News

استهداف 6 ولايات أميركية بهجوم سيبراني صيني


استهدفت ست ولايات أميركية على الأقل بهجوم سيبراني شنه قراصنة صينيون استغلوا نقاط ضعف في برامج إلكترونية، بحسب ما أكد باحثون من شركة الأمن السيبراني “مانديانت” الثلاثاء.
المسؤولون عن هذا الاختراق هم جزء من المجموعة الصينية “ادفنسد برسيستنت ثريد 4 (APT41) “التي اتهم كثير من أعضائها في أيلول (سبتمبر) 2020 في الولايات المتحدة بمهاجمة شركات أو التجسس على حكومات ومعارضين.
وكتب باحثون من شركة “مانديانت” “كشف بحثنا حول أنشطة (APT45) بين أيار (مايو) 2021 وشباط (فبراير) 2022 عن أدلة على حملة متعمدة لاستهداف حكومات ولايات أميركية”.
وأضافوا، “خلال هذه الفترة نجحت (APT45) في اختراق شبكات ما لا يقل عن ست حكومات ولايات أميركية من خلال استغلال تطبيقات الإنترنت الضعيفة”.
وذكرت “مانديانت” أن بين عيوب عدة ذلك الموجود في وحدة “”Log4j الصغيرة الصادرة عن مؤسسة أباتشي، وتستخدم في كثير من البرامج الإلكترونية لوظائف التسجيل، أي لتخزين “السجلات” (الأحداث التي شهدها النظام الإلكتروني).
وتم اكتشاف الثغرة الأمنية في كانون الأول (ديسمبر) الماضي، وتسببت في حال من الذعر على شبكة الإنترنت العالمية، لأنها تسمح نظرياً للمتسللين بالتحكم بسهولة في الجهاز الذي حمل Log4j”” ثم نشر برامج ضارة أو برامج تجسس عليه.
ولم تذكر شركة “مانديانت” التي قالت “غوغل” الثلاثاء إنها تريد شراءها في مقابل 5.4 مليار دولار، أي ولايات أميركية استهدفت بالهجوم الإلكتروني،
ولكنها قالت إنه في حالتين أثر الاختراق على كثير من الوكالات الحكومية في ولاية واحدة تستخدم شبكة مشتركة.

اقرأ المزيد

يحتوي هذا القسم على المقلات ذات صلة, الموضوعة في (Related Nodes field)

وتم اختراق الوكالات في مناسبات مختلفة وفق “مانديانت”، التي تصف المتسللين بأنهم “قابلون للتكيف ويتمتعون بحيلة واسعة”.
وأكد الباحثون أن (APT45) هي “مجموعة تجسس مدعومة من الدولة الصينية ومعروفة باستهدافها مؤسسات في القطاعين العام والخاص، والقيام بأنشطة ذات دوافع مالية لتحقيق مكاسب شخصية”.
وتعتبر واشنطن أن الصين تشكل التهديد الرئيس لأمنها السيبراني، وقال تقرير سنوي صدر الثلاثاء عن مكتب المدير الوطني للاستخبارات إن “الصين تمثل الخطر الأكثر نشاطاً واستمرارية في مجال التجسس السيبراني على شبكات الحكومة الأميركية والقطاع الخاص”.
وتنفي السلطات الصينية ضلوعها في هجمات سيبرانية استهدفت شركات أو وكالات حكومية أميركية.




Source link

Leave a Reply

Your email address will not be published.