بسم الله الرحمن الرحيم
الصلاة والسلام على اشرف المرسلين صلى الله عليه وسلم
السلام عليكم ورحمة الله
قرصنةاخترقوا خوادم البيت الأبيض
حتى شبكات الحكومة الأمريكية ليست آمنة
لقد انتهكها المتسللون من خلال استغلال نقاط الضعف المعروفة بالفعل والتي تم حلها بالفعل
و مكتب التحقيقات الفيدرالي (FBI) والولايات المتحدة الأمن السيبراني وكالة الأمن البنية التحتية (CISA) ، في بيان مشترك، أن القراصنة أصبحوا يحصلون على شبكات الحكومة الأمريكية استغلال مزيج من الحشرات ويندوز. وضعف الشبكات الافتراضية الخاصة (VPN) . في بعض الحالات ، كان للقراصنة أيضًا إمكانية الوصول إلى أنظمة دعم الانتخابات.
علاوة على ذلك ، وفقًا للوكالتين الأمنيتين الأمريكيتين ، ربما يكون بعض هؤلاء المتسللين قد تصرفوا نيابة عن الحكومات الأجنبية (ولكن لم يتم تحديد أي منها) ، بالإضافة إلى الشبكات الفيدرالية ، فقد تم الهجوم أيضًا على تلك الموجودة على مستوى الولايات والمستوى المحلي. كل هذا يحدث بعد أيام قليلة من الانتخابات الرئاسية الأمريكية التي كانت ، بحسب شركة مايكروسوفت ، محل " اهتمام " مجموعات القرصنة الروسية والصينية والإيرانية في سبتمبر . في هذه الحالة ، حاول المتسللون التسلل إلى المحادثات الخاصة لموظفي بعض المرشحين.
هجوم إلكتروني على السلطة
وفقًا للبيان الصحفي المشترك الصادر عن مكتب التحقيقات الفيدرالي و CISA ، استغلت الهجمات ثغرة أمنية معروفة باسم CVE-2018-13379 و CVE-2020-1472 .
هو ثغرة أمنية CVE-2018-13379 في FortiOS ، في نظام تشغيل خادم VPN الخاص بـ Fortinet المصمم لاستخدامه كبوابة آمنة للوصول إلى شبكات الشركات من المواقع البعيدة. نظام تشغيل يعتبر آمنًا للغاية ، ولكن من الواضح أنه ليس آمنًا تمامًا.
من ناحية أخرى ، تعد CVE-2020-1472 ثغرة معروفة بشكل أفضل في الآونة الأخيرة. ولكن باسم آخر: Zerologon ، وهو ما أطلق عليه " أكبر ثغرة أمنية على الإطلاق لنظام Windows ". من خلال استغلالها ، من الممكن السيطرة على شبكة ، والوصول إلى جميع أجهزة الكمبيوتر المتصلة بها.
قبل أيام قليلة فقط ، دقت مايكروسوفت ناقوس الخطر ، مشيرة إلى أن هجمات Zerologon جارية بالفعل . الآن نحن نعرف ما كان يقصده.
الرقع المتاحة لشهور
إن أسوأ شيء في هذه الانتهاكات لشبكات الطاقة الأمريكية هو أنها تستند إلى نقاط الضعف التي توجد بالفعل تصحيحات لها . وهي موجودة منذ شهور ، كما تذكر CISA و FBI ، وتوصي أيضًا بإجراء التحديثات الأمنية اللازمة في أقرب وقت ممكن.
الانتخابات في خطر؟
الشك الكبير ، بعد أنباء الهجوم على شبكات الحكومة والولايات الأمريكية ، هو ما إذا كان المتسللون قد وضعوا أيديهم على البيانات الانتخابية للمواطنين .
وكالة أمن المعلومات ، في الوقت الحالي ، تميل إلى التقليل من أهمية: " CISA على علم ببعض الحالات التي ينطوي فيها هذا النشاط على وصول غير مصرح به إلى أنظمة دعم الانتخابات. ومع ذلك ، ليس لدى CISA أي دليل حتى الآن على أن سلامة البيانات الانتخابية قد تم اختراقها ".
ليست هناك تعليقات:
إرسال تعليق
(( مَا يَلْفِظُ مِنْ قَوْلٍ إِلَّا لَدَيْهِ رَقِيبٌ عَتِيدٌ))