هاكرز ربما سرقوا ملفات من وكالة الأمن الوطني الأمريكية عن طريق Kaspersky

قالت صحيفة وول ستريت جورنال الأمريكية The Wall Street Journal أن قراصنة روس استطاعوا سرقة معلومات حول الدفاع الإلكتروني من وكالة الأمن القومي الأمريكي NSA.

و بحسب الصحيفة فإن هذه المعلومات كانت بشأن كيفية قيام الولايات المتحدة الأمريكية بعمليات اختراق شبكات الحاسوب الأجنبية ، و الاستراتيجية التي تتبعها للحماية من الهجمات الإلكترونية  .

وبحسب الصحيفة فأن المشكلة بدأت عندما قام أحد موظفي الأمن القومي بنسخ ملفات سرية من حواسيب الوكالة و نقلها إلى حاسوبه الشخصي والذي يعتمد على مضاد الفيروسات الروسي كاسبر سكاي  Kaspersky وذلك للعمل عليها في منزله . والذي ربما جعل الاختراق ممكناً .

وقد أخبر بليك دارشيه أحد الموظفين السابقين في وكالة الأمن القومي الأمريكية و الخبير في مجال أنظمة الاختراق الأجنبية صحيفة The Wall Street أن برنامج كاسبر سكاي Kaspersky “عدواني” في طرقه باصطياد البرمجيات الخبيثة .
حيث قال : “إنهم يقومون بإنشاء نسخ من ملفات الحاسوب ، أي شيء يظنونه مثيراً للاهتمام” ويقول بأن اتفاقية ترخيص الكاسبر سكاي التي يقرأها قليل من المستخدمين تسمح بذلك .

و رغم أن هذه الحادثة قد وقعت منذ عام 2015 إلا أنه لم يتم الكشف عنها حتى ربيع العام الماضي .

و لم تؤكد وكالة الأمن القومي هذه المعلومات حتى الآن مشيرة إلى سياسة “عدم التعليق نهائيا على القضايا التي تخص منشآتها أو موظفيها”

و بالمقابل فإن شركة كاسبر سكاي لابس Kaspersky Labs نفت هذه المزاعم بشدة كما نفت أي علاقة تربطها مع الكرملين الروسي رغم اعتراف مؤسس الشركة بأن شخصاً أو اثنين بعملان لصالح الحكومة الروسية قد تمكنا من التسلل إلى شركته

و أضافت الشركة : ” لم نُزود بأي معلومات أو أدلة على هذه العملية و بالتالي فإننا نعتبر أن هذه التهمة باطلة “

يُذكر أن الإداراة الأمريكية أمرت في الثالث عشر من شهر أيلول الماضي جميع موظفيها الفيدراليين بنزع كل برامج مكافحة الفيروسات التابعة لشركة كاسبر سكاي لابس Kaspersky Labs من أجهزة الحواسيب الخاصة بالمؤسسات الحكومية و الوكالات الفيدرالية .

البرمجية الخبيثة التي أثرت على CCleaner استهدفت شركات كبيرة

بعد أن تحدثنا في مقالة سابقة عن عملية اختراق لبرنامج تنظيف الويندوز CCleaner فإن الأمور تتجه لتكون أكثر إثارة مما توقعناه .

فبعد أن قام كلا من مركز أبحاث Cisco’s Talos و Avast بتحليل بيانات الهجوم السابق وجدوا دليلاً واضحاً على أن المهاجمين كانوا يستخدمون هذا الاختراق من أجل استهداف حواسيب الشركة التقنية المتطورة و شركات الاتصال في بعض دول العالم .

و قال الباحثون إن الهجوم كان يستهدف بشكل أساسي  سلسلة من الدومينات الخاصة بشركات تكنولوجية بهدف جمع بيانات و دخول دائم إلى اي من الأجهزة المصابة .

و رغم أن آفاست رفضت الإفصاح عن قائمة الشركات المصابة إلا أن مركز أبحاث Cisco’s Talos نشر قائمة الدومينات المستهدفة والتي ضمت إضافة للمركز نفسه – Cisco’s Talos – عدداً من الشركات الكبيرة مثل الدومين “Ntdev.corp.microsoft.com” و هو الدومين الخاص بمطوري ويندوز Windows .

و شملت قائمة الدومينات أيضاً كلاً من شركة جوجل Google وإنتل Intel ومايكروسوفت Microsoft وسامسونج Samsung وسوني Sony  وإتش تي سي HTC ولينكسيس Linksys، إضافة إلى شركات الاتصال الرئيسية في سينغافورة و المملكة المتحدة .

و شملت القائمة حوالي 20 شركة مختلف و ذلك خلال أربعة أيام فقط من الهجمة و التي استمرت حوالي الشهر ( من 15 آب حتى 12 أيلول )  و لذلك فإن عدد الشركات يتوقع أن يكون أكبر من ذلك بكثير .

حيث وُصف هذا الهجوم على أنه هجوم ” إغراقي ” بحيث أصاب مئات الآلاف من الحواسيب إلا أن الهدف الرئيسي له هو الشركات التقنية .

و اقتصر هذا الهجوم على مهمة جمع المعلومات فقط دون إلحاق أي ضرر ، دون معرفة دوافع المهاجمين للحصول على مثل هكذا معلومات .

و قدّر الباحثون عدد الأجهزة المصابة بحوالي 700.000 وذلك بعد أن كانت التقديرات الأولية حوالي 2.2 مليون جهاز .

شركة HBO تعرض على المخترقين 250 ألف دولار لوقف التسريبات

تقوم شركة HBO وهي الشركة المنتجة للعديد من المسلسلات وعلى رأسها مسلسل صراع العروش Game of Thrones بالتفاوض مع الهاكرز الذين استطاعوا اختراق الموقع وسرقة العديد من السكريبتات و العروض وبيانات الممثلين الشهر الماضي .

حيث أعلن كلاً من موقع Variety و موقع The Hollywood Reporter عن تلقي بريدا إلكترونياً من المخترقين يحوي على نسخة من رسالة من شركة HBO تحوي عرضاً مالياً للهاكرز .

حيث تقول الرسالة والتي أرسلها المدير التنفيذي في الشركة : “من أجل إبداء حسن النوايا من طرفنا فإننا مستعدون لدفع 250 ألف دولار تحت بند “جائزة كشف الثغرات التقنية” حالما نقوم بإنشاء الحساب اللازم وتأمين البيتكوين bitcoin ”

وعلى الرغم من أن شركة HBO رفضت التعليق على هذا الأمر إلا أن موقع Variety قال أنه تأكد من صحة هذا البريد الإلكتروني .

وقال الموقع Variety أنه هذه الصفقة قد تهدف إلى المماطلة كون تاريخ البريد الإلكتروني يعود إلى أواخر الشهر الماضي أي قبل أن تدرك الشركة حجم المعلومات التي حصل عليها المخترقون .

من غير الواضح فيما إذا كانت الشركة جادة في عرضها أم لا ، إلا أنه من المفاجئ أن تقوم بتقديم هذا العرض حتى .

وعادة فإن الشركات الكبيرة ترفض التفاوض مع المخترقين والرضوخ لابتزازاتهم . وعلى الرغم من أن الشركة قد لا تملك النية للدفع إلا أنه من غير المألوف أن نرى مثل هذا التعاون والتفاوض مع المخترقين على الإطلاق .

ويظهر بوضوح أن الدفع لم يتم وأن هدف المخترقين من تسريب هذه الرسالة ربما من أجل دفع المزيد أو من أجل إحراج الشركة HBO .

موقع The Hollywood Reporter قال انه تلقى بريداً إلكترونياً من الهاكرز منذ حوالي الأسبوع يقول :  ” “إنه فقط من أجل النقود ، أمضينا أسابيع في التفاوض مع شركة HBO ولكنهم خالفوا تعهداتهم ويريدون اللعب معنا ”

وقد قام المخترقون منذ يومين بتسريب بعض البيانات التي قاموا باختراقهما والتي تشمل عناوين وأرقام هواتف بعض نجوم مسلسل لعبة العروش Game of Thrones .