ضغوط على ياهو لتفسير عملية اختراق ضخمة "برعاية دولة"
واجهت شركة ياهو ضغوطاً يوم الجمعة لتفسير كيفية تعرضها لهجوم إلكتروني هائل - يُعد من بين الأكبر على الإطلاق ويُزعم أنه برعاية دولة - مما سمح للقراصنة بسرقة بيانات نصف مليار مستخدم قبل عامين.
ترجم هذا المحتوى آليا باستخدام Gemini.

واجهت شركة ياهو ضغوطاً يوم الجمعة لتفسير كيفية تعرضها لهجوم إلكتروني هائل - يُعد من بين الأكبر على الإطلاق ويُزعم أنه برعاية دولة - مما سمح للقراصنة بسرقة بيانات نصف مليار مستخدم قبل عامين.
وذكرت عملاقة الإنترنت الأمريكية أن تحقيقاتها خلصت إلى أن "معلومات معينة لحسابات المستخدمين قد سُرقت" وأن الهجوم جاء من "ما تعتقد أنه جهة فاعلة برعاية دولة".
تأتي هذه التعليقات بعد تقرير نُشر في وقت سابق من هذا العام نقل عن باحث أمني قوله إن حوالي 200 مليون حساب ربما تم الوصول إليها، وأن البيانات المخترقة كانت تُعرض للبيع عبر الإنترنت.
وقالت ياهو: "تعمل ياهو بشكل وثيق مع سلطات إنفاذ القانون بشأن هذه المسألة"، مضيفة أنها تعتقد أن البيانات المرتبطة بما لا يقل عن 500 مليون حساب مستخدم قد سُرقت - في ما يمكن أن يكون أكبر اختراق على الإطلاق لمنظمة واحدة.
وأوضحت ياهو أن المعلومات المسروقة ربما تضمنت أسماء وعناوين بريد إلكتروني وتواريخ ميلاد وكلمات مرور مشفرة، إلى جانب أسئلة وأجوبة أمنية مشفرة أو غير مشفرة قد تساعد القراصنة في اختراق حسابات الضحايا الأخرى عبر الإنترنت.
وفي حين لا يوجد سجل رسمي لأكبر الاختراقات، وصف العديد من المحللين اختراق "ماي سبيس" الذي تم الكشف عنه في وقت سابق من هذا العام بأنه الأكبر حتى الآن، حيث تأثر به 360 مليون مستخدم.
في عام 2014، قالت شركة أمريكية متخصصة في اكتشاف الاختراقات إن مجموعة روسية اخترقت 1.2 مليار اسم مستخدم وكلمة مرور تنتمي لأكثر من 500 مليون عنوان بريد إلكتروني.
ولم تقدم الشركة، "هولد سيكيوريتي"، أي تفاصيل عن الشركات المتضررة من الاختراق.
ذخيرة للقراصنة
قال محلل أمن الكمبيوتر غراهام كلولي إن بيانات ياهو المسروقة "يمكن أن تكون ذخيرة مفيدة لأي قرصان يحاول اختراق حسابات ياهو، أو مهتم باستكشاف ما إذا كان المستخدمون قد استخدموا نفس الأسئلة/الأجوبة الأمنية لحماية أنفسهم في أماكن أخرى على الويب".
وأشار إلى أنه على الرغم من قول ياهو إنها تعتقد أن الاختراق كان برعاية دولة، إلا أن الشركة لم تقدم أي تفاصيل بخصوص ما يجعلها تعتقد ذلك.
وأضاف كلولي في تدوينة: "لو اضطررت لإعلان الخبر السيئ بأن شركتي قد تعرضت للاختراق... لكنت سأشعر بسعادة أكبر إذا قلت إن المهاجمين كانوا 'برعاية دولة'" بدلاً من كونهم قراصنة مراهقين.
وصرح تيموثي كارون، الأستاذ المشارك في التدريس والمتخصص في أمن البيانات بجامعة نوتردام، لوكالة فرانس برس بأن اختراق ياهو يتناسب مع "الصورة الكبيرة" عندما يتعلق الأمر بالهجمات الإلكترونية التي تشنها وكالات التجسس في روسيا أو الصين أو كوريا الشمالية أو دول أخرى.
وقال كارون: "إن الأمر يفوح برائحة أساليب التجسس التقليدية".
وقد اتُهم قراصنة صينيون بكل شيء بدءاً من سرقة أسرار الشركات وصولاً إلى اختراق هائل لملفات موظفي الحكومة الأمريكية الذي أثر على 21.5 مليون شخص، ويُقال إنه دفع واشنطن إلى سحب عملائها الاستخباراتيين من الصين.
ومن المعروف أن كوريا الشمالية تدير جيشاً من آلاف القراصنة النخبة المتهمين بشن هجمات إلكترونية مدمرة على منظمات ومسؤولين كوريين جنوبيين على مر السنين.
لكن الهجوم الإلكتروني رفيع المستوى على شركة "سوني بيكتشرز" في ديسمبر 2014 هو الذي سلط الضوء على التهديد المتزايد لقدرات كوريا الشمالية في القرصنة، على الرغم من نفي بيونغ يانغ مسؤوليتها عن الهجمات.
وقالت شركة وادي السيليكون إنه يبدو أن بيانات ياهو المنهوبة لم تتضمن كلمات مرور غير محمية أو معلومات مرتبطة بالمدفوعات أو الحسابات المصرفية.
وتطلب ياهو من المستخدمين المتأثرين تغيير كلمات المرور، وتوصي أي شخص لم يقم بذلك منذ عام 2014 باتخاذ نفس الإجراء كإجراء احترازي.
كما تم حث مستخدمي خدمات ياهو عبر الإنترنت على مراجعة الحسابات بحثاً عن أي نشاط مشبوه وتغيير كلمات المرور ومعلومات الأسئلة الأمنية المستخدمة لتسجيل الدخول في أي مكان آخر إذا كانت تتطابق مع تلك الموجودة في ياهو.
وقالت ياهو في بيان: "أصبحت الاختراقات والسرقات عبر الإنترنت من قبل جهات فاعلة برعاية دولة شائعة بشكل متزايد في جميع أنحاء صناعة التكنولوجيا".
"أطلقت ياهو وشركات أخرى برامج لاكتشاف وإخطار المستخدمين عندما تشتبه الشركة بقوة في أن جهة فاعلة برعاية دولة قد استهدفت حساباً ما".
بيع ياهو
يأتي تأكيد الاختراق الإلكتروني الكبير بعد شهرين من إبرام ياهو صفقة لبيع أعمالها الأساسية على الإنترنت لعملاق الاتصالات "فيريزون" مقابل 4.8 مليار دولار، منهية بذلك عقدين من العمل كشركة مستقلة.
ولم يتضح على الفور ما إذا كان اختراق البيانات قد يؤثر على إتمام الصفقة أو السعر الذي اتفقت عليه فيريزون.
وقال كلولي: "بصراحة، التوقيت لا يمكن أن يكون أسوأ بالنسبة لياهو".
وقالت شركة الاتصالات إنها تراجع المعلومات الجديدة.
وذكرت فيريزون في بيان: "خلال اليومين الماضيين، تم إخطارنا بحادثة أمنية تتعلق بياهو".
"سنقوم بالتقييم مع استمرار التحقيق من منظور مصالح فيريزون العامة، بما في ذلك المستهلكون والعملاء والمساهمون والمجتمعات ذات الصلة".