شركة أمنية تكشف حملة تجسس تستهدف 10 دول مصدرها لبنان
-
بواسطة: البوابة العربية للأخبار التقنية تاريخ النشر: الأربعاء، 01 أبريل 2015 | آخر تحديث: الأحد، 06 فبراير 2022
- مقالات ذات صلة
- السعودية تستهدف رفع عدد شركات التقنيات المالية إلى 525 شركة
- مصدر الإماراتية تستحوذ على شركة سايتا مقابل 1.4 مليار دولار
- السعودية تستهدف فتح أسواق لمنتاجتها في 25 دولة جديدة
اكتشفت شركة أمنية حملة تجسس على الحواسيب الشخصية رجحت أن يكون مصدرها وكالة حكومية أو جماعة سياسية في لبنان، مما يؤكد أن جهات غير القوى العالمية الكبرى أضحت قادرة على القيام بحملات تجسس متطورة.
وقالت شركة أمن المعلومات الإسرائيلية، “تشك بوينت سوفتوير تكنولوجيز” Check Point Software Technologies، إن باحثيها استبعدوا أن يكون هناك أي دوافع مالية وراء الحملة التي استهدفت شركات اتصالات وشبكات، ومقاولين عسكريين، ومنظمات إعلامية، ومؤسسات أخرى في لبنان، وإسرائيل، وتركيا، وسبع دول أخرى.
فيديو ذات صلة
This browser does not support the video element.
ووجد الباحثون أيضا أن برمجية التجسس التي اُستخدمت في الحملة أصابت كذلك أجهزة حاسب في الولايات المتحدة، والمملكة المتحدة، وكندا.
ويعود تاريخ حملة التجسس المتطورة، التي أطلقت عليها شركة “تشك بوينت” اسم “الأرز المبخر” Volatile Cedar، إلى ثلاث سنوات على أقل تقدير، واُستخدم فيها برمجية بسيطة مع بعض السمات المميزة لحملات التجسس التي ترعاها دول.
وقال شاهار تل، الباحث لدى شركة “تشك بوينت”، إنه وبعد اكتشاف عناصر البرنامج مرتين على أنه برمجية خبيثة من قبل برامج مكافحة الفيروسات، توقفت الحملة ثم بدأت باستخدام أحدث الإصدارات التي تمكنت من التحايل على البرامج.
وبينما كانت الأهداف الرئيسية لبرمجية التجسس تتمثل في سرقة البيانات ونشرها، فإنه بإمكان هذا البرامج أيضا حذف الملفات واتخاذ إجراءات أخرى في اتجاه السيطرة على أجهزة الحاسوب.
وقال تل إن من يقف وراء حملة “الأرز المبخر” اعتمدوا طريقة تثبيت غير عادية، فبدلا من إتباع طريقة إرسال الروابط والمرفقات المُصابة عبر البريد الإلكتروني، قاموا باقتحام الباب الأمامي، مخترقين المواقع العامة ثم الانتقال من أجهزة الحاسوب المضيفة إلى حواسيب أخرى في المنظمات التي تحتوي على معلومات أكثر قيمة.
ورفض تل الكشف أي نوع من البيانات قد سرقت، لكنه قال إنه وجد أن عمليات التسلل الناجحة إلى شركات الدفاع “تنذر بالخطر”.
وقال تل إن شركة “تشك بوينت” أخطرت السلطات في جميع البلدان 10 حيث تم الكشف عن مئات من الإصابات. كما قامت الشركة بتمرير المعلومات التقنية للشركات الأمنية الأخرى بحيث تتمكن برامج مكافحة الفيروسات من العثور على مزيد من الحالات.
وأكد تل أنه لا يعلم بأي حملة تجسس كبرى أخرى منسوبة إلى الحكومة اللبنانية أو الفصائل الرئيسية.
ويعد الباحثون الولايات المتحدة والصين وروسيا أكثر الدول تقدما في حملة التجسس الإلكتروني، ثم تأتي فرنسا والمملكة المتحدة، وإسرائيل، وإسبانيا.
تابع أيضاً: مايكروسوفت تتهم أمريكا بالتجسس على الرسائل الإلكترونية بعد إرسالها بـ 180 يوماً