السودان يندّد بالمذبحة الجديدة    الأهلي الأبيض يتجاوز الناصر أمدرمان في الدوري العام    الصفا الابيض يكتسح الاهلي نيالا بخماسية    مان يونايتد يفشل في تحقيق الفوز    رئيس مَوالِيد مُدَرّجَات الهِلال    شاهد بالصورة والفيديو.. طفل عراقي يفاجئ والده والحاضرين ويتوقع فوز صقور الجديان على منتخب بلاده في كأس العرب والجمهور السوداني: (ربنا يسمع منك)    شاهد بالصورة والفيديو.. طفل عراقي يفاجئ والده والحاضرين ويتوقع فوز صقور الجديان على منتخب بلاده في كأس العرب والجمهور السوداني: (ربنا يسمع منك)    شاهد.. أحد أفراد الدعم السريع يفجر مفاجأة داوية وينقل لزملائه خبر وفاة قائد ثاني المليشيا عبد الرحيم دقلو    شاهد.. أحد أفراد الدعم السريع يفجر مفاجأة داوية وينقل لزملائه خبر وفاة قائد ثاني المليشيا عبد الرحيم دقلو    شاهد الفيديو الذي أشعل الحرب بين المطربتين هدى عربي وأفراح عصام في زفاف "ريماز" والجمهور يلوم السلطانة: (مطاعنات قونات)    شاهد الفيديو الذي أشعل الحرب بين المطربتين هدى عربي وأفراح عصام في زفاف "ريماز" والجمهور يلوم السلطانة: (مطاعنات قونات)    نتيجة قرعة كأس العالم 2026.. تعرف على طريق المنتخبات العربية في المونديال    مواطنون: الخرطوم غير آمنة لعودة السكان رغم الحملات الإعلامية    واشنطن تغيّر "قواعد اللعبة" في السودان.. تفكيك نفوذ البرهان كمدخل لوقف الحرب    الإعيسر يخرج بتدوينة غامضة ومثيرة للجدل    "روفا" الرئة الثالثة التي لا تتوقف عن الركض للهلال والسودان    بالصورة.. الفنانة أفراح عصام تفتح النار على مطربة شهيرة عقب نهاية حفل زفاف ريماز ميرغني: من عرفتك نحنا بنسجل في البرنامج وانتي في محاكم الآداب وقبلها المخدرات مع (….) وتبقي فنانه شيك كيف وانتي مكفتة ومطرودة!!    إصابات وسط اللاعبين..بعثة منتخب في السودان تتعرّض لعملية نهب مسلّح    غموض حول مدينة بابنوسة..خبير عسكري يكشف المثير    "يارحمن" تعيد الفنانة نانسي عجاج إلى القمة.. أغنية تهز مشاعر السودانيين    تنويه عاجل لهيئة مياه الخرطوم    كامل إدريس يوجه برفع كفاءة قطاع التعدين    طريقة فعّالة لمحاربة الرغبة بتناول الحلويات والوجبات السريعة    شاهد بالصورة والفيديو.. جمهور مواقع التواصل بالسودان يحتفي ويتغنى ببسالة ورجولة مدافع المنتخب "إرنق" في إحتكاك مع مهاجم المنتخب الجزائري بعدما قام بالتمثيل    شاهد بالصورة والفيديو.. الخبراء بالأستوديو التحليلي لمباراة السودان والجزائر يجمعون على وجود ضربة جزاء صحيحة لصقور الجديان ويعبرون عن استغرابهم الشديد: (لماذا لم يرجع الحكم المصري للفار؟)    تصريحات ترامب المسيئة للصومال تثير غضبا واسعا في مقديشو    قرار عاجل لرئيس الوزراء السوداني    حريق سوق شهير يسفر عن خسائر كبيرة للتجار السودانيين    دراسات: انخفاض ضوء الشتاء يغيّر نمط النوم    كم مرة يجب أن تقيس ضغط دمك في المنزل؟    مياه الخرطوم تكشف تفاصيل بشأن محطة سوبا وتنويه للمواطنين    إدارة ترامب توقف رسميا إجراءات الهجرة والتجنيس من 19 دولة    إدارة التعدين بولاية كسلا تضبط (588) جرام و (8) حبات ذهب معدة للبيع خارج القنوات الرسمية    الخرطوم تعيد افتتاح أسواق البيع المخفض    محافظ بنك السودان المركزي تزور ولاية الجزيرة وتؤكد دعم البنك لجهود التعافي الاقتصادي    شبان بريطانيا يلجأون للمهن الحرفية هربا من الذكاء الاصطناعي    الأمين العام للأمم المتحدة: صراع غزة الأكثر دموية للصحفيين منذ عقود    بشكلٍ كاملٍ..مياه الخرطوم تعلن إيقاف محطة سوبا    فيلم ملكة القطن السوداني يحصد جائزة الجمهور    إحباط تهريب كميات كبيرة من المخدرات والمواد الخطرة بنهر النيل    الصحة الاتحادية تُشدد الرقابة بمطار بورتسودان لمواجهة خطر ماربورغ القادم من إثيوبيا    العطش يضرب القسم الشمالي، والمزارعون يتجهون للاعتصام    إخطار جديد للميليشيا ومهلة لأسبوع واحد..ماذا هناك؟    إحباط تهريب أكثر من (18) كيلوجرامًا من الذهب في عملية نوعية    مقترح برلماني بريطاني: توفير مسار آمن لدخول السودانيين إلى بريطانيا بسهولة    إحباط تهريب أكثر من (18) كيلوجرامًا من الذهب في عملية نوعية    بالصورة.. مذيعة سودانية كانت تقيم في لبنان: (أعتقد والله اعلم إن أنا اكتر انسان اتسأل حشجع مين باعتبار اني جاسوسة مدسوسة على الاتنين) والجمهور يسخر: (هاردلك يا نانسي عجرم)    وصول 260 ألف جوال من الأسمدة لزراعة محاصيل العروة الشتوية بالجزيرة    مصر.. تحذيرات بعد إعلان ترامب حول الإخوان المسلمين    شاهد.. بعبارة "كم شدة كشفت معادن أهلها" صورة ولي العهد السعودي الأمير محمد بن سلمان تزين شوارع العاصمة السودانية الخرطوم    الشتاء واكتئاب حواء الموسمي    عثمان ميرغني يكتب: تصريحات ترامب المفاجئة ..    "كرتي والكلاب".. ومأساة شعب!    ما الحكم الشرعى فى زوجة قالت لزوجها: "من اليوم أنا حرام عليك"؟    حسين خوجلي: (إن أردت أن تنظر لرجل من أهل النار فأنظر لعبد الرحيم دقلو)    حسين خوجلي يكتب: عبد الرجيم دقلو.. إن أردت أن تنظر لرجل من أهل النار!!    تركيا.. اكتشاف خبز عمره 1300 عام منقوش عليه صورة يسوع وهو يزرع الحبوب    (مبروك النجاح لرونق كريمة الاعلامي الراحل دأود)    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كيف استطاع جواسيس الوصول لأسرار الحكومة الأميركية؟
نشر في الراكوبة يوم 20 - 12 - 2020

خلال عشاء خاص لكبار المدراء التنفيذيين في قطاع الأمن التكنولوجي، بفندق في مدينة سان فرانسيسكو الأميركية في أواخر فبراير الماضي، أبدى رئيس وكالة الأمن القومي والقيادة السيبرانية في الولايات المتحدة، تفاخره بمدى تمكن مؤسساته من حماية البلاد من الجواسيس، إلا الأسابيع القليلة التي أعقبت ذلك العشاء، شهدت هجمات إلكترونية خطيرة.
ويروي صحفي من وكالة رويترز كان حاضرا في ذلك العشاء يوم 26 فبراير، أن الجنرال بول ناكاسوني، وهو المسؤول الأول عن الأمن السيبراني في الولايات المتحدة، قال إن الفرق الأميركية "تفهم الخصوم أكثر مما يفهم الخصوم أنفسهم".
ولم يسبق نشر شيء عن كلمة الجنرال ناكاسوني، ومع ذلك فقد كشف تسلسل زمني نشرته شركة "مايكروسوفت" وأكثر من 10 باحثين من الحكومة والقطاع الخاص، أنه بينما كان الجنرال يلقي كلمته كان متسللون يزرعون برنامجا خبيثا في شبكة تابعة لشركة برمجيات في تكساس اسمها "سولار ويندز كورب".
وبعد مضي ما يزيد قليلا على ثلاثة أسابيع من ذلك العشاء، بدأ المتسللون عملية مخابراتية كاسحة اخترقت قلب الحكومة ومؤسسات عديدة في الولايات المتحدة، ومؤسسات أخرى في مختلف أنحاء العالم.
وانكشفت نتائج تلك العملية في 13 ديسمبر الجاري، عندما ذكرت رويترز أن متسللين يشتبه في أنهم روس استطاعوا النفاذ إلى البريد الإلكتروني الخاص بوزارتي الخزانة والتجارة الأميركيتين.
ومنذ ذلك الحين، يقول مسؤولون وباحثون إنهم يعتقدون أن ما لا يقل عن 6 وكالات حكومية أميركية تعرضت للاختراق، وأن البرنامج الخبيث أصاب آلاف الشركات، فيما يبدو أنها واحدة من أكبر عمليات الاختراق التي تم الكشف عنها.
والجمعة، قال وزير الخارجية الأميريكي مايك بومبيو، إن روسيا تقف وراء هذا الهجوم الذي وصفه بأنه "خطر جسيم" على الولايات المتحدة. بينما نفت روسيا أن يكون لها دور في الهجوم.
ويأتي الكشف عن الهجوم في وقت صعب تتصدى فيه الحكومة الأميركية لفترة انتقالية بين رئيسين، تشوبها خلافات وأزمة متفاقمة على صعيد الصحة العامة.
ويعكس الهجوم مستوى جديدا من حيث تطوره ومداه، إذ شمل عدة وكالات اتحادية، وهدد بإلحاق ضرر أكبر بالثقة العامة في البنية التحتية الأميركية في مجال الأمن السيبراني، مقارنة بأي عمليات تجسس إلكتروني سابقة.
ولا يزال جانب كبير من هذا الضرر مجهولا حتى الآن، وكذلك الدافع والهدف النهائي وراء الهجوم.
وقال 7 مسؤولين في الحكومة الأميركية، إنهم يجهلون إلى حد كبير ما هي المعلومات التي ربما تعرضت للسرقة أو التلاعب أو ما هو المطلوب لمعالجة الضرر.
واستغرق حل اللغز سنوات في آخر مرة يُشتبه أن النظم الاتحادية الأميركية تعرضت فيها للاختراق من جانب المخابرات الروسية، وذلك عندما استطاع متسللون النفاذ إلى نظم البريد الإلكتروني غير السرية في البيت الأبيض ووزارة الخارجية وهيئة الأركان المشتركة في عامي 2014 و2015.
والسبت، هوّن الرئيس الأميركي دونالد ترامب، من عملية الاختراق وتورط روسيا فيها، وأصر على أن الأمور "تحت السيطرة" وأن الصين ربما تكون وراء العملية. كما اتهم "إعلام الأخبار الزائفة "بالمبالغة في مدى الاختراق.
غير أن مجلس الأمن القومي سلم بأن "حادثا سيبرانيا خطيرا" وقع. وقال المتحدث باسم المجلس، جون أوليوت: "سيكون هناك رد مناسب على أولئك المسؤولين عن هذا التصرف". ولم يرد على سؤال عما إذا كان لدى ترامب أدلة على تورط الصين في الهجوم.
وقد أصدرت عدة وكالات حكومية، منها وكالة الأمن القومي ووزارة الأمن الداخلي، بيانات تقنية عن الوضع. وامتنع ناكاسوني عن التعليق في هذا التقرير.
وقال أعضاء في الكونغرس من الحزبين الجمهوري والديمقراطي إنهم يبذلون جهودا كبيرة للحصول على إجابات من الوزارات التي يشرفون عليها ومنها وزارة الخزانة.
كما قال أحد العاملين في مجلس الشيوخ، إن رئيسه علم بتفاصيل عن الهجوم من وسائل الإعلام أكثر مما أطلعته عليه الحكومة.
"مهارات تجسس قوية"
وانكشفت عملية الاختراق، الأسبوع الماضي، عندما أعلنت شركة "فاير آي" الأميركية للأمن السيبراني أنها تعرضت لهجوم سيبراني من النوع ذاته الذي يدفع لها زبائنها المال لمنعه.
وبدا في البداية أن الحادث كان في أغلبه مصدر حرج للشركة، غير أن اختراق شركات الأمن أمر له خطورته الخاصة، لأن أدوات هذه الشركات غالبا ما تكون متصلة بأعماق نظم الكمبيوتر لدى عملائها.
وقبل أيام من الكشف عن الاختراق علم باحثو الشركة أن أمرا غير عادي يحدث، واتصلوا بشركة مايكروسوفت ومكتب التحقيقات الاتحادي، وذلك وفقا لما قالته ثلاثة مصادر كانت طرفا في هذه الاتصالات. وامتنعت مايكروسوفت ومكتب التحقيقات عن التعليق.
وكان فحوى الرسالة أن "فاير آي" تعرضت لحملة تجسس سيبرانية متطورة على نحو استثنائي نفذتها دولة، وأن "مشاكلها ربما تكون مجرد قمة جبل جليد يختفي تحتها الكثير".
وقال مصدران مطلعان إن حوالي 6 باحثين من "فاير آي" ومايكروسوفت" بدؤوا التحقيق في الأمر.
وعقب التحقيق، توصلوا إلى أن أساس المشكلة كان شيئا يلقي الرعب في نفوس المتخصصين في الأمن السيبراني، يتمثل في استخدام تحديثات برمجية في تركيب برامج خبيثة يمكنها أن تتجسس على الأنظمة، وتسرب معلومات وربما تحدث أنواعا أخرى من الاضطراب.
وفي 2017، استخدم عملاء روس هذا الأسلوب في تعطيل نظم الكمبيوتر الخاصة والحكومية في مختلف أنحاء أوكرانيا، بعد إخفاء برنامج خبيث اسمه "نوت بتيا" في برنامج يستخدم على نطاق واسع في المحاسبة، ونفت روسيا تورطها في الأمر.
وسرعان ما انتشر البرنامج الخبيث في أجهزة الكمبيوتر في عشرات من الدول الأخرى، وعطل شركات وتسبب في خسائر بمئات ملايين الدولارات.
كيف يحدث الاختراق؟
واستخدم الاختراق الأخير في الولايات المتحدة تقنية مماثلة، فقد قالت "سولار ويندز" إن تحديثات برمجياتها تعرضت للانكشاف واستُخدمت في تركيب برنامج خبيث أصاب ما يقرب من 18 ألف نظام لدى عملائها.
وتستخدم مئات الألاف من المؤسسات برنامج "أورايون" الخاص بالشركة لإدارة الشبكات.
ويعطي البرنامج إشارة للمهاجمين بمجرد تنزيله عن موقعه. وفي بعض الحالات عندما يكون للولوج إلى الموقع أهمية خاصة يستغله المتسللون في نشر برامج خبيثة أخرى أنشط للانتشار في النظام المستهدف.
وقالت وكالة الأمن القومي، الخميس، في بيان، إنه كان بوسع المتسللين سرقة الوثائق من خلال برنامج "أوفيس 365" الذي توزعه شركة "مايكروسوف" وهو نسخة الإنترنت من أوسع برامجها استخداما في الأعمال.
وأعلنت مايكروسوفت أيضا، الخميس، أنها عثرت على البرنامج الخبيث في نظمها.
"مهارات تجسس قوية"
وانكشفت عملية الاختراق، الأسبوع الماضي، عندما أعلنت شركة "فاير آي" الأميركية للأمن السيبراني أنها تعرضت لهجوم سيبراني من النوع ذاته الذي يدفع لها زبائنها المال لمنعه.
وبدا في البداية أن الحادث كان في أغلبه مصدر حرج للشركة، غير أن اختراق شركات الأمن أمر له خطورته الخاصة، لأن أدوات هذه الشركات غالبا ما تكون متصلة بأعماق نظم الكمبيوتر لدى عملائها.
وقبل أيام من الكشف عن الاختراق علم باحثو الشركة أن أمرا غير عادي يحدث، واتصلوا بشركة مايكروسوفت ومكتب التحقيقات الاتحادي، وذلك وفقا لما قالته ثلاثة مصادر كانت طرفا في هذه الاتصالات. وامتنعت مايكروسوفت ومكتب التحقيقات عن التعليق.
وكان فحوى الرسالة أن "فاير آي" تعرضت لحملة تجسس سيبرانية متطورة على نحو استثنائي نفذتها دولة، وأن "مشاكلها ربما تكون مجرد قمة جبل جليد يختفي تحتها الكثير".
وقال مصدران مطلعان إن حوالي 6 باحثين من "فاير آي" ومايكروسوفت" بدؤوا التحقيق في الأمر.
وعقب التحقيق، توصلوا إلى أن أساس المشكلة كان شيئا يلقي الرعب في نفوس المتخصصين في الأمن السيبراني، يتمثل في استخدام تحديثات برمجية في تركيب برامج خبيثة يمكنها أن تتجسس على الأنظمة، وتسرب معلومات وربما تحدث أنواعا أخرى من الاضطراب.
وفي 2017، استخدم عملاء روس هذا الأسلوب في تعطيل نظم الكمبيوتر الخاصة والحكومية في مختلف أنحاء أوكرانيا، بعد إخفاء برنامج خبيث اسمه "نوت بتيا" في برنامج يستخدم على نطاق واسع في المحاسبة، ونفت روسيا تورطها في الأمر.
وسرعان ما انتشر البرنامج الخبيث في أجهزة الكمبيوتر في عشرات من الدول الأخرى، وعطل شركات وتسبب في خسائر بمئات ملايين الدولارات.
كيف يحدث الاختراق؟
واستخدم الاختراق الأخير في الولايات المتحدة تقنية مماثلة، فقد قالت "سولار ويندز" إن تحديثات برمجياتها تعرضت للانكشاف واستُخدمت في تركيب برنامج خبيث أصاب ما يقرب من 18 ألف نظام لدى عملائها.
وتستخدم مئات الألاف من المؤسسات برنامج "أورايون" الخاص بالشركة لإدارة الشبكات.
ويعطي البرنامج إشارة للمهاجمين بمجرد تنزيله عن موقعه. وفي بعض الحالات عندما يكون للولوج إلى الموقع أهمية خاصة يستغله المتسللون في نشر برامج خبيثة أخرى أنشط للانتشار في النظام المستهدف.
وقالت وكالة الأمن القومي، الخميس، في بيان، إنه كان بوسع المتسللين سرقة الوثائق من خلال برنامج "أوفيس 365" الذي توزعه شركة "مايكروسوف" وهو نسخة الإنترنت من أوسع برامجها استخداما في الأعمال.
وأعلنت مايكروسوفت أيضا، الخميس، أنها عثرت على البرنامج الخبيث في نظمها.
ويسلط الهجوم الضوء على تلك الدفاعات السيبرانية، ويجدد انتقادات القائلين بأن وكالات المخابرات الأمريكية أكثر اهتماما بالعمليات السيبرانية الهجومية، ومنها بحماية البنية التحتية الحكومية.


انقر هنا لقراءة الخبر من مصدره.