قراصنة اخترقوا خوادم أجهزة حكومية وشركات أميركية

هجوم «يوم الصفر» استهدف برنامجاً رئيسياً لتبادل الوثائق من «مايكروسوفت»

شعار «مايكروسوفت» خلال معرض هانوفر بألمانيا (رويترز)
شعار «مايكروسوفت» خلال معرض هانوفر بألمانيا (رويترز)
TT

قراصنة اخترقوا خوادم أجهزة حكومية وشركات أميركية

شعار «مايكروسوفت» خلال معرض هانوفر بألمانيا (رويترز)
شعار «مايكروسوفت» خلال معرض هانوفر بألمانيا (رويترز)

كشف مسؤولون وباحثون أميركيون أن قراصنة استغلوا ثغرة أمنية رئيسية في برنامج خوادم «شيربوينت» لدى شركة «مايكروسوفت» لتنفيذ هجوم عالمي ضد أجهزة حكومية وشركات خاصة، مخترقين وكالات فيدرالية وحكومية أميركية وجامعات وشركات للطاقة وشركة اتصالات آسيوية.

وسارعت «مايكروسوفت» إلى إصدار تنبيه في شأن «هجمات ناشطة» على خوادم «شيربوينت» التي تستخدمها الأجهزة الحكومية والشركات لمشاركة المستندات داخل المؤسسات، موصية العملاء بتحديثات أمنية فورية للحد من الأضرار. وأفاد مكتب التحقيقات الفيدرالي «إف بي آي» في بيان بأنه على علم بالهجمات، مضيفاً: «نعمل بشكل وثيق مع شركائنا في الحكومة الفيدرالية والقطاع الخاص»، دون تقديم أي تفاصيل إضافية.

وأعلنت «مايكروسوفت»، الاثنين، إصدار إصلاح عاجل لسد الثغرة الأمنية في برنامج خوادم «شيربوينت».

ويُعد هجوم «يوم الصفر»، الذي سُمّي كذلك لأنه استهدف ثغرة أمنية لم تكن معروفة سابقاً، أحدث إحراج تواجهه «مايكروسوفت» في مجال الأمن السيبراني. فخلال العام الماضي، انتقدت لجنة خبراء حكوميين أميركيين «مايكروسوفت»، كما انتقدها آخرون، بسبب ثغرة تسلل منها قراصنة صينيون عام 2023 لاختراق رسائل البريد الإلكتروني للحكومة الأميركية، ومنها رسائل لوزيرة التجارة آنذاك جينا رايموندو.

وأفاد مسؤولون بأن الهجوم الأخير يُهدد فقط الخوادم الموجودة داخل المؤسسات، وليس في السحابة، مثل «مايكروسوفت 365».

«ثغرة خطيرة»

ممرضة توثق عملها على جهاز كومبيوتر (د.ب.أ)

وبعدما اقترحت «مايكروسوفت» في البداية على المستخدمين إجراء تعديلات على برامج خوادم «شيربوينت» أو فصلها عن الإنترنت، أصدرت ليل الأحد تصحيحاً لأحد إصدارات البرنامج. وقالت في تنبيه إن الثغرة «تسمح للمهاجمين المصرح لهم بالقيام بعملية انتحال عبر الشبكة»، مما يمكن المهاجم من التلاعب بالأسواق المالية أو الأجهزة من خلال إخفاء هويته الفعلية والظهور على أنه شخص موثوق أو منظمة أو موقع إلكتروني. وأكدت أنها تعمل على تحديثات لإصدارات 2016 و2019 من برنامج «شيربوينت»، مشددة على أنه إذا لم يتمكن العملاء من تطبيق الحماية الموصى بها من البرمجيات الخبيثة، فيتعين عليهم فصل خوادمهم عن الإنترنت لحين توافر تحديث أمني.

وصرح النائب الأول لرئيس شركة «كراود سترايك» للأمن السيبراني آدم مايرز بأن «أي شخص لديه خادم شيربوينت مُستضاف يواجه مشكلة. إنها ثغرة أمنية خطيرة». وقال أحد كبار المديرين لدى شركة «بالو ألتو نت ووركس»: «نشهد محاولات لاستغلال آلاف خوادم شيربوينت عالمياً قبل إصدار أي تحديث أمني. حددنا عشرات المؤسسات المخترقة في القطاعين التجاري والحكومي».

ونقلت صحيفة «واشنطن بوست» عن شركة الأبحاث الهولندية «آي سيكيوريتي» أنه مع إمكانية الوصول إلى هذه الخوادم، التي غالباً ما تتصل ببريدي «آوتلوك» و«تيمز» وغيرهما من الخدمات الأساسية، يمكن أن يؤدي الاختراق إلى سرقة بيانات حساسة، بالإضافة إلى سرقة كلمات المرور.

وعبّر الباحثون عن القلق أيضاً من أن المتسللين قد تمكنوا من الوصول إلى مفاتيح يمكن أن تسمح لهم باستعادة الدخول حتى بعد إصدار تحديث أمني للنظام. وقال أحدهم إن «إصدار تحديث أمني يومي الاثنين أو الثلاثاء لا يفيد أي شخص تعرض للاختراق خلال الساعات الـ72 الماضية».

متسللون من الصين

ولم يتضح على الفور من يقف وراء عملية الاختراق العالمية أو هدفها النهائي. ووجدت شركة أبحاث خاصة أن المتسللين استهدفوا خوادم في الصين، بالإضافة إلى هيئة تشريعية لولاية في شرق الولايات المتحدة. وأعلنت «آي سيكيوريتي» أنها رصدت أكثر من 50 اختراقاً، بما في ذلك لشركة طاقة في ولاية كبيرة ووكالات حكومية أوروبية عدة.

وكشف الباحثون أن من الجهات الأخرى التي تعرضت للاختراق وكالة حكومية في إسبانيا، ووكالة محلية في ألباكركي، وجامعة في البرازيل. وقال مسؤول حكومي في شرق الولايات المتحدة إن المهاجمين «اخترقوا» مستودعاً للوثائق يساعد الناس على فهم آلية عمل حكومتهم. ولم يعد بإمكان الوكالة المعنية الوصول إلى المواد، ولكن لم يتضح ما إذا كانت الوثائق حُذفت.

وأفادت بعض شركات الأمن الإلكتروني بأنه لم يلاحظ أي عمليات حذف في الهجمات الجديدة، بل سرقة مفاتيح تشفير تسمح للمتسللين بإعادة الدخول إلى الخوادم.

وأفادت المتحدثة باسم وكالة الأمن السيبراني وأمن البنية التحتية التابعة لوزارة الأمن الداخلي مارسي مكارثي، بأن هذه الاختراقات نفذت بعدما أصلحت «مايكروسوفت» ثغرة أمنية هذا الشهر. وأدرك المهاجمون إمكانية استغلال ثغرة مماثلة.

ووُجهت انتقادات لـ«مايكروسوفت» في الماضي لإصدارها إصلاحات مُصممة بشكل محدد للغاية، مما يتيح سبلاً مماثلة للهجوم. وأعلنت الشركة الجمعة أنها ستتوقف عن الاستعانة بمهندسين مُقيمين في الصين لدعم برامج الحوسبة السحابية التابعة لوزارة الدفاع «البنتاغون»، بعدما كشف تقرير لموقع «بروبوبليكا» للصحافة الاستقصائية عن هذه الممارسة، مما دفع وزير الدفاع بيت هيغسيث إلى إصدار أمرٍ بمراجعة صفقات الحوسبة السحابية مع «البنتاغون».

 

 

 


مقالات ذات صلة

السويد تحبط هجوماً إلكترونياً لمجموعة موالية لروسيا على محطة توليد طاقة حرارية

أوروبا صورة توضيحية للقرصنة السيبرانية (رويترز)

السويد تحبط هجوماً إلكترونياً لمجموعة موالية لروسيا على محطة توليد طاقة حرارية

أعلن وزير الدفاع المدني السويدي الأربعاء أن السويد أحبطت هجوما إلكترونيا كانت تخطط له مجموعة قراصنة معلوماتية موالية لروسيا على محطة طاقة حرارية بغرب البلاد

«الشرق الأوسط» (ستوكهولم)
يوميات الشرق تتمتع «بوكينغ دوت كوم» بقاعدة بيانات تضم أكثر من 30 مليون مكان إقامة حول العالم (رويترز)

اختراق لمنصة «بوكينغ دوت كوم» يكشف عن بيانات بعض العملاء

تعرّضت منصة الحجز الفندقي «بوكينغ دوت كوم» لعملية اختراق بيانات، حيث تمكنت «جهات غير مصرح لها» من الوصول إلى تفاصيل بعض العملاء.

«الشرق الأوسط» (أمستردام)
تكنولوجيا الهجمات قد نجحت بالفعل في اختراق آلاف الحسابات على مستوى العالم (رويترز)

«إف بي آي» يحذّر: قراصنة روس يسرقون حسابات على تطبيقات مراسلة شهيرة

حذَّر مكتب التحقيقات الفيدرالي الأميركي (إف بي آي) من حملة قرصنة منظمة تستهدف مستخدمي تطبيقات المراسلة الشهيرة، ويرتبط منفذوها بأجهزة الاستخبارات الروسية.

«الشرق الأوسط» (واشنطن)
رياضة عالمية خافيير تيباس (د.ب.أ)

تيباس: سان جيرمان يملك نفوذاً لأن الأندية الفرنسية ملتزمة الصمت

انتقد خافيير تيباس رئيس رابطة الدوري الإسباني حجم التأثير الذي يتمتع به باريس سان جيرمان داخل كرة القدم الفرنسية.

«الشرق الأوسط» (باريس)
شؤون إقليمية أعلنت مجموعة القرصنة الإيرانية «حنظلة» أنه «تم تنفيذ عمليتنا السيبرانية الكبيرة بنجاح تام» (رويترز)

مجموعة إيرانية تتبنى قرصنة واسعة لشركة طبية أميركية

أعلنت مجموعة قرصنة إلكترونية مرتبطة بإيران مسؤوليتها، الأربعاء، عن هجوم واسع النطاق على شركة «سترايكر» الأميركية العملاقة للتكنولوجيا الطبية.

«الشرق الأوسط» (لندن)

الجيش الأميركي: 23 سفينة عادت إلى إيران منذ فرض الحصار

سفن شحن قرب مضيق هرمز (رويترز)
سفن شحن قرب مضيق هرمز (رويترز)
TT

الجيش الأميركي: 23 سفينة عادت إلى إيران منذ فرض الحصار

سفن شحن قرب مضيق هرمز (رويترز)
سفن شحن قرب مضيق هرمز (رويترز)

أعلن الجيش ‌الأميركي ‌اليوم (​السبت)، أن ‌23 ⁠سفينة ​امتثلت لأوامر ⁠قواته ⁠بالعودة ‌إلى ‌إيران ​منذ ‌أن فرضت الولايات ‌المتحدة ‌حصاراً على ⁠الموانئ والمناطق ⁠الساحلية الإيرانية، حسب «رويترز».

كان الرئيس الأميركي دونالد ترمب قد أكد أنه يعتزم مواصلة محاصرة الموانئ الإيرانية في حال عدم التوصل إلى اتفاق مع طهران، مشيراً إلى أنه قد لا يمدِّد وقف إطلاق النار بعد موعد انتهائه الأربعاء.

وبعد فتحه ليوم واحد، أعادت إيران إغلاق مضيق هرمز، وذلك في أعقاب تهديدات رئيس البرلمان الإيراني محمد باقر قاليباف، على موقع «إكس»، في وقت مبكر من صباح اليوم بأنه إذا استمر الحصار الأميركي، فإن «مضيق هرمز لن يظل مفتوحاً».


نتنياهو «مصدوم» من منشور ترمب بشأن لبنان... وتل أبيب تطلب توضيحات

صورة مركبة للرئيس الأميركي دونالد ترمب في الوسط وعلى يمينه الرئيس اللبناني جوزيف عون وعلى يساره رئيس الوزراء الإسرائيلي بنيامين نتنياهو (أ.ف.ب)
صورة مركبة للرئيس الأميركي دونالد ترمب في الوسط وعلى يمينه الرئيس اللبناني جوزيف عون وعلى يساره رئيس الوزراء الإسرائيلي بنيامين نتنياهو (أ.ف.ب)
TT

نتنياهو «مصدوم» من منشور ترمب بشأن لبنان... وتل أبيب تطلب توضيحات

صورة مركبة للرئيس الأميركي دونالد ترمب في الوسط وعلى يمينه الرئيس اللبناني جوزيف عون وعلى يساره رئيس الوزراء الإسرائيلي بنيامين نتنياهو (أ.ف.ب)
صورة مركبة للرئيس الأميركي دونالد ترمب في الوسط وعلى يمينه الرئيس اللبناني جوزيف عون وعلى يساره رئيس الوزراء الإسرائيلي بنيامين نتنياهو (أ.ف.ب)

أثار منشور للرئيس الأميركي دونالد ترمب صدمة، وتساؤلات داخل الأوساط الإسرائيلية، ما دفع إسرائيل إلى طلب توضيح من البيت الأبيض بعدما أعلن أن إسرائيل «ممنوعة» من تنفيذ غارات جوية في لبنان.

وفق ما أفاد مصدر أميركي وآخر مطّلع على الملف موقع «أكسيوس»، فإن رئيس الوزراء الإسرائيلي بنيامين نتنياهو ومستشاريه فوجئوا بمنشور ترمب، الذي بدا متعارضاً مع نص اتفاق وقف إطلاق النار بين إسرائيل ولبنان الذي نشرته وزارة الخارجية الأميركية يوم الخميس.

وأشار التقرير إلى أن ما تضمّنه منشور ترمب من إيحاء بأنه يصدر «أمراً» لإسرائيل لا خيار لها سوى الامتثال له، يُعد سابقة غير مألوفة في الإدارات الأميركية السابقة. كما أُفيد بأن نتنياهو نفسه أبدى صدمة وقلقاً شديدين فور علمه بالمنشور، وفق «أكسيوس».

اتفاق وقف إطلاق النار بين إسرائيل ولبنان

وكان ترمب قد أعلن يوم الخميس أن إسرائيل ولبنان توصّلتا إلى اتفاق لوقف إطلاق النار لمدة 10 أيام.

وبحسب الاتفاق، الذي عملت واشنطن على دفعه خلال الأيام السابقة، تحتفظ إسرائيل بحق تنفيذ عمليات عسكرية «دفاعاً عن النفس، في أي وقت، ضد هجمات مخططة، أو وشيكة، أو جارية».

ويُعد وقف إطلاق النار ملفاً شديد الحساسية سياسياً بالنسبة لنتنياهو، إذ شددت حكومته على أنها ليست مقيدة في حال اقتضت الحاجة ضرب «حزب الله»، وفق «أكسيوس».

لكن تجدر الإشارة إلى أنه رغم وقف إطلاق النار، لا يزال جنوب لبنان في مرمى الاستهداف الإسرائيلي اليوم (السبت). وأفيد بأن أصوات قصف مستمرة تُسمع في القطاع الأوسط ما دفع بالأهالي إلى مغادرة قراهم.

تصريحات اليوم التالي أكثر حدة

وفي اليوم التالي، استخدم ترمب لغة أكثر حدة، إذ كتب: «إسرائيل لن تقصف لبنان بعد الآن. إنها ممنوعة من ذلك من قبل الولايات المتحدة الأميركية. لقد اكتفى الجميع». ثم عاد ترمب وكرر موقفه في مقابلة مع «أكسيوس»، قائلاً إنه يريد وقف الضربات الإسرائيلية على لبنان: «يجب على إسرائيل أن تتوقف. لا يمكنها الاستمرار في تدمير المباني. لن أسمح بذلك».

وكان الرئيس اللبناني جوزيف عون قد تقدم بالشكر لترمب والمملكة العربية السعودية للمساهمة في التوصل إلى الاتفاق، معلناً الانتقال إلى مرحلة «العمل على اتفاقات دائمة».

وأكد عون في خطاب وجّهه للبنانيين: «نحن اليومَ نفاوضُ عن أنفسِنا، ونقرّرُ عن أنفسِنا. لم نعدْ ورقةً في جيبِ أيٍ كان، ولا ساحةً لحروبِ أيٍ كان، ولن نعودَ أبداً. بل عدنا دولةً تملكُ وحدَها قرارَها، وترفعُه عالياً، وتجسّدُه فعلاً وقولاً، من أجلِ حياةِ شعبِها، وخيرِ أبنائِها لا غير».

وأضاف: «أنا مستعد للذهابِ حيثما كان لتحريرِ أرضي، وحمايةِ أهلي، وخلاصِ بلدي». وزاد: «أقول لكم بكل صراحة وثقة، هذه المفاوضات ليست ضعفاً، وليست تراجعاً، وليست تنازلاً، بل هي قرار نابع ‌من قوة إيماننا بحقنا، ومن ‌حرصنا على شعبنا».

ارتباك داخل الحكومة الإسرائيلية

ووفقاً لمصادر «أكسيوس»، علم نتنياهو وفريقه بتصريحات ترمب من وسائل الإعلام، ما أدى إلى حالة من الارتباك داخل الدوائر الإسرائيلية.

وبدأ مساعدون، من بينهم السفير الإسرائيلي في واشنطن يحيئيل لايتر، في التحرك السريع لفهم ما إذا كانت واشنطن قد غيّرت موقفها. كما طلبت إسرائيل من البيت الأبيض توضيحات، مؤكدة أن تصريحات ترمب تتعارض مع نص الاتفاق.

توضيح أميركي

وبعد طلب «أكسيوس» تعليقاً من البيت الأبيض، أوضح مسؤول أميركي أن تصريحات ترمب لا تعني تغييراً في الاتفاق.

وقال المسؤول: «اتفاق وقف إطلاق النار بين لبنان وإسرائيل ينص بوضوح على أن إسرائيل لن تنفذ أي عمليات عسكرية هجومية ضد أهداف لبنانية، لكنه يحتفظ بحقها في الدفاع عن النفس ضد هجمات مخططة، أو وشيكة، أو جارية».


صور «وجبات هزيلة» لبحارة أميركيين تثير جدلاً… و«البحرية» ترد

وجبة متواضعة تم تصويرها على متن يو إس إس طرابلس (صحيفة «يو إس إيه توداي»)
وجبة متواضعة تم تصويرها على متن يو إس إس طرابلس (صحيفة «يو إس إيه توداي»)
TT

صور «وجبات هزيلة» لبحارة أميركيين تثير جدلاً… و«البحرية» ترد

وجبة متواضعة تم تصويرها على متن يو إس إس طرابلس (صحيفة «يو إس إيه توداي»)
وجبة متواضعة تم تصويرها على متن يو إس إس طرابلس (صحيفة «يو إس إيه توداي»)

نفت البحرية الأميركية تقريراً يفيد بنقص الغذاء على متن سفن حربية متواجدة في الشرق الأوسط، وأن البحارة يتناولون ما وصفه البعض على مواقع التواصل الاجتماعي بـ«طعام رديء».

وجاء في بيان صادر عن مكتب رئيس العمليات البحرية، بقيادة الأدميرال داريل كودل: «التقارير الأخيرة التي تزعم نقص الغذاء، وسوء جودته على متن سفننا المنتشرة لا أساس لها من الصحة».

وأضاف البيان: «تتوفر على متن كل من حاملتي الطائرات «يو إس إس أبراهام لينكولن» و«يو إس إس طرابلس» كميات كافية من الطعام لتقديم خيارات صحية لطواقمهما. إن صحة وسلامة بحارتنا ومشاة البحرية من أولوياتي القصوى، ويستمر كل فرد من أفراد الطاقم في تلقي وجبات كاملة، ومتوازنة غذائياً».

ويأتي هذا النفي عقب تقرير نشرته صحيفة «يو إس إيه توداي»، تضمن صوراً صادمة لصواني غداء شبه فارغة، ويُزعم أنها كانت تُقدم على متن السفينتين الحربيتين.

وقدم إحدى الصور والد أحد جنود البحرية المجهولين على متن سفينة طرابلس، وأظهرت صينيتين لا تحتويان إلا على كمية صغيرة من اللحم المفروم، وقطعة واحدة من خبز التورتيلا.

أظهرت صورة أخرى نشرتها عائلة جندي مجهول الهوية وجبة عشاء قُدّمت على متن حاملة الطائرات لينكولن في منتصف أبريل (نيسان)، وتألفت من «حفنة صغيرة من الجزر المسلوق، وقطعة لحم جافة، وقطعة رمادية من اللحم المصنّع».

بحار من البحرية الأميركية يستعد للإشارة لإطلاق طائرة على سطح حاملة الطائرات يو إس إس أبراهام لينكولن لدعم عملية «الغضب الملحمي» التي تستهدف إيران في موقع لم يُكشف عنه في 22 مارس 2026 (البحرية الأميركية - رويترز)

ولم يتطرق بيان البحرية الأميركية بشكل مباشر إلى الصور الواردة في تقرير صحيفة «يو إس إيه توداي».

وقالت كارين إرسكين-فالنتاين، وهي قسيسة من ولاية فرجينيا الغربية، لوسائل الإعلام ما سمعته من عائلة الجندي على متن حاملة الطائرات: «الطعام بلا طعم، والكمية غير كافية على الإطلاق، وهم يشعرون بالجوع طوال الوقت»، حسبما نقلت صحيفة «نيويورك بوست» الأميركية.

ووصف أحد مستخدمي وسائل التواصل الاجتماعي «القطعة الرمادية» من اللحم المجهول في إحدى الصور بأنها تُشبه «نعل حذاء». وقال آخرون إن الوجبات المزعومة بدت كأنها «طعام لا يُقدّم للكلاب» و«حصص إعاشة للمجاعة».

وكتب وزير الحرب الأميركي بيت هيغسيث على موقع «إكس»: «البحرية على حق. المزيد من الأخبار الكاذبة من الصحافة المغرضة». وأضاف هيغسيث: «أكد فريقي إحصائيات الإمدادات اللوجستية لحاملتي لينكولن، وطرابلس. تحمل كلتاهما ما يكفي من المؤن الغذائية (من الفئة الأولى) لأكثر من 30 يوماً. وتراقب القيادة المركزية للبحرية هذا الأمر يومياً لكل سفينة. بحارتنا يستحقون الأفضل، ويحصلون عليه بالفعل».

كما ذكرت صحيفة «يو إس إيه توداي» أن طرود الإغاثة لم تصل إلى القوات في الشرق الأوسط بسبب تعليق غير محدد المدة لتوصيل الطرود إلى المناطق العسكرية في المنطقة.

وقال كودل: «فيما يتعلق بالبريد والطرود الشخصية، فقد رُفع الحظر المؤقت على إرسال البريد إلى منطقة العمليات بسبب العمليات القتالية». شبكتنا اللوجيستية تتمتع بقدرة عالية على التكيف، ونحن ملتزمون بدعم جنودنا المقاتلين أثناء تنفيذهم لعملية «إبيك فيوري» (الغضب الملحمي).

وتتواجد حاملة الطائرات طرابلس في البحر منذ أكثر من شهر، بعد مغادرتها ميناءها الرئيس في اليابان للانضمام إلى الحرب مع إيران. ويتولى البحارة والمشاة البحرية البالغ عددهم 3500 على متن «طرابلس» وسفينتيها الحربيتين المرافقتين لها مهمة فرض الحصار الأميركي على السفن المغادرة للموانئ الإيرانية، وفقاً للقيادة المركزية الأميركية.