اختراق وكالة فيدرالية أمريكية من قبل قراصنة الدولة الروسية

اخترق قراصنة الدولة الروسية وكالة فيدرالية أمريكية، وذلك تبعاً لوكالة الأمن السيبراني وأمن البنية التحتية (CISA).

حيث قامت بنشر تحذير في الأسبوع الماضي، بحيث لم تحدد هوية الوكالة.

وذكر هذا التحذير عدة تفاصيل عن طرق قراصنة الدولة الروسية وأساليبها،

وكذلك استعمالهم لنوع جديد من البرامج الضارة في عملية سرقة البيانات.

وتبعاً للقرائن التي تم الكشف عنها بواسطة باحث في شركة الأمن السيبراني (Dragos) أن مجموعة القرصنة هي (Fancy Bear).

وتحمل المجموعة أيضاً اسم (APT28)، وتعتبر هي المسؤولة أيضاً عن عمليات الاختراق.

والتي قامت باستهداف الانتخابات الرئاسية الأمريكية في عام 2016.

كما أنها مسؤولة عن الحملة الكبيرة من محاولات الاقتحام التي كانت تهاجم الأحزاب السياسية والحملات في هذا العام.

وتعتمد القرائن التي تتجه إلى (APT28) بشكل جزئي إلى إشعار قام بإرساله مكتب التحقيقات الفيدرالي على أهداف حملة قرصنة.

وذلك في شهر مايو من هذا العام.

وقد حذر الإخطار من أن هذه المجموعة توجه هجمتها للشبكات الأمريكية بشكل واسع.

ومنها الوكالات الحكومية والمؤسسات التعليمية.

وسجل الإخطار الكثير من عناوين بروتوكول الإنترنت التي كانت مجموعة قراصنة الدولة الروسية تقوم باستخدامها في عملياتها.

حيث انتبه الباحث جو سلويك (Joe Slowik) الذي يعمل في شركة (Dragos)، أنه يوجد عنوان لبروتوكول إنترنت يقوم بتحديد خادماً في المجر.

مستخدماً في حملة (APT28) كما أنه يطابق عنوان بروتوكول إنترنت موجود ضمن تحذير (CISA).

ويشير هذا إلى أن (APT28) قامت باستخدام نفس الخادم الهنغاري عند الهجوم الذي وصفته (CISA)،

بأنه يعتبر من محاولات الهجوم الناجحة.

وقد حذرت وزارة الطاقة في تقرير قامت بإصداره في العام الماضي، من أن (APT28) .

قامت بفحص شبكة مؤسسة حكومية أمريكية من خادم موجود في لاتفيا، وأرسلت عنوان بروتوكول الإنترنت الخاص بهذا الخادم.

كما أن عنوان بروتوكول الإنترنت اللاتفي قد ظهر مرة أخرى في عملية القرصنة الظاهرة في تحذير (CISA).

ومن الواضح أن بعض عناوين بروتوكول الإنترنت المسجلة في مستندات (FBI) و (DOE) و (CISA) متداخلة أيضاً.

مع عمليات مجرمي الإنترنت المشهورة.

ويقول الباحث:

“أن هذه المعلومات توضح أن قراصنة الدولة الروسية يقومون باستخدام البنية التحتية لمجرمي الإنترنت مرة أخرى، وذلك للهروب من مسؤولية هذه العمليات”.

حيث حصل القراصنة على أسماء المستخدمين وكلمات المرور بطريقة معينة للكثير من الموظفين في الوكالة الفيدرالية.

وتقول (CISA): “إنها لا تدري كيف تم الحصول على هذه البيانات، ويتم التحذير بأن المهاجمين قاموا باستخدام ثغرة أمنية.

لخدمة الشبكات الافتراضية الخاصة من شركة (Pulse Secure)”.

 

شركة آبل تقاضي شريكاً مسبقاً لها تدعي أنه سرق منها 100 ألف منتج

مقالات ذات صلة

زر الذهاب إلى الأعلى