لا يزال الفريق الروسي الذي اخترق Solar Winds يهاجم شبكات الكمبيوتر الأمريكية

لا يزال الفريق الروسي الذي اخترق Solar Winds يهاجم شبكات الكمبيوتر الأمريكية

هاجم المتسللون جزءًا مختلفًا من سلسلة التوزيع عن اختراق 2020: الشركات التي تشتري البرامج وتوزعها وتدير خدمات الحوسبة السحابية. لم تحدد Microsoft الشركات المتضررة أو حددت الأهداف النهائية ، والتي يُزعم أنها جواسيس روس.

يتبع تقرير Microsoft تقرير سي إن إن في وقت سابق من هذا الشهر ، حاولت مجموعة قرصنة روسية التسلل إلى بائعي التكنولوجيا المخترقين في شبكات الحكومة الأمريكية والأوروبية بأنشطة غير معلن عنها سابقًا.

“هذا النشاط الأخير هو مؤشر آخر على أن روسيا تسعى للحصول على وصول منهجي طويل الأجل إلى نقاط مختلفة في سلسلة التوريد التكنولوجي وإنشاء آلية لتتبع الأهداف الروسية الآن أو في المستقبل.”

وفقًا لمايكروسوفت ، حاول المتسللون اقتحام أكثر من 140 بائعي برامج وشركات تقنية أخرى من خلال تقنيات شائعة مثل التصيد الاحتيالي. وقال بيرت إن الهدف النهائي هو “انتحال شخصية شريك تقني موثوق به للشركة للوصول إلى عملائها”.

هذه هي أحدث نظرة ثاقبة لمجموعة روسية أربكت أمن الحكومة والشركات الأمريكية على مدار العامين الماضيين.

يشتهر المتسللون باستخدام البرامج الضارة التي طورتها شركة SolarWinds ، المتعاقد الفيدرالي ، لتجاوز تسع وكالات أمريكية على الأقل في العمل الذي ظهر في ديسمبر 2020. لم يتم التعرف على المهاجمين على شبكات البريد الإلكتروني غير السرية التابعة لوزارة العدل والأمن الداخلي منذ شهور. و اخرين.

في أبريل ، ألقت إدارة بايدن باللوم على جهاز المخابرات الروسي الأجنبي SVR في حملة التجسس وانتقدت موسكو لتعريضها آلاف عملاء SolarWinds لشفرات خبيثة. ونفت موسكو تورطها.

غالبًا ما يلقي النشطاء الروس المشبوهون بشبكة واسعة من الضحايا قبل فصلهم عن أهداف قيّمة. هذا ما حدث في مايو ، عندما تنكر المتسللون في هيئة وكالات حكومية أمريكية وأرسلوا رسائل بريد إلكتروني ضارة إلى 150 شركة في 24 دولة ، وفقًا لمايكروسوفت. كان الهدف الواضح لحملة التجسس تلك هو السفير الأمريكي السابق لدى روسيا ونشطاء مكافحة الفساد في أوكرانيا. هذا ما قالته مايكروسوفت نوبيليوم يستهدف 3000 حساب بريد إلكتروني في شركات مختلفة – كان معظمهم في الولايات المتحدة.
شارك روب جويس ، رئيس مديرية الأمن السيبراني بوكالة الأمن القومي ، إعلان مايكروسوفت صباح الاثنين. على تويتر وحث الشركات على اتباع توصيات مايكروسوفت الأمنية.
وزير الدفاع لويد أوستن قال سابقا لشبكة CNN لدى الولايات المتحدة “خيارات هجوم” للرد على الهجمات الإلكترونية لكنها لم تحدد ذلك.
كان الأمن السيبراني مصدر قلق كبير للحكومة الأمريكية في أعقاب التقارير التي تفيد بأن المتسللين لديهم تعليمات برمجية ضارة في أداة أصدرتها شركة Solar Winds. أدى هجوم فدية في مايو / أيار إلى إغلاق أهم بنية تحتية للطاقة في أمريكا. الأنابيب الاستعمارية – أكد فقط على أهمية القضية.

– ساهم جوردان والينسكي في سي إن إن بيزنس في هذا التقرير

By Hafifah Aman

"متعصب للموسيقى. مستكشف متواضع جدا. محلل. متعصب للسفر. مدرس تلفزيوني متطرف. لاعب."