شركات وأجهزة حكومية تحاول مواجهة هجوم معلوماتي عالمي

يحاول الآلاف من مستخدمي الكومبيوتر عبر العالم، اليوم الأربعاء، إعادة تشغيل أجهزتهم بعد موجة هجمات معلوماتية بدأت، أمس الثلاثاء، في أوكرانيا وروسيا وانتقلت إلى أوروبا الغربية والولايات المتحدة.

وأعاق قراصنة معلوماتية الوصول إلى ملفات شركات ووكالات حكومية بينها مفاعل تشرنوبيل النووي طالبين دفع 300 دولار لإتاحة الدخول إلى هذه الملفات مجددا. والفيروس الحالي مشابه لـ”واناكراي” الذي انتشر الشهر الماضي في أكثر 150 دولة وأصاب نحو 200 ألف جهاز.

لكن انتشار الهجوم الجديد يبدو أصغر من سابقه إذ قدرت شركة “كاسبرسكي لاب” الروسية للأمن المعلوماتي ضحايا الهجوم الجديد بألفي جهاز. ولم يتبين على الفور من يقف وراء الهجوم.

وقال خبراء أن الهجوم ناجم عن فيروس “بتراب” وهو نسخة معدلة عن فيروس “بيتيا” الخبيث المرفق بطلب المال الذي ضرب العام الماضي طالبا من ضحاياه دفع أموال مقابل إعادة بياناتهم.

إلا أن كاسبرسكي تؤكد إنه نسخة حديثة.

وفي أوكرانيا، أعلنت الحكومة، اليوم الأربعاء، أن الهجوم تم “وقفه” مؤكدة أن “الوضع تحت السيطرة الكامل للاختصاصيين في مجال الأمن المعلوماتي الذين يعملون على استعادة البيانات المفقودة”.

وأوكرانيا كانت أول من يواجه الهجوم وتبدو الأكثر تضررا منه. وقالت الوكالة الأوكرانية المسؤولة عن المنطقة المحظورة في محيط تشرنوبيل أن الفنيين “يقيسون النشاط الإشعاعي بعدادات جايجر في موقع المحطة” بعد أن تضرر نظام ويندوز الذي يدير رصد النشاط الإشعاعي في المحطة بالهجوم وخرج عن الخدمة.

كما أثر الهجوم على بعض حواسيب الحكومة الأوكرانية والموقع الإلكتروني لمطار بوريسبيل، أكبر مطارات البلاد.

وخرجت معلومات وصول ومغادرة الرحلات على الموقع الإلكتروني عن الخدمة في مطار بوريسبيل، لكن مدير المطار قال إن العمل في المطار يسير بوتيرة طبيعية.

وأعلنت شركة التوصيل الأوكرانية “نوفا بوشتا” أنها لا تزال تواجه مشكلات تتعلق بقبول الدفع ببطاقات الائتمان، فيما أعلنت شركة الكهرباء في كييف “كييف انرغو” أن زبائنها يواجهون مشاكل في الولوج لحساباتهم.

انتشار عالمي

وبدأت الهجمات حوالى الساعة 2:00 بعد الظهر بتوقيت موسكو (11:00 بتوقيت جرينتش)، وانتشرت سريعا إلى 80 شركة في أوكرانيا وروسيا، حسب ما اعلنت شركة الأمن المعلوماتي “غروب أي بي”.

وفي روسيا، أعلنت شركة النفط الروسية العملاقة “روسنفت” أنها تعرضت لهجوم إلكتروني في نفس الوقت تقريبا.

ولاحقا، أعلنت شركات عالمية في غرب أوروبا والولايات المتحدة أنها تعرضت لهجمات الفيروس.

وأعلنت شركات عالمية كبرى تضررها من الهجوم المعلوماتي في مقدمتها عملاق صناعة الأدوية “ميرك” وشركة الإعلانات البريطانية “دبليو بي بي” والشركة الصناعية الفرنسية “سان جوبان”.

وأعلنت الحكومة الهندية، اليوم الأربعاء، أن هجمات معلوماتية اعاقت العمل في عنبر تديره شركة النقل البحري الدنماركية “ميرسك” في ميناء جواهرلال نهرو في مومباي، أكبر ميناء في البلاد.

من جانبه، قال الأمين العام لحلف شمال الأطلسي ينس ستولتنبرج أن الهجوم يوضح أهمية “تعزيز دفاعاتنا” ضد الهجمات المعلوماتية.

وقال ستولتنبرج، اليوم الأربعاء، إن “هجومي مايو/أيار وهذا الأسبوع يؤكدان اهمية تعزيز دفاعاتنا المعلوماتية وهذا ما نفعله”.

وأضاف للصحفيين في بروكسيل قبل لقاء وزاري يناقش الأمن المعلوماتي “نحن نتشارك أفضل التكنولوجيا كذلك نعمل عن قرب أكثر مع حلفائنا”.

نقطة ضعف ويندوز

ويقول خبراء إن الهجمات المعلوماتية التي بدأت الثلاثاء تستغل نقطة ضعف موجودة بالفعل في نظام تشغيل ويندوز ويبدو أنها ضريت أوكرانيا كهدف أولي.

ويمنع الفيروس مع دخوله للحاسب الآلي المستخدمين من الوصول للبيانات ويطالبهم بدفع مقابل مادي مقابل ذلك وهذا مشابه إلى حد كبير لهجوم “وانا كراي”.

ووصفت عملاق أنظمة التشغيل مايكروسوفت الهجوم بأنه “فيروس إتاوة”.

وأفادت الشركة ان تحليلها المبدئي أوضح أن فيروس يستخدم أساليب متعددة للانتشار، بينها واحدة عالجها تحديث أمني مؤخرا لكل أنظمة التشغيل من “ويندوز إكس بي” حتى “ويندوز 10” هو “إم إس 17-010″، حسب ما أوضح متحدث باسم الشركة لفرانس برس.

وبعد هجوم “وانا كراي” في شهر مايو/أيار، حضت مايركوسوفت المستخدمين لحماية أجهزتهم بتحديث “إم إس 17-010”.

 

[covid19-ultimate-card region=”EG” region-name=”مصر” confirmed-label=”اجمالي الحالات” confirmed-24h=”true” confirmed-24h-label=”الحالات الجديدة” deaths-label=”اجمالي الوفيات” deaths-24h=”true” deaths-24h-label=”الوفيات الجديدة” deaths-rate=”true” deaths-rate-label=”نسبة الوفيات” recovered-label=”المتعافون” active-label=”حالات تحت العلاج” font-color=”#ffffff” bg-color=”#0c3278″ bg-position=”right” rtl=”true” last-update=”Y-m-d H:i” last-update-label=”تم تحديث البيانات في :”]

[covid19-ultimate-card region=”AE” region-name=”الإمارات العربية المتحدة” confirmed-label=”اجمالي الحالات” confirmed-24h=”true” confirmed-24h-label=”الحالات الجديدة” deaths-label=”اجمالي الوفيات” deaths-24h=”true” deaths-24h-label=”الوفيات الجديدة” deaths-rate=”true” deaths-rate-label=”نسبة الوفيات” recovered-label=”المتعافون” active-label=”حالات تحت العلاج” font-color=”#ffffff” bg-color=”#0c3278″ bg-position=”right” rtl=”true” last-update=”Y-m-d H:i” last-update-label=”تم تحديث البيانات في :”]

[covid19-ultimate-card region=”PS” region-name=”فلسطين” confirmed-label=”اجمالي الحالات” confirmed-24h=”true” confirmed-24h-label=”الحالات الجديدة” deaths-label=”اجمالي الوفيات” deaths-24h=”true” deaths-24h-label=”الوفيات الجديدة” deaths-rate=”true” deaths-rate-label=”نسبة الوفيات” recovered-label=”المتعافون” active-label=”حالات تحت العلاج” font-color=”#ffffff” bg-color=”#0c3278″ bg-position=”right” rtl=”true” last-update=”Y-m-d H:i” last-update-label=”تم تحديث البيانات في :”]

[covid19-ultimate-card region-name=”العالم” confirmed-label=”اجمالي الحالات” confirmed-24h=”true” confirmed-24h-label=”الحالات الجديدة” deaths-label=”اجمالي الوفيات” deaths-24h=”true” deaths-24h-label=”الوفيات الجديدة” deaths-rate=”true” deaths-rate-label=”نسبة الوفيات” recovered-label=”المتعافون” active-label=”حالات تحت العلاج” font-color=”#ffffff” bg-color=”#0c3278″ bg-position=”right” rtl=”true” last-update=”Y-m-d H:i” last-update-label=”تم تحديث البيانات في :”]