هيومن رايتس ووتش: جيش الإحتلال الصهيوني شارك في هجمات المستوطنين في الضفة الغربية    باتنة: إعطاء إشارة تصدير شحنة من الألياف الإصطناعية إنطلاقا من الولاية المنتدبة بريكة    عميد جامع الجزائر يستقبل المصمم الألماني لهذا الصرح الديني    سنعود أقوى وبدعم من الجمعية العامة من أجل العضوية الكاملة لفلسطين بالأمم المتحدة    الانتهاء من إعداد مشروع صندوق دعم الصحافة    وزير الاتصال : منع دخول الصحفي فريد عليلات الى الجزائر لا يتعلق به كمواطن بل كمبعوث للوسيلة الاعلامية التي يشتغل فيها    عطاف يجري لقاءين ثنائيين مع نظيريه البرازيلي و الاردني بنيويورك    بلمهدي يبرز أهمية التوجه نحو البعد الإفريقي عبر الدبلوماسية الدينية    مجلس الأمن يخفق في تمرير مشروع قرار متعلق بانضمام دولة فلسطين إلى الأمم المتحدة    محاكم تجارية متخصصة: اصدار توصيات لتحسين سير عمل هذه المحاكم    فلاحة: القطاع على أهبة الاستعداد لإطلاق عملية الإحصاء العام    "مشروع تحويل المياه من سدود الطارف سيحقق الأمن المائي لولايتي تبسة و سوق أهراس"    الناخب الوطني فلاديمير بيتكوفيتش يحضر جانبا من تدريبات النادي الرياضي القسنطيني    وزير الصحة يشرف على لقاء لتقييم المخطط الوطني للتكفل بمرضى انسداد عضلة القلب    كاس الجزائر أكابر (الدور نصف النهائي): مولودية الجزائر - شباب قسنطينة بدون حضور الجمهور    زيتوني يشدد على ضرورة إستكمال التحول الرقمي للقطاع في الآجال المحددة    مسار إستحداث الشركة الوطنية للطباعة جاري    فايد يشارك في أشغال الإجتماعات الربيعية بواشنطن    وزارة الدفاع: إرهابي يسلم نفسه ببرج باجي مختار و توقيف 10 عناصر دعم خلال أسبوع    الجهوي الأول لرابطة باتنة: شباب بوجلبانة يعمق الفارق    سدراتة و«الأهراس» بنفس الإيقاع    انضمام فلسطين إلى الأمم المتحدة : تأجيل التصويت على مشروع قرار الجزائر إلى غد الجمعة    سطيف: ربط 660 مستثمرة فلاحية بالكهرباء    أرسلت مساعدات إلى ولايات الجنوب المتضررة من الفيضانات: جمعية البركة الجزائرية أدخلت 9 شاحنات محمّلة بالخيّم و التمور إلى غزة    سترة أحد المشتبه بهم أوصلت لباقي أفرادها: الإطاحة بشبكة سرقة الكوابل النحاسية بمعافة في باتنة    وزير الاتصال و مديرية الاعلام بالرئاسة يعزيان: الصحفي محمد مرزوقي في ذمة الله    أكاديميون وباحثون خلال ملتقى وطني بقسنطينة: الخطاب التعليمي لجمعية العلماء المسلمين كان تجديديا    من خلال إتمام ما تبقى من مشاريع سكنية: إجراءات استباقية لطي ملف «عدل 2»    كرة اليد/كأس إفريقيا للأندية (وهران-2024): الأندية الجزائرية تعول على مشوار مشرف أمام أقوى فرق القارة    عون يؤكد أهمية خلق شبكة للمناولة    الحكومة تدرس مشاريع قوانين وعروضا    أطفال ونساء في مواجهة الجلاّدين الصهاينة    مجمع سونلغاز: توقيع اتفاق مع جنرال إلكتريك    تظاهرات عديدة في يوم العلم عبر ربوع الوطن    لم لا تؤلّف الكتب أيها الشيخ؟    توزيع الجوائز على الفائزين    68 رحلة جوية داخلية هذا الصيف    من يحرر فلسطين غير الشعوب..؟!    تفكيك جماعة إجرامية تزور يقودها رجل سبعيني    هذا موعد عيد الأضحى    أحزاب ليبية تطالب غوتيريس بتطوير أداء البعثة الأممية    استحداث مخبر للاستعجالات البيولوجية وعلوم الفيروسات    أول طبعة لملتقى تيارت العربي للفنون التشكيلية    ضرورة جاهزية المطارات لإنجاح موسم الحج 2024    نحضر لعقد الجمعية الانتخابية والموسم ينتهي بداية جوان    معارض، محاضرات وورشات في شهر التراث    شيء من الخيال في عالم واقعي خلاب    مكيديش يبرر التعثر أمام بارادو ويتحدث عن الإرهاق    نريد التتويج بكأس الجزائر لدخول التاريخ    حجز 20 طنا من المواد الغذائية واللحوم الفاسدة في رمضان    نسب متقدمة في الربط بالكهرباء    تراجع كميات الخبز الملقى في المزابل بقسنطينة    انطلاق أسبوع الوقاية من السمنة والسكري    انطلاق عملية حجز التذاكر للحجاج المسافرين مع الديوان    أوامر وتنبيهات إلهية تدلك على النجاة    عشر بشارات لأهل المساجد بعد انتهاء رمضان    وصايا للاستمرار في الطّاعة والعبادة بعد شهر الصّيام    مع تجسيد ثمرة دروس رمضان في سلوكهم: المسلمون مطالبون بالمحافظة على أخلاقيات الصيام    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كل ما تريد معرفته عن عملية الاختراق الكبرى للمؤسسات الأميركية
نشر في الشعب يوم 18 - 12 - 2020

قطع روبرت أوبراين، مستشار الأمن القومي، رحلته الخارجية وعاد إلى العاصمة الأمريكية واشنطن، في إشارة واضحة على خطورة عملية الاختراق الكبرى التي تعرضت لها عشرات المؤسسات والمصالح الحكومية وغير الحكومية قبل يومين.
ويُعتقد على نطاق واسع، أن عملية الاختراق الأخيرة تعتبر واحدة من أكثر العمليات ضررا خلال السنوات الأخيرة، على الرغم من عدم اتضاح حجم الخسائر أو أهمية المعلومات التي ربما يكون تم الاطلاع عليها أو نسخها أو إفسادها.
وكانت الوكالة الأميركية للأمن المعلوماتي (CISA) قد أرسلت توجيها مستعجَلا لجميع المؤسسات الفدرالية بقطع التيار الكهربائي عن جميع حواسيب شركة «سولار ويندز» (SolarWinds)، فور ورود معلومات حدوث الاختراق، وهو ما أكد خطورة عملية القرصنة.
وأشارت صحيفة «وول ستريت جورنال» (The Wall Street Journal)‏ إلى أن القراصنة زرعوا فيروسا إلكترونيا في أحد حواسيب الشركة التي تدير شبكات من بين عملائها جهات فدرالية بالغة الحساسية.
ويُعتقد على نطاق واسع، أن قراصنة تابعين للحكومة الروسية مسؤولون عن اختراق أنظمة الحاسوب بالعديد من الجهات الأميركية، بينما تنفي روسيا هذه الاتهامات.
ماذا حدث؟
يشير أغلب التقارير الصحفية حول الهجمات الأخيرة إلى اختراق ثغرة أمنية داخل برنامج توفره شركة «سولار ويندز» لمراقبة البرمجيات، وهي شركة يقع مركزها الرئيسي في مدينة أوستن بولاية تكساس.
وتوفر الشركة خدمات على نطاق واسع للحكومة الفدرالية، بما فيها وزارات مختلفة وجهات ومعاهد بحثية حكومية، كما توفر الخدمات نفسها لآلاف الشركات الأميركية الكبرى. ومن أهم البرامج التي توفرها الشركة لهذه الجهات برنامج «أورين» (Orion) لمراقبة وتأمين شبكات الحاسوب الخاصة بها.
وذكرت شركة «سولارويندز» أن لديها حوالي 300 ألف عميل، لكن تؤكد أن أقل من 18 ألف عميل يستخدمون برنامج «أورين» الذي تم الاختراق عن طريقه.
وفي حديث مع الراديو القومي الأميركي، قال غلين غيرستيل، الذي عمل كمستشار لوكالة الأمن القومي في الفترة من 2015 إلى 2020، إن ما جرى يشبه «كما لو كنت تستيقظ في صباح أحد الأيام وتدرك فجأة أن لصّا دخل وخرج باستمرار من منزلك خلال الأشهر الستة الماضية». وأضاف غيرستيل، أن الأجهزة الأمنية الأميركية عقب حادثة الاختراق «يجب أن تعود وتنظر في كل غرفة لترى ما تم سرقته، وما تم لمسه أو نسخه، أو ما تم تركه، وبالطبع، هذه مجرد فكرة مرعبة»، مشيرا إلى أن المتسللين كانوا حريصين على عدم ترك آثار خلفهم.
الجهات المستهدَفة
وطبقا للمعلومات المتاحة حتى الآن، تشمل قائمة الكيانات الأميركية المتضررة وزارة التجارة، ووزارة الأمن الداخلي، ووزارة الدفاع (البنتاغون)، ووزارة الخزانة، وكذلك هيئة البريد الأميركية، والمعهد الوطني للصحة، وجهاز الأمن السري المكلف بحماية الرئيس الأميركي، فضلا عن بنك الاحتياطي الفدرالي، وشركة لوكهيد مارتن للصناعات العسكرية، ووكالة الأمن القومي.
ويأتي الاختراق الأخير ضمن قائمة طويلة من الهجمات الإلكترونية التي يشتبه بأن روسيا قامت بشنها، وتتهم الاستخبارات الأميركية روسيا باستخدام قراصنة ووسائل أخرى للتأثير على انتخابات الرئاسة لعام 2016.
جدير بالذكر، أن وكالات الأمن القومي الأميركية قد نجحت في منع روسيا من التدخل في انتخابات هذا العام.
ما حجم عملية الاختراق؟
تقوم مايكروسوفت بجهود حاليا لمعرفة حجم وطبيعة الاختراق، وهو ما يساعد في الكشف عن نطاق خسائر الشركات والوكالات المتضررة، وتقوم بالمهام نفسها العديد من الشركات التي تأثرت بالهجوم.
كما تجري الوكالات الحكومية المختلفة تحقيقات في الاختراق الإلكتروني، ولم تكشف بعد أي منها عن تفاصيل هذه التحقيقات.
ما خطورة عملية الاختراق؟
يقول غيرستيل، إن أكبر تحدّ الآن أمامنا ينبع من «أنه ليس من الواضح ما فعله القراصنة بعد الوصول للنظم والشبكات الأميركية». ويضيف، «أن هذه ليست مسألة شخص يتلاعب بالبرمجيات لفتح السدود أو لإطفاء الشبكات الكهربائية، ليس من الواضح حتى مغزى الهجوم، وهل يهدف إلى سرقة الملكية الفكرية والأسرار العلمية بالطريقة نفسها التي سرقت بها الصين، على سبيل المثال، كل شيء من براءات اختراع الألواح الشمسية إلى طرق تصنيع الطائرات المقاتلة».
وقال، إن الاقتحام يمكن أن يكون ببساطة حالة تجسس من حكومة تحاول فهم ما يفعله خصمها.
ما موقف الجهات التي تم اختراق شبكاتها؟
قالت شركة «سولارويندز»، «لقد تم إبلاغنا بأن هذا الحادث كان على الأرجح نتيجة لهجوم متطور للغاية ومستهدفا من قبل دولة خارجية، لكننا لم نتحقق بشكل مستقل من هوية المهاجم».
وأضافت الشركة في بيان لها، أنها تتعاون مع مكتب التحقيقات الفدرالي ومجتمع الاستخبارات الأميركي ووكالات أخرى للتحقيق في الخرق، «لقد تم تنبيهنا إلى أن صاحب الهجوم يستهدف رسائل البريد الإلكتروني الخاصة بنا وغيرها من الملفات التي نستخدمها، وكلها تقع ضمن حزم مايكروسوفت أوفيس 365».
وأكدت الشركة أنها تعمل مع مايكروسوفت لتحديد ما إذا كانت أي بيانات العملاء قد تم استخراجها، لكنها أضافت أنه حتى الآن، لم تجد علامات على وجود بيانات مسروقة.
شركة «فاير آي» (FireEye)
ذكرت شركة الأمن السيبراني، أن خصمًا متطورًا للغاية ترعاه دولة سرق أدوات -الفريق الأحمر- الخاص بها، وهو فريق متخصص في الحماية السيبرانية، والتي تستخدم لاختبار نقاط الضعف الأمنية في شبكات الحاسوب الخاصة بعملائها، وتشمل قائمة العملاء الكثير من الجهات الحكومية.
وقالت الشركة، إنها تعمل مع مكتب التحقيقات الفدرالي ومايكروسوفت، وأن تحليلها يشير إلى أن هذا الاختراق ليس عملية ذاتية الانتشار، بل هو عملية مُنفذة عن قصد وتطلبت تخطيطا دقيقا وتفاعلا بشريا كبيرا.
مايكروسوفت (Microsoft)
أشارت الشركة إلى أن خبراءها يؤمنون أن «ما تم هو نشاط تقف خلفه دولة على نطاق كبير، ويستهدف كلا من الحكومة والقطاع الخاص». وقالت مايكروسوفت، إنها تشارك بعض التفاصيل حول التهديدات التي شهدتها على مدار الاسابيع الماضية.
وأضافت مايكروسوفت، أن التعليمات التي صدرت حول تحديث برنامج شركة «سولارويندز» أعطت المتسللين موطئ قدم في شبكة الحاسوب الخاصة بأهدافهم، والتي يمكن للمهاجم استخدامها للحصول على بيانات مختلفة وأكثر أهمية.
وأشارت إلى أن برنامج مايكروسوفت الدفاعي والمعروف باسم ديفندر (Defender)، يمكنه الآن الكشف عن الملفات المستخدمة في الاختراق.
وأشادت الشركة بالشركات الأخرى، لكونها منفتحة وشفافة في الكشف عن هجمات القرصنة، قائلة إنها ستساعد الآخرين على تعزيز أمنهم.
أما بالنسبة لمايكروسوفت نفسها، فقد قالت الشركة إنها حتى الآن لم «تجد أدلة على هجوم ناجح على أنظمتها الخاصة».
المصدر: الجزيرة


انقر هنا لقراءة الخبر من مصدره.