العلامة مفتاح يؤكد على اهمية استعادة الاموال المنهوبة    بكين تتهم واشنطن: "اختراق على مستوى دولة" وسرقة 13 مليار دولار من البيتكوين    قبائل التحيتا بالحديدة تُعلن النفير العام لمواجهة الأعداء والخونة    مناقشة جوانب ترميم وتأهيل قلعة القاهرة وحصن نعمان بحجة    شليل يحرز لقب فردي الرمح في انطلاق بطولة 30 نوفمبر لالتقاط الأوتاد بصنعاء    افتتاح مركز الصادرات الزراعية بمديرية تريم بتمويل من الاتحاد الأوروبي    قراءة تحليلية لنص "اسحقوا مخاوفكم" ل"أحمد سيف حاشد"    القرود تتوحش في البيضاء وتفترس أكثر من مائة رأس من الأغنام    من المرشح لخلافة محمد صلاح في ليفربول؟    مفتاح: مسيرة التغيير التي يتطلع اليها شعبنا ماضية للامام    تركيا تعلن مقتل 20 من جنودها بتحطم طائرة شحن عسكرية في جورجيا    المنتصر يدعوا لإعادة ترتيب بيت الإعلام الرياضي بعدن قبل موعد الانتخابات المرتقبة    تألق عدني في جدة.. لاعبو نادي التنس العدني يواصلون النجاح في البطولة الآسيوية    دربحة وفواز إلى النهائي الكبير بعد منافسات حماسية في كأس دوري الملوك – الشرق الأوسط    عالميا..ارتفاع أسعار الذهب مدعوما بتراجع الدولار    الإخوان والقاعدة يهاجمان الإمارات لأنها تمثل نموذج الدولة الحديثة والعقلانية    جنود في أبين يقطعون الطريق الدولي احتجاجًا على انقطاع المرتبات"    إيفانكا ترامب في أحضان الجولاني    حضرموت.. تُسرق في وضح النهار باسم "اليمن"!    خبير في الطقس: برد شتاء هذا العام لن يكون كله صقيع.. وأمطار متوقعة على نطاق محدود من البلاد    اليمن يسقط ورقة التوت    زيارة ومناورة ومبادرة مؤامرات سعودية جديدة على اليمن    عين الوطن الساهرة (2)..الوعي.. الشريك الصامت في خندق الأمن    احتجاج على تهميش الثقافة: كيف تُقوِّض "أيديولوجيا النجاة العاجلة" بناء المجتمعات المرنة في الوطن العربي    اليوم انطلاق بطولة الشركات تحت شعار "شهداء على طريق القدس"    وزير الإعلام الإرياني متهم بتهريب مخطوطات عبرية نادرة    30 نوفمبر...ثمن لا ينتهي!    حلّ القضية الجنوبية يسهل حلّ المشكلة اليمنية يا عرب    أبين.. الأمن يتهاوى بين فوهات البنادق وصراع الجبايات وصمت السلطات    عسل شبوة يغزو معارض الصين التجارية في شنغهاي    تمرد إخواني في مأرب يضع مجلس القيادة أمام امتحان مصيري    الواقع الثقافي اليمني في ظل حالة "اللاسلم واللاحرب"    تغاريد حرة .. انكشاف يكبر واحتقان يتوسع قبل ان يتحول إلى غضب    كلمة الحق هي المغامرة الأكثر خطورة    "فيديو" جسم مجهول قبالة سواحل اليمن يتحدى صاروخ أمريكي ويحدث صدمة في الكونغرس    قاضٍ يوجه رسالة مفتوحة للحوثي مطالباً بالإفراج عن المخفيين قسرياً في صنعاء    قرار جديد في تعز لضبط رسوم المدارس الأهلية وإعفاء أبناء الشهداء والجرحى من الدفع    مشاريع نوعية تنهض بشبكة الطرق في أمانة العاصمة    ارشادات صحية حول اسباب جلطات الشتاء؟    النفط يتجاوز 65 دولارا للبرميل للمرة الأولى منذ 3 نوفمبر    انتقالي الطلح يقدم كمية من الكتب المدرسية لإدارة مكتب التربية والتعليم بالمديرية    مواطنون يعثرون على جثة مواطن قتيلا في إب بظروف غامضة    اليونيسيف: إسرائيل تمنع وصول اللقاحات وحليب الأطفال الى غزة    الحديدة أولا    نائب وزير الشباب والرياضة يطلع على الترتيبات النهائية لانطلاق بطولة 30 نوفمبر للاتحاد العام لالتقاط الاوتاد على كأس الشهيد الغماري    قيمة الجواسيس والعملاء وعقوبتهم في قوانين الأرض والسماء    عدن في قلب وذكريات الملكة إليزابيث الثانية: زيارة خلدتها الذاكرة البريطانية والعربية    البروفيسور الترب يحضر مناقشة رسالة الماجستير للدارس مصطفى محمود    5 عناصر تعزّز المناعة في الشتاء!    عالم أزهري يحذر: الطلاق ب"الفرانكو" غير معترف به شرعا    الدوري الاسباني: برشلونة يعود من ملعب سلتا فيغو بانتصار كبير ويقلص الفارق مع ريال مدريد    الشهادة .. بين التقديس الإنساني والمفهوم القرآني    الزعوري: العلاقات اليمنية السعودية تتجاوز حدود الجغرافيا والدين واللغة لتصل إلى درجة النسيج الاجتماعي الواحد    كم خطوة تحتاج يوميا لتؤخر شيخوخة دماغك؟    مأرب.. تسجيل 61 حالة وفاة وإصابة بمرض الدفتيريا منذ بداية العام    كما تدين تدان .. في الخير قبل الشر    الزكاة تدشن تحصيل وصرف زكاة الحبوب في جبل المحويت    "جنوب يتناحر.. بعد أن كان جسداً واحداً"    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



القرصنة الإلكترونية: اختراق الوكالات الحكومية الأمريكية يمثل "خطرا جسيما"
مسؤولون أمريكيون: مؤسسات نووية تعرضت لخرق أمني ..
نشر في أخبار اليوم يوم 19 - 12 - 2020

تتعرض الولايات المتحدة لهجوم إلكتروني واسع مجهول المصدر لأكثر من أسبوع وفقا لما أكدته جهات أمنية على رأسها الاستخبارات.

كشف مسؤولون أمريكيون، أن عمليات القرصنة الإلكترونية التي تشهدها البلاد منذ أكثر من أسبوع، تمكنت من الوصول إلى شبكات وزارة الطاقة الأمريكية والإدارة الوطنية للأمن النووي المسؤولة عن الأسلحة النووية .
فيما حذر مسؤولون أمريكيون من أن حملة الاختراق الإلكتروني الكبرى تشكل "خطرا جسيما" على الحكومة والبنية التحتية الحيوية والقطاع الخاص.

ونقلت وسائل إعلام أمريكية عن مسؤولين لم تسمهم، أن هناك مؤشرات على أن الهجمات الإلكترونية تلك، تمكنت من الوصول إلى شبكات الكمبيوتر التابعة لوزارة الطاقة الأمريكية وإدارة الأمن النووي القومي .
وذكرت المصادر أنه بعد تلقي مسؤولي المؤسستين إحاطة بشأن الهجوم السيبراني، تم إرسال إخطارات إلى اللجان المختصة في الكونغرس .
وأوضحت أنه تم الكشف عن نشاط مشبوه في معامل "سانديا" و"لوس ألاموس" النووية التابعة للجنة تنظيم الطاقة الفيدرالية (FEDK) بولايتي نيو مكسيكو، وواشنطن، وكذلك في شبكات مكتب النقل الآمن التابع لإدارة السلامة النووية .
وأشارت المصادر أن لجنة تنظيم الطاقة الفيدرالية، طلبت المساعدة من وكالة الأمن السيبراني وأمن البنية التحتية (CISA) ، لكنها كانت مشغولة لدرجة حالت دون تخصيصها الموارد اللازمة للجنة .
والهجوم الإلكتروني يستهدف وزارات عدة في الولايات المتحدة، وهو متواصل بعد اكتشافه نهاية الأسبوع الماضي .

وقال مكتب التحقيقات الفيدرالي ووكالة الأمن السيبراني وأمن البنى التحتية ومكتب مدير الاستخبارات الوطنية المرتبط بوزارة الأمن الداخلي، في بيان مشترك بوقت سابق؛ إن "الوضع قابل للتطور ونواصل العمل لمعرفة الحجم الكامل لهذه الحملة، مع علمنا أن هذا الاختراق أثر على شبكات للحكومة الفيدرالية ".
وشكلت هذه الوكالات فريقا موحدا للتنسيق، بينما تُعقد اجتماعات يومية في البيت الأبيض لإعداد استجابة الولايات المتحدة التي أكدت مساء الأحد تعرضها لهجوم سيبراني .
وقطع مستشار الأمن القومي في البيت الأبيض روبرت أوبراين رحلة إلى الشرق الأدنى وأوروبا، وعاد الثلاثاء إلى واشنطن للنظر في تداعيات هذا الهجوم .
وكان مكتب التحقيقات الفيدرالي أشار إلى أنه فتح تحقيقا لتحديد المسؤولين عن الاختراق ومتابعتهم .
وإضافة إلى وزارة الأمن الداخلي، تضررت وزارة الخزانة والتجارة وعدة وكالات فيدرالية من الهجوم، وفق معلومات نشرتها وسائل الإعلام .

كما ذكرت صحيفة بوليتيكو ، نقلا عن مسؤولين، أن وزارة الطاقة الأمريكية والإدارة الوطنية للأمن النووي، التي تدير مخزون البلاد من الأسلحة النووية، لديهما أدلة على أن متسللين تمكنوا من اختراق شبكاتهما الإلكترونية في إطار حملة ضخمة .

ونقلت الصحيفة عن مسؤولين مطلعين، أن الأدلة بحوزة وزارة الطاقة الأمريكية وإدارة الأمن النووي الوطنية، التي تدير مخزون الأسلحة النووية في البلاد .

وأشارت إلى أن المحققين الفيدراليين قاموا بعمليات فحص للشبكات؛ لتحديد ما الذي تمكّن القراصنة من الوصول إليه أو سرقته، لافتة إلى أن المسؤولين في وزارة الطاقة لا يعرفون حجم الضرر الذي نجم عن الهجوم الإلكتروني، وأنهم بحاجة لأسابيع لتحديده .

والهجوم الإلكتروني يستهدف وزارات عدة في الولايات المتحدة، وهو متواصل بعد اكتشافه نهاية الأسبوع الماضي . وكانت وزارتا الخزانة والتجارة الأمريكيتين من بين الأهداف التي تعرضت للاختراق.

وذكرت وكالات استخبارات أمريكية أنها تحاول تقييم حجم الأضرار الناجمة عنه.

وقال مكتب التحقيقات الفيدرالي ووكالة الأمن السيبراني وأمن البنى التحتية ومكتب مدير الاستخبارات الوطنية المرتبط بوزارة الأمن الداخلي، في بيان مشترك بوقت سابق، إن "الوضع قابل للتطور، ونواصل العمل لمعرفة الحجم الكامل لهذه الحملة، مع علمنا أن هذا الاختراق أثر على شبكات للحكومة الفيدرالية ".
وكان مكتب التحقيقات الفيدرالي أشار إلى أنه فتح تحقيقا لتحديد المسؤولين عن الاختراق ومتابعتهم.
وإضافة إلى وزارة الأمن الداخلي، تضررت وزارة الخزانة والتجارة وعدة وكالات فيدرالية من الهجوم، وفق معلومات نشرتها وسائل الإعلام.

بايدن يتوعد
تعهد الرئيس الأمريكي المنتخب جو بايدن، الخميس، بعقوبة باهظة الثمن للمسؤولين عن هجمات إلكترونية استهدفت شركات ومؤسسات حكومية أمريكية .
وفي بيان صادر عن الفريق الانتقالي، قال بايدن: "لقد علمنا في الأيام الأخيرة بما يبدو أنه خرق هائل للأمن السيبراني يؤثر على الآلاف من الضحايا، بما في ذلك الشركات الأمريكية والهيئات الحكومية الفيدرالية ".
وأضاف بايدن أن "هناك الكثير الذي لا نعرفه حتى الآن، ولكن ما نعرفه هو مصدر قلق كبير. لقد طلبت من فريقي أن يعلم قدر المستطاع عن هذا الانتهاك، وأنا ونائب الرئيس المنتخب كامالا هاريس ممتنون للموظفين العموميين المهنيين الذين أطلعوا فريقنا على النتائج التي توصلوا إليها، والذين يعملون على مدار الساعة من أجل الرد على هذا الهجوم ".
وشدد بايدن على أن إدارته المقبلة "ستجعل الأمن السيبراني أولوية قصوى على كل مستوى من مستويات الحكومة - وسنجعل التعامل مع هذا الانتهاك أولوية قصوى منذ لحظة تولينا المنصب، سنرتقي بالأمن السيبراني باعتباره ضرورة حتمية عبر الحكومة، وسنعمل على تعزيز الشراكات مع القطاع الخاص، وسنوسع استثمارنا في البنية التحتية والأشخاص الذين نحتاجهم للدفاع ضد الهجمات الإلكترونية الخبيثة ".
وقال الرئيس المنتخب إن "الدفاع الجيد لا يكفي. نحن بحاجة إلى تعطيل وردع خصومنا عن شن هجمات إلكترونية كبيرة في المقام الأول ".
وتعهد بايدن بالقيام بذلك "من بين أمور أخرى، بفرض أثمان باهظة على المسؤولين عن مثل هذه الهجمات الضارة، بالتنسيق مع حلفائنا وشركائنا. يجب أن يعلم خصومنا أنني، كرئيس، لن أقف مكتوفي الأيدي في مواجهة الهجمات الإلكترونية على أمتنا ".
وقال بايدن، إن فريقه سيجعل مواجهة هذه الحملة أولوية قصوى، وسيجعل الأطراف المسؤولة عن مثل هذه الهجمات الإلكترونية تدفع "ثمنا باهظا ".

وشدد بايدن على أن إدارته المقبلة "ستجعل الأمن السيبراني أولوية قصوى على كل مستوى من مستويات الحكومة، وسنجعل التعامل مع هذا الانتهاك أولوية قصوى منذ لحظة تولينا المنصب، سنرتقي بالأمن السيبراني باعتباره ضرورة حتمية عبر الحكومة، وسنعمل على تعزيز الشراكات مع القطاع الخاص، وسنوسع استثمارنا في البنية التحتية والأشخاص الذين نحتاجهم للدفاع ضد الهجمات الإلكترونية الخبيثة ".
وأضاف: "على خصومنا أن يعرفوا أنني، بصفتي رئيسا، لن أقف مكتوف الأيدي أمام الهجمات الإلكترونية على أمتنا ".

وقالت وكالة الأمن الإلكتروني وأمن البنية التحتية الأمريكية إن إحباط الاختراق سيكون "معقدا للغاية".
ويشك كثيرون في ضلوع الحكومة الروسية بمسؤولة في الاختراق، بيد أنها نفت هذه الاتهامات ووصفتها بأنها "لا أساس لها".

وقالت وكالة الأمن الإلكتروني وأمن البنية التحتية الأمريكية في بيان يوم الخميس إن الوكالات الحكومية وكيانات البنية التحتية الحيوية ومؤسسات القطاع الخاص استُهدفت من جانب ما وصفته ب "جهة فاعلة متقدمة خطرة"، منذ مارس/آذار 2020 على الأقل.

وأضافت أن الجهة الفاعلة التي تقف وراء عمليات الاختراق "أظهرت صبرا فضلا عن قدرات أمنية وحرفية معقدة في هذه الاختراقات".

ولم تحدد الوكالة الجهة المتورطة في الاختراق، أو الوكالات والمنظمات التي تعرضت للاختراق، أو المعلومات التي سُرقت أو كُشف عنها.


ما هي الخلفية؟
كانت أنباء قد أشارت إلى تعرض العديد من الوكالات الحكومية الأمريكية لهجوم في حملة اختراق، وُصفت بأنها "كبيرة ومستمرة".

ومن المعروف أن قراصنة، وفقا لتقارير وكالة رويترز للأنباء، راقبوا على الأقل بيانات داخل وزارات أمريكية، بما في ذلك وزارات الخارجية والدفاع والأمن الداخلي والخزانة والتجارة.

وذكرت مجلة "بوليتيكو" نقلا عن مسؤولين مطلعين أن وزارة الطاقة وإدارة الأمن النووي الوطنية لديهما أدلة على اختراق قراصنة لشبكاتهما.

وقالت وكالة الأمن الإلكتروني وأمن البنية التحتية الأمريكية إن الجناة تمكنوا من اختراق شبكات الكمبيوتر باستخدام برنامج إدارة شبكات، صنعته شركة "سولارويندز" لتكنولوجيا المعلومات ومقرها ولاية تكساس الأمريكية.

وكان نحو 18 ألف شخص من عملاء منصة "سولار ويندز أوريون" قد استطاعوا تحميل تحديثات تضمنت ثغرة تسمح بالاختراق.

وأُبلغت جميع الوكالات المدنية الفيدرالية الأمريكية، في وقت سابق الأسبوع الجاري، بإزالة "سولار ويندز" من خوادمها بسبب الاختراق.

وقالت وكالة الأمن الإلكتروني وأمن البنية التحتية الأمريكية في بيانها يوم الخميس إنها تحقق في "أدلة على اختراقات إضافية، بخلاف منصة "سولار ويندز أوريون".

ولم تشر الوكالة ولا مكتب التحقيقات الفيدرالي صراحا إلى من يُعتقد المسؤول عن الاختراق، بيد أن شركات أمن خاصة ومسؤولين نقلت عنهم وسائل إعلام أمريكية وجهوا أصابع الاتهام إلى روسيا.
وقالت السفارة الروسية لدى الولايات المتحدة في بيان نشرته على مواقع التواصل الاجتماعي يوم الاثنين إنها "لا تنفذ عمليات هجوم في المجال الإلكتروني".
مايكروسوفت تتحرى الجاني
قالت شركة مايكروسوف، إنها اكتشفت برمجيات خبيثة في أنظمتها، مرتبطة بالهجوم الإلكتروني الواسع الذي أعلن عنه مسؤولون أمريكيون ضد وكالات حكومية .
وتستخدم مايكروسوفت برمجيات أوريون، وهي برمجيات لإدارة الشبكات تستخدم على نطاق واسع من إنتاج شركة سولارويندز، والتي استخدمت في الهجمات التي يشتبه بأنها روسية على وكالات حيوية أمريكية وأهداف أخرى .
وقال متحدث باسم الشركة: "مثل عملاء سولارويندز الآخرين، كنا نبحث بنشاط عن دلائل على وجود هذا الفاعل"، مؤكدا رصد برمجيات خبيثة مرتبطة ببرمجيات سولارويندز وأن مايكروسوفت قامت بعزلها وحذفها .
وأضاف أن الشركة لم تجد ما يدل على أن "أنظمتنا قد استخدمت لمهاجمة آخرين ".
وقال أحد المطلعين على حملة التسلل الإلكتروني، إن المتسللين استغلوا خدمات مايكروسوفت السحابية، بينما تجنبوا البنية التحتية للشركة .
وقالت وزارة الأمن الداخلي في نشرة إن المتسللين استخدموا أساليب أخرى إلى جانب تحديثات خبيثة لبرمجيات سولارويندز، التي تستخدمها مئات الآلاف من الشركات والوكالات الحكومية .
وكانت الإذاعة الوطنية العامة في أمريكا، كشفت أن قراصنة يتبعون الحكومة الروسية، هاجموا أنظمة وكالات حكومية أمريكية مستعينين بثغرة أمنية في أحد منتجات شركة سولارويندز .
ومن ضمن الوكالات التي تعرضت للهجوم، وزارة الأمن الداخلي والبنتاغون والخزانة والبريد الأمريكي .

وقالت مجموعة مايكروسوفت إن الطرق المستعملة في الهجوم تشير إلى مسؤولية جهة تتبع دولة، لكنها لم تحددها.
كما أكدت شركة مايكروسوف، إنها اكتشفت برمجيات خبيثة في أنظمتها، مرتبطة بالهجوم الإلكتروني الواسع الذي أعلن عنه مسؤولون أمريكيون ضد وكالات حكومية .
وتستخدم مايكروسوفت برمجيات أوريون، وهي برمجيات لإدارة الشبكات تستخدم على نطاق واسع من إنتاج شركة سولارويندز، والتي استخدمت في الهجمات التي يشتبه بأنها روسية على وكالات حيوية أمريكية وأهداف أخرى .
وقال متحدث باسم الشركة: "مثل عملاء سولارويندز الآخرين، كنا نبحث بنشاط عن دلائل على وجود هذا الفاعل"، مؤكدا رصد برمجيات خبيثة مرتبطة ببرمجيات سولارويندز وأن مايكروسوفت قامت بعزلها وحذفها .
وأضاف أن الشركة لم تجد ما يدل على أن "أنظمتنا قد استخدمت لمهاجمة آخرين ".
وقال أحد المطلعين على حملة التسلل الإلكتروني، إن المتسللين استغلوا خدمات مايكروسوفت السحابية، بينما تجنبوا البنية التحتية للشركة .
وقالت وزارة الأمن الداخلي في نشرة إن المتسللين استخدموا أساليب أخرى إلى جانب تحديثات خبيثة لبرمجيات سولارويندز، التي تستخدمها مئات الآلاف من الشركات والوكالات الحكومية .
وكانت الإذاعة الوطنية العامة في أمريكا، كشفت أن قراصنة يتبعون الحكومة الروسية، هاجموا أنظمة وكالات حكومية أمريكية مستعينين بثغرة أمنية في أحد منتجات شركة سولارويندز .
ومن ضمن الوكالات التي تعرضت للهجوم، وزارة الأمن الداخلي والبنتاغون والخزانة والبريد الأمريكي .

اتهامات

وأشارت وسائل إعلام أمريكية إلى المجموعة الروسية "أي بي تي 29" التي تعرف أيضا باسم "كوزي بير".
ووفق جريدة واشنطن بوست، تتبع تلك المجموعة أجهزة الاستخبارات الروسية وسبق أن اخترقت الإدارة الأمريكية خلال رئاسة باراك أوباما.
وبدا وزير الخارجية الأمريكي مايك بومبيو كأنه يوجه الاتهام إلى موسكو عندما صرح الإثنين أن الحكومة الروسية قامت بعدة محاولات متكررة لاختراق شبكات الحكومة الأمريكية.
لكن السفارة الروسية في الولايات المتحدة أكدت أن "روسيا لا تقوم بعمليات هجومية في الفضاء السيبراني".


انقر هنا لقراءة الخبر من مصدره.