قراصنة "سولار ويندز" استهدفوا 150 مؤسسة جديدة

كشفت شركة مايكروسوفت أن جواسيس سيبرانيين كانوا وراء حملة قرصنة "سولار ويندز" أطلقوا هذا الأسبوع هجوم تصيّد رمحي موجه استهدف وكالات حكومية أميركية وأجنبية ومراكز أبحاث باستخدام حساب تسويق عبر البريد الإلكتروني للوكالة الأميركية للتنمية الدولية

كشفت شركة مايكروسوفت الأميركية، الخميس، أن جواسيس سيبرانيين كانوا وراء حملة قرصنة "سولار ويندز"، أطلقوا هذا الأسبوع هجوم تصيّد رمحي موجه استهدف وكالات حكومية أميركية وأجنبية ومراكز أبحاث باستخدام حساب تسويق عبر البريد الإلكتروني للوكالة الأميركية للتنمية الدولية.

وقالت مايكروسوفت إن هؤلاء الجواسيس السيبرانيين هم "روس مدعومين من الدولة".

وأوضح نائب رئيس مايكروسوفت، توم بيرت، في منشور بالمدونة، في وقت متأخر أمس الخميس، إن الهجوم استهدف حوالي 3000 حساب بريد إلكتروني في أكثر من 150 منظمة مختلفة، ربعها على الأقل منخرط في التنمية الدولية والعمل الإنساني وحقوق الإنسان.

لم تذكر المدونة أي جزء من المحاولات ربما أدى إلى عمليات اقتحام ناجحة، بحسب ما ذكرت وكالة الأسوشيتد برس.

قالت شركة الأمن السيبراني "فوليكستي"، التي تتبعت الهجوم أيضا، ولكن لديها رؤية أقل لأنظمة البريد الإلكتروني من مايكروسوفت، في منشور لها، إن معدلات الكشف المنخفضة نسبيا عن رسائل البريد الإلكتروني الاحتيالية تشير إلى أن المهاجم "كان على الأرجح قد حقق بعض النجاح في اختراق الأهداف".

وقال بيرت إن الحملة تبدو وكأنها استمرار لجهود متعددة من قبل القراصنة الروس "لاستهداف الوكالات الحكومية المشاركة في السياسة الخارجية كجزء من جهود جمع المعلومات الاستخبارية"، مضيفا أن الأهداف امتدت إلى 24 دولة على الأقل.

وأشارت مايكروسوفت إلى أن القراصنة تمكنوا من الدخول إلى حساب للوكالة الأميركية للتنمية الدولية عبر "كونستانت كونتاكت" (اتصال دائم)، وهي خدمة تسويق عبر البريد الإلكتروني.

وتزعم رسائل التصيد الاحتيالي ذات المظهر الأصيل المؤرخة في 25 مايو أنها تحتوي على معلومات جديدة حول مزاعم الاحتيال الانتخابي لعام 2020 وتتضمن رابطا إلى البرامج الضارة التي تسمح للقراصنة بـ"الدخول المستمر إلى الأجهزة المخترقة".

وقالت مايكروسوفت في منشور منفصل على المدونة إن الحملة مستمرة وتطورت من عدة موجات من حملات التصيد الرمحي التي اكتشفتها لأول مرة في يناير والتي تصاعدت إلى الرسائل البريدية الجماعية هذا الأسبوع.

في حين أن حملة "سولار ويندز"، التي تسللت إلى العشرات من شركات القطاع الخاص ومراكز الأبحاث بالإضافة إلى ما لا يقل عن 9 وكالات حكومية أميركية، كانت متخفية للغاية واستمرت معظم عام 2020 قبل أن يتم اكتشافها في ديسمبر من قبل شركة الأمن السيبراني "فاير آي"، فإن هذا الهجوم يسميه باحثو الأمن السيبراني "ضوضائي"، أي يسهل الكشف عنه.

لاحظت مايكروسوفت طريقتين للتوزيع الجماعي المستخدمتين: واستغل اختراق "سولار ويندز" سلسلة التوريد لتحديثات برامج مزود التكنولوجيا الموثوق به، واعتمد هذا الهجوم على مزود خدمة بريد إلكتروني جماعي.

قالت الشركة إنه باستخدام كلتا الطريقتين، يقوض القراصنة الثقة في النظام البيئي التكنولوجي.

الاكثر من أخبار عالمية

أخبار محلية

  • سهيل المزروعي يؤكد أهمية التعاون الدولي في مجال إدارة الموارد المائية

    أكد معالي سهيل المزروعي، وزير الطاقة والبنية التحتية، أهمية التعاون الدولي في مجال إدارة الموارد المائية وتبني التقنيات المستدامة، لمعالجة التحديات التي تواجه القطاع، التي تتطلب جهودا مشتركة وحلولا مبتكرة تتسم بالكفاءة والفعالية. جاء ذلك، خلال ترؤسه لوفد الدولة المشارك في الاجتماع رفيع المستوى للمنتدى العالمي العاشر للمياه، بمشاركة معالي الدكتورة آمنة بنت عبدالله الضحاك وزيرة التغير المناخي والبيئة، الذي انعقد يومي 19-20 مايو، بجزيرة بالي بإندونيسيا، والذي نظمه مجلس المياه العالمي وحكومة إندونيسيا تحت شعار "المياه من أجل الرخاء المشترك".

  • طقس الغد صحو بوجه عام مع ارتفاع تدريجي في درجات الحرارة

    توقع المركز الوطني للأرصاد أن يكون الطقس غدا صحوا بوجه عام وغائما جزئيا أحياناً، مع ارتفاع تدريجي في درجات الحرارة، يصبح رطبا ليلاً وصباح الأربعاء على بعض المناطق الساحلية والداخلية مع احتمال تشكل الضباب الخفيف، والرياح خفيفة إلى معتدلة السرعة، تكون جنوبية شرقية – شمالية غربية / 10 إلى 20 كم/س تصل إلى 30 كم/س.

  • منصور بن زايد: خالص تعازينا إلى الشعب الإيراني في وفاة إبراهيم رئيسي ومرافقيه

    أعرب سمو الشيخ منصور بن زايد آل نهيان، نائب رئيس الدولة، نائب رئيس مجلس الوزراء، رئيس ديوان الرئاسة، عن خالص تعازيه ومواساته إلى الشعب الإيراني وحكومة الجمهورية الإسلامية الإيرانية في وفاة الرئيس إبراهيم رئيسي ومرافقيه إثر حادث تحطم الطائرة.

  • الإمارات تتابع بقلق بالغ ما تتداوله وسائل الإعلام بشأن حادثة الطائرة التي تقل الرئيس الإيراني

    أكدت دولة الإمارات أنها تتابع بقلق بالغ ما تتداوله وسائل الإعلام بشأن الحادث المؤسف الذي وقع للطائرة المروحية التي كانت تقل فخامة الدكتور إبراهيم رئيسي رئيس الجمهورية الإسلامية الإيرانية، ومعالي حسين أمير عبد اللهيان وزير الخارجية، ولعدد من المسؤولين