراصنة من اختراق شبكات وزارتي الخزانة والتجارة الأمريكيتين كجزء من حملة تجسس إلكتروني عالمية، تم الكشف عنها بعد أيام فقط من إعلان شركة أمن سيبراني عالمية رائدة عن تعرضها للاختراق في هجوم قال خبراء الصناعة إنه يحمل بصمات التكتيكات الروسية.

يقوم مكتب التحقيقات الفيدرالي (FBI) وذراع الأمن السيبراني التابع لوزارة الأمن الداخلي بالتحقيق فيما وصفه خبراء ومسؤولون سابقون بأنه اختراق واسع النطاق لوكالات الحكومة الأمريكية، ويبدو أنها نفس حملة التجسس الإلكتروني المستمرة منذ أشهر والتي أثرت أيضاً على شركة الأمن السيبراني البارزة "فاير آي" (FireEye).

قال خبير الأمن السيبراني ديمتري ألبيروفيتش: "قد يتحول هذا إلى واحدة من أكثر حملات التجسس تأثيراً على الإطلاق".

تم الكشف عن عمليات الاختراق بعد أقل من أسبوع من إعلان شركة "فاير آي" أن قراصنة تابعين لحكومة أجنبية اخترقوا شبكتها وسرقوا أدوات القرصنة الخاصة بالشركة. ويشتبه العديد من الخبراء في مسؤولية روسيا عن ذلك. وتضم قائمة عملاء "فاير آي" حكومات فيدرالية ومحلية وشركات عالمية كبرى.

إن القناة الواضحة لاختراقات وزارتي الخزانة والتجارة - واختراق "فاير آي" - هي برنامج خادم شائع جداً يسمى "سولار ويندز" (SolarWinds). ويستخدم هذا البرنامج من قبل مئات الآلاف من المؤسسات على مستوى العالم، بما في ذلك معظم شركات قائمة "فورتشن 500" والعديد من الوكالات الفيدرالية الأمريكية التي ستسارع الآن لإصلاح شبكاتها، وفقاً لما ذكره ألبيروفيتش، المدير الفني السابق لشركة الأمن السيبراني "كراود سترايك" (CrowdStrike).

وقالت شركة "فاير آي"، دون تسمية الوكالات المخترقة أو الأهداف الأخرى، في تدوينة لها إن تحقيقها في اختراق شبكتها حدد "حملة عالمية" تستهدف الحكومات والقطاع الخاص، حيث تم إدراج برمجيات خبيثة في تحديث لبرنامج "سولار ويندز" منذ الربيع الماضي.

منحت هذه البرمجيات الخبيثة القراصنة وصولاً عن بُعد إلى شبكات الضحايا.

وذكرت "فاير آي" أنها أخطرت "منظمات متعددة" على مستوى العالم حيث رصدت مؤشرات على الاختراق. وأوضحت أن الهجمات لم تزرع برمجيات خبيثة ذاتية الانتشار - مثل برمجيات "نوت بيتيا" (NotPetya) لعام 2016 التي ألقي باللوم فيها على روسيا وتسببت في أضرار تجاوزت 10 مليارات دولار عالمياً - وأن أي اختراق فعلي لمنظمة مصابة تطلب "تخطيطاً دقيقاً وتفاعلاً يدوياً".

لم تحدد الحكومة الأمريكية علناً روسيا كمسؤول عن الاختراقات، التي أبلغت عنها وكالة رويترز لأول مرة، ولم تذكر الكثير عمن قد يكون المسؤول. وقال خبراء الأمن السيبراني الأسبوع الماضي إنهم يعتبرون قراصنة الدولة الروس المشتبه بهم الرئيسيين.

وقال المتحدث باسم مجلس الأمن القومي جون أوليوت في بيان إن الحكومة "تتخذ جميع الخطوات اللازمة لتحديد ومعالجة أي مشاكل محتملة تتعلق بهذا الوضع".

على موقعها الإلكتروني، تقول "سولار ويندز" إن لديها 300 ألف عميل حول العالم، بما في ذلك جميع فروع الجيش الأمريكي الخمسة، والبنتاغون، ووزارة الخارجية، ووكالة ناسا، ووكالة الأمن القومي، ووزارة العدل، والبيت الأبيض. كما تقول إن أكبر 10 شركات اتصالات أمريكية وأكبر 5 شركات محاسبة أمريكية هم أيضاً من بين عملائها.

وقالت وكالة الأمن السيبراني وأمن البنية التحتية التابعة للحكومة إنها تعمل مع وكالات أخرى للمساعدة في "تحديد وتخفيف أي اختراقات محتملة".

وكان الرئيس دونالد ترامب قد أقال الشهر الماضي مدير الوكالة، كريس كريبس، بعد أن أيد كريبس نزاهة الانتخابات الرئاسية ورفض مزاعم ترامب بوجود تزوير انتخابي واسع النطاق.

وفي تغريدة يوم الأحد، قال كريبس إن "هجمات من هذا النوع تتطلب تكتيكات استثنائية ووقتاً طويلاً"، مضيفاً أنه يعتقد أن تأثيرها بدأ للتو في الظهور.

لطالما كانت الوكالات الحكومية الفيدرالية أهدافاً جذابة للقراصنة الأجانب.

تمكن قراصنة مرتبطون بروسيا من اختراق نظام البريد الإلكتروني لوزارة الخارجية في عام 2014، مما أدى إلى إصابته بشكل كامل لدرجة أنه اضطر لقطعه عن الإنترنت بينما عمل الخبراء على القضاء على الاختراق.

وكانت رويترز قد ذكرت في وقت سابق أن مجموعة مدعومة من حكومة أجنبية سرقت معلومات من وزارة الخزانة ووكالة تابعة لوزارة التجارة مسؤولة عن تحديد سياسات الإنترنت والاتصالات.

أحالت وزارة الخزانة التعليق إلى مجلس الأمن القومي. وأكد متحدث باسم وزارة التجارة وجود "اختراق في أحد مكاتبنا" وقال "لقد طلبنا من وكالة الأمن السيبراني وأمن البنية التحتية ومكتب التحقيقات الفيدرالي التحقيق". ولم يكن لدى مكتب التحقيقات الفيدرالي تعليق فوري.

أكدت شركة "سولار ويندز"، ومقرها أوستن بولاية تكساس، يوم الأحد في رسالة بالبريد الإلكتروني إلى وكالة أسوشيتد برس وجود "ثغرة أمنية محتملة" تتعلق بتحديثات تم إصدارها بين مارس ويونيو لبرنامج يساعد المؤسسات على مراقبة شبكاتها عبر الإنترنت بحثاً عن المشكلات.

وقال كيفن طومسون، الرئيس التنفيذي لشركة "سولار ويندز" في بيان: "نعتقد أن هذه الثغرة هي نتيجة لهجوم سلسلة توريد متطور للغاية ومستهدف ويدوي من قبل دولة قومية".

قال ألبيروفيتش إن هذا الاختراق حرج لأن "سولار ويندز" ستمنح القراصنة وصولاً بصلاحيات كاملة إلى الشبكة، مما يجعل كل شيء مرئياً.

أعلنت "فاير آي" يوم الثلاثاء أنها تعرضت للاختراق، قائلة إن قراصنة دولة أجنبية يتمتعون "بقدرات عالمية المستوى" اخترقوا شبكتها وسرقوا أدوات هجومية تستخدمها لفحص دفاعات آلاف عملائها. وقال كيفن مانديا، الرئيس التنفيذي لشركة "فاير آي" في بيان، إن القراصنة "سعوا في المقام الأول للحصول على معلومات تتعلق ببعض العملاء الحكوميين"، دون تسميتهم.

قال جيك ويليامز، مخترق سابق في وكالة الأمن القومي ورئيس شركة الأمن السيبراني "رينديشن إنفوسيك" (Rendition Infosec)، إن "فاير آي" أخبرت بالتأكيد مكتب التحقيقات الفيدرالي والشركاء الفيدراليين الآخرين بكيفية تعرضها للاختراق، وقد حددوا أن وزارة الخزانة تعرضت لاختراق مماثل.

وأضاف ويليامز: "أشعر أن هناك عدداً من الوكالات (الفيدرالية) الأخرى التي سنسمع عنها هذا الأسبوع والتي تعرضت للهجوم أيضاً".

استجابت "فاير آي" لاختراقات بيانات شركتي "سوني" و"إيكويفاكس" وساعدت المملكة العربية السعودية في إحباط هجوم إلكتروني على صناعة النفط - ولعبت دوراً رئيسياً في تحديد روسيا كطرف فاعل في العديد من الاعتداءات في العالم الرقمي المتنامي للصراع العالمي.

لم يذكر مانديا ولا المتحدث باسم "فاير آي" متى اكتشفت الشركة الاختراق أو من قد يكون المسؤول. وقال مانديا إنه لا يوجد مؤشر على حصولهم على معلومات العملاء من أعمال الاستشارات أو الاستجابة للاختراقات الخاصة بالشركة أو بيانات استخبارات التهديدات التي تجمعها.

شارك في النقاش

سجّل الدخول لترك تعليق. تُراجع جميع التعليقات قبل نشرها.

لا تعليقات بعد. ابدأ النقاش.