Logos

أصوات مغاربية الآن علي موقع الحرة

اضغط. هنا لزيارة موقع الحرة

مخاوف من اختراق برنامج تستخدمه وكالات فيدرالية . أرشيفية
مخاوف من اختراق برنامج تستخدمه وكالات فيدرالية / أرشيفية

أصدرت أعلى وكالة أميركية للرقابة السيبرانية "سي آي إس إيه" تحذيرا، الجمعة، للوكالات الفيدرالية من "ثغرة أمنية خطيرة" في برنامج للحواسيب.

وتجري الوكالة تحقيقات لمعرفة ما إذا كانت الصين قد استخدمت هذه الثغرة للتجسس على الوكالات الفيدرالية الأميركية، بحسب تقرير نشرته شبكة "إن بي سي نيوز".

ويتعلق التحذير ببرنامج " إيفانتي كونيكت سيكيور" والذي يستخدمه الموظفون الفيدراليون عند العمل عن بعد.

واكتشفت الثغرة من قبل شركة "فوليكستي" المتخصصة بأمن المعلومات، في ديسمبر الماضي، مشيرة إلى أن هذه الثغرة قد تمنح المتسللين مدخلا للمؤسسات الحكومية، ليتمكنوا من إنشاء "أبواب خلفية"، أي إيجاد ثغرة تمكنهم من الدخول لاحقا.

ووجدت الشركة أن هذه الثغرة مكنت اختراق ما لا يقل عن 1700 مؤسسة معرفة حول العالم.

إريك غولدشتاين، المدير التنفيذي لوكالة "سي آي إس إيه"، قال، الجمعة، إن المخترقين علموا "بالثغرة الأمنية وحاولوا بشكل متزايد اختراق الوكالات والمؤسسات الحكومية التي تستخدم الاتصال الأمن".

وأشار إلى أنه تم رصد "استهداف إضافي للوكالات الفيدرالية كجزء من حملة أوسع".

وأكد غولدشتاين أن أحد الأشخاص حاول استخدام الثغرة لاختراق وكالات فيدرالية، ولا يعرف ما إذا كان نجح بذلك أو لا، وقال إن "حوالي 15 وكالة تستخدم البرنامج".

واخترق قراصنة صينيون شركة برمجيات أميركية لتشفير الشبكات "في بي إن" للتسلل إلى الشبكات المعلوماتية لشركات عسكرية أميركية، وفق ما كشفت وحدة "مانديانت" الاستشارية في مجال أمن تكنولوجيا المعلومات، في أبريل من عام 2021.

وأشار تقرير نشرته "مانديانت" إلى وجود مجموعتين من القراصنة على الأقل، تعتبر واحدة منها على الأقل قريبة من الحكومة الصينية، مرتبطتين بالبرامج الضارة التي استغلت ثغرات في أنظمة تسمح بإنشاء اتصال آمن لشركة "بولس سكيور" التابعة لمجموعة إيفانتي للبرمجيات ومقرها في ولاية يوتا، غرب الولايات المتحدة، بحسب وكالة فرانس برس.

واستخدم المتسللون البرنامج الضار لمحاولة سرقة هويات مستخدمي جدار الحماية واختراق أنظمة الكمبيوتر الخاصة بالمجموعات العسكرية بين أكتوبر عام 2020 ومارس عام 2021.

مواضيع ذات صلة

تسبب تحديث برمجي من شركة الأمن السيبراني العالمية، كراود سترايك، في إحداث مشكلات في الأنظمة
تسبب تحديث برمجي من شركة الأمن السيبراني العالمية، كراود سترايك، في إحداث مشكلات في الأنظمة

تعود الخدمات المقدمة في مختلف المجالات، من شركات طيران إلى قطاعات الرعاية الصحية والشحن والشؤون المالية، إلى العمل، الجمعة، بعدما أوقف عطل رقمي عالمي أنظمة الكمبيوتر لساعات، كاشفا الثغرات الناشئة عن تحول العالم إلى التكنولوجيا المترابطة عقب جائحة كوفيد-19.

وبعد حل مشكلة العطل، تتعامل الشركات الآن مع تراكم الرحلات الجوية المؤجلة والملغاة وكذلك المواعيد الطبية والطلبيات التي لم تصل إلى وجهتها ومشكلات أخرى قد تستغرق أياما لحلها. وتواجه الشركات أيضا تساؤلات عن كيفية تفادي انقطاع الخدمات مستقبلا بسبب التكنولوجيا التي يُفترض أن تحمي أنظمتها.

وتسبب تحديث برمجي من شركة الأمن السيبراني العالمية، كراود سترايك، وهي إحدى كبرى الشركات في القطاع، في إحداث مشكلات في الأنظمة أدت إلى تعطل رحلات جوية واضطرار هيئات إعلامية إلى قطع البث ومنع المستخدمين من الوصول إلى خدمات مثل الرعاية الصحية أو الخدمات المصرفية.

ومنذ تفشي جائحة كوفيد-19 في 2020، ازداد اعتماد الحكومات والشركات على مجموعة من شركات التكنولوجيا المترابطة، وهو ما يفسر سبب انقلاب العالم رأسا على عقب بسبب مشكلة في برنامج واحد.

وسلط العطل الضوء على شركة كراود سترايك، وهي شركة قيمتها 83 مليار دولار وغير ذائعة الصيت، لكن لديها أكثر من 20 ألف مشترك حول العالم، منهم شركة أمازون دوت كوم وشركة مايكروسوفت.

وقال جورج كيرتز الرئيس التنفيذي للشركة على منصة إكس للتواصل الاجتماعي إن خللا رُصد "في تحديث محتوى فردي لخوادم استضافة نظام ويندوز" أثر في عملاء مايكروسوفت.

وأضاف كيرتز لشبكة "إن بي سي نيوز" "إننا آسفون جدا على الأثر الذي سببناه لدى العملاء والمسافرين وأي شخص تأثر بهذا، بما في ذلك شركتنا". وتابع "يعيد كثير من العملاء تشغيل النظام ويُفتح النظام ويعود إلى العمل".

وأثار العطل أيضا مخاوف من أن كثيرا من المنظمات ليست مستعدة جيدا لتنفيذ خطط طوارئ عند تعطل نظام لتكنولوجيا المعلومات أو برنامج داخلها قادر على التسبب في توقف النظام بأكمله.

لكن خبراء يقولون إن هذا الانقطاع سيحدث مجددا إلى حين دمج مزيد من خطط الطوارئ في الشبكات واستخدام المنظمات أدوات احتياطية أفضل.

المصدر: رويترز