إف بي آي يخترق مئات الحواسيب لحمايتها من القراصنة

الجمعة 16 أبريل 2021 12:50 م

أعلنت وزارة العدل الأمريكية أن مكتب التحقيقات الفيدرالي (إف بي آي) يقوم باختراق أجهزة الكمبيوتر الخاصة بالشركات الأمريكية التي تقوم بتشغيل إصدارات غير آمنة من برامج "ميكروسوفت" من أجل إصلاحها.

وتضمنت العملية، التي وافقت عليها محكمة فيدرالية، قيام مكتب التحقيقات الفيدرالي باختراق "مئات" من أجهزة الكمبيوتر المعرضة للخطر، لكي يزيلوا البرامج الخبيثة التي وضعتها هناك حملة قرصنة خبيثة سابقة، ألقت "ميكروسوفت" باللوم فيها على مجموعة قرصنة صينية تعرف باسم "هافنيوم".

ووضعت عملية "هافنيوم" أبوابا خلفية في "عشرات الآلاف" من الخوادم التي تشغل برمجية "Microsoft Exchange"، التي تسمح للشركات بإدارة رسائل البريد الإلكتروني وجهات الاتصال والتقويمات لموظفيها. إذ استغلت مجموعة القرصنة الصينية ثغرات الخوادم لزرع البرامج الخبيثة؛ ما سمح للمتسللين بالعودة في وقت لاحق.

وتستخدم حملة مكتب التحقيقات الفيدرالي نفس الثغرات التي لم يتم تصحيحها بعد لاقتحام أجهزة الكمبيوتر المعرضة للخطر وإزالة الأبواب الخلفية بالكامل.

وقال مساعد المدعي العام بوزارة العدل الأمريكية "جون سي ديمرز" إن إزالة برمجيات الويب الخبيثة بإذن المحكمة تُظهر التزام الوزارة بتعطيل نشاط القرصنة باستخدام جميع أدواتنا القانونية، وليس الملاحقات القضائية فقط".

ورغم أن حملة مكتب التحقيقات الفيدرالي أزالت البرامج الخبيثة التي زرعتها إحدى مجموعات المتسللين، إلا أنها لم تُصلح بشكل فعال الثغرة الأمنية الأساسية، مما يعني أن أجهزة الكمبيوتر المتأثرة قد تُصاب ببساطة في المستقبل إذا لم يتخذ أصحابها إجراءات لحمايتها.

ويقول مكتب التحقيقات الفيدرالي إنه يحاول إبلاغ جميع مالكي أجهزة الكمبيوتر المتأثرة، إما عن طريق إرسال بريد إلكتروني إليهم من حساب بريد إلكتروني رسمي، أو إرسال بريد إلكتروني إلى مزودي خدمة الإنترنت.

القرصنة الخيرية -التي تسمى أيضا قرصنة القبعة البيضاء- ليست أمرا جديدا، لا سيما من الجهات الحكومية؛ ففي عام 2016، أدت ثغرة واسعة النطاق في أجهزة إنترنت الأشياء إلى إنشاء شبكة "بوت" تسمى "ميراي"، والتي سمحت للمجرمين باستغلال 16 مليونا من الأجهزة وتوجيهها إلى مواقع الويب والخدمات، مما أدى إلى إغراقها بحركة المرور وتعطيلهم.

ولكن في عام 2017، تم اكتشاف فيروس كمبيوتر يسمى "هاجيمي" يقوم بإصابة الأجهزة من خلال نفس الثغرة، ويغلق الباب خلفه، وقالت رسالة من منشئي الفيروس إنهم "مجرد قبعات بيضاء يؤمّنون بعض الأنظمة".

المصدر | الجارديان + ترجمة وتحرير الخليج الجديد

  كلمات مفتاحية

قرصنة أمن سيبراني إف بي آي

مجموعة قرصنة سيبرانية تعتذر عن استهدافها خطوط أنابيب نفط أمريكية