قراصنة اخترقوا أنظمة الحماية لشركتي هيونداي و BMW

مع نهاية عام 2019، لعل موضوع الأمن المعلوماتي كان واحداً من أكثر الأمور التي تم تداولها خلال هذا العام مع تسجيل مجموعة من الاخترقات للجهات والمؤسسات الكبيرة.

الأمر الذي يدلّ على أن الأمن المعلوماتي ما زال ناقصاً حتى لدى الشركات العملاقة والتي يُفترض أنها تمتلك أفضل تقنيات ووسائل الحماية المتوافرة.

آخر هذه الاختراقات التي تم الكشف عنها كانت قد استهدفت عملاقي السيارات العالمية: شركة هيونداي Hyundai وشركة BMW.

في التفاصيل التي تم نشرها، فقد قام المخترقون بالتسلل إلى أجهزة شركة BMW ثم قاموا بتثبيت مجموعة من برامج التجسس ومراقبة الاختراق والمعروفة باسم Cobalt Strike.

وقد سمحت هذه البرامج للمتسللين بمراقبة بيانات الشركة والتجسس عليها وسرقة بعض المعلومات التي كانت تمتلكها فيما يتعلق بصناعة السيارات.

يقول التقرير أن الفريق الأمني في BMW قد اكتشف الاختراق ولكنه قرر مراقبة المخترقين ومراقبة المعلومات التي يرغيون بسرقتها، ثم قام بقطع الطريق عليهم في المرحلة الأخيرة.

ووفقاً للموقع الألماني الذي نشر تفاصيل الاختراق الخاص بشركة BMW فإن مجموعة المخترقين قد قامت سابقاً باخترق أنظمة شركة هيونداي، لكن دون توافر تفاصيل عن ذلك الاختراق.

واتهمت مجموعة من التقارير مجموعة المتسللين بأنها مرتبطة بشكل مباشر بالحكومة الفيتنامية والتي ثبت أنها كانت تدعم مجموعات قراصنة ناشطة في مجال التجسس على شركات السيارات.

وبحسب تلك التقارير فإن الحكومة الفيتنامية عملت في الفترة الأخيرة على محاولة سرقة أسرار وتقنيات الشركات الكبيرة في مجال السيارات لدعم الشركات المحلية وزيادة قدرتها على المنافسة.

في حين تأتي هذه الأخبار لتكشف عن تطور وسائل الاختراق والهجوم وقدرتها على تجاوز أنظمة الشركات العملاقة والمحمية بأفضل الوسائل الممكنة.

مقالات قد تعجبك:

كيفية إنشاء نسخة احتياطية كاملة لنظام تشغيل الكمبيوتر وجميع أقراصه
كيفية تفعيل واستخدام وضع التأمين لمنع فك قفل الهاتف باستخدام البصمة أو القفل الذكي
كيفية تفعيل الوضع الليلي في متصفح كروم
إزالة الأشخاص من الصور بسهولة باستخدام برنامج الفوتوشوب
كيفيّة التقاط صور أفضل باستخدام وضع التتابع Burst Mode

تطبيق تيلغرام تعرّض لسلسلة هجمات DDoS من الصين

قال Pavel Durov مؤس تطبيق تيلغرام Telegram لخدمة التراسل الفوري المشفّر أن التطبيق تعرّض قبل أيام قليلة لهجوم قوي من نوع DDoS أو ما يسمّى بهجوم الحرمان من الخدمة.

وقد اتهم مؤسس التطبيق الحكومة والسلطات الصينية بتنظيم الهجوم تزامناً مع اندلاع الاحتجاجات في هونغ كونغ حول قانون لتسليم المطلوبين إلى الصين.

مؤسس التطبيق قال أن الحكومة الصينية هي التي أغرقت التطبيق بطلبات وهمية نتيجة استعماله من قبل المتظاهرين لتنظيم تجمعاتهم واحتجاجاتهم، وقد اختار المتظاهرون التطبيق المذكور نظراً إلى درجة السرية والتشفير التي يقدّمها.

وقد أفادت بعض التقارير من وكالة Bloomberg أن تطبيقات الرسائل المشفرة مثل تيلغرام و FireChat تحظى حالياً بشعبية هائلة في هونغ كونغ وبعدد تحميلات كبير جداً، حيث يحاول المتظاهرون إخفاء هوياتهم عن حكومة هونغ كونغ المدعومة من بكين.

بالإضافة إلى استخدام تطبيقات المراسلة المشفرة، لاحظت الوكالة أن المحتجين في هونغ كونغ قاموا بتغطية وجوههم أيضاً لتجنب أنظمة التعرف على الوجه، كما أنهم تجنبوا استخدام بطاقات النقل العام التي يمكنها ربط الموقع بالهويات.

وقال حساب تويتر الرسمي على تويتر أن الخدمة قد تعرّضت لمجموعة هائلة من طلبات الخدمة الوهمية والتي كان معظمها صادراً من عناوين IP من الصين.

تأتي هذه الطلبات الوهمية تجسيداً لمفهوم هجوم حرمان الخدمة DDoS الذي يهدف إلى إغراق الخدمة الضحية بمجموعة من الطلبات الوهمية، مما يشغلها عن معالجة الطلبات الحقيقية من باقي المستخدمين.

وتأتي احتجاجات هونغ كونغ رداً على قانون مقترح يسمح للحكومة التي تدعمها بكين بتسليم مواطنيها إلى الصين، ويخشى النقاد من إمكانية استخدام القانون لتدعيم سلطة بكين على الدولة التي تتمتع بحكم شبه ذاتي.

لاحقاً، أعلنت تيلغرام عن بدء زوال آثار الهجوم الصيني وقالت أن بيانات جميع المستخدمين ما زالت آمنة ورسائلهم مشفّرة.

مقالات قد تعجبك:

ما هو الإنترنت ؟ وكيف يعمل ؟
كيفية استخدام فيسبوك بأقل نسبة ممكنة من البيانات الشخصية
كيفية تحديد تطبيقات أندرويد المزيفة قبل تحميلها
ما هي تقنية تتبع الأشعة Ray Tracing المستخدمة في الألعاب؟
كيفية التأكد من أمان إضافات كروم قبل تنصيبها

الهجوم على شركة TSMC كان بواسطة أحد أنواع فيروسات WannaCry

أعلنت شركة TSMC التايوانية خلال عطلة نهاية الأسبوع الماضي عن إصابة بعض مصانعها ببرمجيات خبيثة، الأمر الذي تسبب بإغلاق المصانع المتأثرة وإيقاف الإنتاج فيها عدة أيام.

ويوم الاثنين الماضي، عادت الشركة لتخبرنا بأن عملياتها التصنيعية قد استؤنفت بشكل كامل، وأن جميع مصانعها عادت للعمل من جديد.

ومع انتهاء أزمة الشركة التايوانية، بدأت بعض التفاصيل المتعلقة بهذا الهجوم بالخروج إلى العلن، كما تم تحديد الأثر الذي سيتركه هذا الهجوم على شركة آبل Apple التي تستعد للكشف عن مجموعة من أجهزة الآيفون الجديدة.

المعلومات المتعلقة بهذا الهجوم غير المتوقع تشير إلى أن البرمجيات الخبيثة التي تسببت بأزمة الشركة هي من نفس نوع برمجيات الفدية المعروفة باسم WannaCry التي أصابت كبرى الشركات حول العالم العام الماضي.

وبحسب التقارير التي تحدثت عن هجوم TSMC فإن تلك الفيروسات الخبيثة قد وصلت إلى الشركة من خلال استخدام برمجيات موردة إلى الشركة، حيث كانت تلك البرمجيات مصابة بهذه الفيروسات.

وعلى ما يبدو فإن الشركة قد اقترفت خطأ لا يُغتفر عندما أهملت الجانب الأمني المتمثّل بفحص البرمجيات الواردة إلى الشركة.

وصول برمجيات مصابة إلى داخل الشركة يعني بشكل أو بآخر أن TSMC قد تساهلت إلى حد كبير في فحص البرمجيات التي تستخدمها، الأمر الذي كلّفتها الكثير خلال هذا الأسبوع.

المدير التنفيذي للشركة C. C. Wei قال في تصريح للصحفيين بأنه يشعر بالصدمة والدهشة من الهجوم الأخير، حيث ركّبت شركته عشرات الآلاف من الأدوات البرمجية بشكل سابق، لكن هذه هي المرة الأولى التي يحصل فيها مثل هذا الأمر.

وأوضح المدير التنفيذي أن الأداة المصابة كانت مقدمة من قبل بائع مجهول، وقال أن الشركة ستقوم بإصلاح إجراءاتها وبرتوكولات الأمان الخاصة بها بعد مواجهة هذه البرمجيات الخبيثة التي كانت أكثر تعقيداً مما كان يُعتقد في البداية.

وبما أن شركة TSMC تُعد المورّد الأساسي للمعالجات المستخدمة في أجهزة الآيفون من شركة آبل، فقد توجهت الأنظار جميعها إلى شركة آبل للسؤال عن مدى تأثير الأزمة الأخيرة على خطط إطلاق أجهزة الآيفون الجديدة.

لحسن حظ شركة آبل فإن التأثير قد يكون صغيراً جداً، حيث أن الإنتاج لم يتوقف إلا فترة قصيرة لا يُعتقد بأنها ستكون ذات تأثير سلبي على الشركة.

كما أن شركة TSMC قالت مؤخراً بأن الأولوية الآن هي لشركة آبل بوصفها الزبون الأهم والأكبر للشركة، وأن TSMC ستعمل جاهدةً على توفير المكونات اللازمة للشركة خلال الوقت المتفق عليه.

الجدير بالذكر أن برمجيات WannaCry كانت قد انتشرت في جميع أنحاء العالم في شهر أيار من عام 2017، وأصابت أكبر وأهم الشركات حول العالم.

من شركة FedEx Corp إلى شركة صناعة السيارات الفرنسية Renault SA، كما وصلت إلى وزارة الداخلية الروسية بالإضافة إلى المستشفيات البريطانية.

وقد أعطت تلك البرمجيات الخبيثة الضحايا مهلة 72 ساعة لدفع 300 دولار من خلال العملة الإلكترونية البيتكوين أو سيتم تشفير الجهاز المصاب مما يهدد بفقدان دائم للبيانات.

لكن الرئيس التنفيذي لشركة TSMC قال أن البرمجيات التي أصابت أجهزة الشركة لم تطلب فدية.

مقالات قد تعجبك:

كيفية حماية الحاسوب من فيروسات انتزاع الفدية Ransomware ؟
كيفية حماية أجهزة أندرويد من الفيروسات والبرمجيات الخبيثة
ما هو أفضل مضاد فيروسات لأجهزة آيفون ؟
أفضل مضاد فيروسات لـ Windows 10 
كيفية مسح سجل البحث في Bing

هجوم فيروسي أوقف خطوط الإنتاج في شركة TSMC

أغلقت شركة TSMC التايوانية العديد من مصانعها مؤخراً بعد أن أُصيبت أنظمتها بهجوم فيروسي كبير بحسب المعلومات التي نقلها موقع Bloomberg.

وتُعد شركة TSMC هي أكبر شركة لتصنيع أشباه الموصلات في العالم، وتوفر مكوّنات إلكترونية لشركات كبيرة مثل ADM و Apple و Nvidia و Qualcomm.

وأبلغت الشركة موقع Bloomberg أن الفيروس قد أصاب عدداً من أدوات التصنيع، لكن درجة الإصابة تتفاوت من حالة إلى أخرى.

استأنفت العديد من المصانع المتأثرة عملياتها، ولكن لن تعود المصانع الأخرى للعمل قبل اليوم، وقد أكدت الشركة أن الهجوم الأخير لم يكن اختراقاً لبيانات الشركة ولم يتم سرقة معلومات منها.

وقالت Lora Ho المديرة المالية للشركة في تصريح حول الحادثة أن الشركة تعرضت لهجوم من قبل فيروسات برمجية، وهي المرة الأولى التي يؤثر فيها هجوم فيروسات على خطوط الإنتاج في الشركة.

لم تكشف المسؤولة في الشركة فيما إذا كانت خطوط الإنتاج المتأثرة هي التي تعمل حالياً من أجل إنتاج معالجات شركة آبل والتي سيتم استخدامها في أجهزة الآيفون القادمة خريف هذا العام، كما لم تكشف عن حجم الخسائر.

ويأتي هذا الهجوم في وقت حرج جداً بالنسبة للشركة، حيث تعمل العديد من شركات التكنولوجيا على إطلاق الجيل القادم من منتجاتها هذا الخريف.

في شهر أيار، بدأت الشركة في تصنيع شريحة A12 لشركة آبل، والتي من المتوقع استخدامها في أجهزة الآيفون لهذا العام.

الجدير بالذكر أن معالجات آبل ستكون أول من يستخدم عملية 7 نانومتر الجديدة في تصنيع شرائح المعالجة، حيث تعمل تلك التقنية على جعل الرقائق أصغر وأسرع وأكثر كفاءة.

مقالات قد تعجبك:

أفضل الحوادث التي اُستخدمت فيها موارد الشركات لتعدين العملات الرقمية
ما هو قانون الخصوصية GDPR؟ وكيف يؤثر على الشركات والمستخدمين؟
كيف تربح شركات التكنولوجيا المتنافسة من بعضها ؟
لماذا يظهر الجهاز مرتين في مستعرض ويندوز؟ وما الحل؟
ما هو مجلد Windows.old ؟ وهل يمكنك حذفه ؟