كيف استهدف "متسللون روس" مسؤولين سيبرانيين أميركيين؟ | الشرق للأخبار

كيف استهدف "متسللون روس" مسؤولين سيبرانيين أميركيين؟

باحثو وزارة الأمن الداخلي الأميركي يستخدمون معدات المحاكاة المتقدمة أثناء عملهم على برنامج أمن أنظمة التحكم - Reuters
باحثو وزارة الأمن الداخلي الأميركي يستخدمون معدات المحاكاة المتقدمة أثناء عملهم على برنامج أمن أنظمة التحكم - Reuters
دبي-

بعد التسلل إلى شبكات الكمبيوتر الحكومية الأميركية، في إطار الهجوم الإلكتروني الواسع الذي شهدته الولايات المتحدة العام الماضي، حوّل المتسللون الروس اهتمامهم إلى الأشخاص الذين كانت مهمتهم تعقب المسؤولين عن تلك العملية، حسب ما ذكرت شبكة "سي إن إن" الأميركية.

وعلى مدى بضعة أشهر، بينما بقي المسؤولون الأميركيون غير مدركين للاختراق، حدد المتسللون مجموعة من مسؤولي ومحللي الأمن السيبراني الأميركيين الذين سيكونون بين أوائل المستجيبين بمجرد اكتشاف أمر الاختراق الواسع، ويطلق عليهم "متتبعو التهديدات"، وحاولوا الوصول إلى حسابات بريدهم الإلكتروني، حسب ما قال مصدران مطلعان لشبكة "سي إن إن".

وفي حين لم يتضح بعد ما إذا كان أي من هذه الحسابات قد تم اختراقه، قالت المصادر إن "معرفة المتسللين أي مستوى من محللي الأمن السيبراني في وزارة الأمن الداخلي تجب ملاحقته، يشير إلى أنهم كانوا قادرين على تطوير فهم أعمق للدفاعات السيبرانية الأميركية مما كان معروفاً في السابق".

وفي هذا السياق، قال المسؤول السابق بوكالة الأمن القومي والمحلل العسكري في "سي إن إن" سيدريك لايتون، إنه "يبدو أن المتسللين الروس يمتلكون معلومات دقيقة عن طاقم العمل، وأي منهم تُحتمل مشاركته في التحقيق باختراق "سولارويندز".

وأضاف لايتون: "قد يعني هذا أن الشبكات اخترقت إلى درجة لم نعرفها من قبل، وإذا كان ذلك صحيحاً، فنحن بحاجة إلى عملية تنظيف شاملة لجميع عملياتنا السيبرانية الدفاعية".

ونقلت "سي إن إن" عن مصادر وخبراء، أن المتسللين كانوا يفرضون رقابتهم على "متتبعي التهديدات" في الوقت الذي بدأ فيه المسؤولون الأميركيون اكتشاف الهجوم، ما سمح لهم بممارسة أعمالهم بناء على ذلك، والاختفاء لأطول فترة ممكنة. 

وذكر نائب وكيل وزارة الأمن الداخلي الأميركية، كريس كوميسكي: "يبين هذا مستوى التطور الذي وصل إليه هؤلاء الذين يعملون بجد لمنع الهجمات السيبرانية من الوقوع، ومنع توسعها حال وقوعها. ويختلف عما كنا نراه في الهجمات السيبرانية السابقة". 

وأضاف كوميسكي أن "مستوى التطور يمثل إشكالية، لأنهم في واقع الأمر يتعقبون أشخاصاً يرونهم أكثر أهمية، ما يكشف عن وجه من وجوه تحديد الأولويات".  

وبينما لا يبدو أن المتسللين وصلوا إلى البريد الإلكتروني الخاص بالمستوى الأعلى من المسؤولين الأميركيين العاملين في مجال الأمن السيبراني، بمن فيهم كريس كريبس، المدير السابق لوكالة الأمن السيبراني وأمن البنية التحتية"، أبلغت مصادر "سي إن إن"، أن المتسللين استهدفوا عن عمد مسؤولين سيبرانيين آخرين داخل الوكالة، إضافة إلى متتبعي التهديدات من المستوى الأدنى.

اختراق بريد مسؤول رفيع   

وأظهرت تقارير أولية اطلع عليها الكونغرس أن حوالي 30 حساب بريد إلكتروني بوزارة الأمن الداخلي تم اختراقها كجزء من عملية اختراق "سولارويندز"، بما في ذلك حساب تشاد وولف، نائب الوزير السابق، وكارين إيفانز، رئيسة مكتب المعلومات السابقة بوزارة الأمن الداخلي. 

وذكرت وكالة "أسوشيتد برس"، لأول مرة أن المتسللين الروس المشتبه بهم وصلوا إلى حساب وولف، وطاقم العاملين في الأمن السيبراني الذين كانوا يتتبعون التهديدات القادمة من دول أجنبية.

وبعد تنفيذ عملية التسلل، تلقى كبار الموظفين بوزارة الأمن الداخلي هواتف جديدة، كما أكد ذلك مسؤول سابق بالوزارة لـ"سي إن إن"، ما يشير إلى التأثير الكبير الذي خلفته هذه العملية في وزارة الأمن الداخلي.

ورفض وولف وإيفانز التعليق. وأكدت وكالات فيدرالية أخرى لـ "سي إن إن"، أيضاً أنه "تم الوصول إلى حسابات بريد إلكتروني".

وقال الرئيس التنفيذي لشركة "فايرآي" للأمن السيبراني، كيفن مانديا، في الجلسة نفسها إن "المهاجمين ظلوا يركزون على سرقة معلومات محددة". وأضاف: "يمكن القول إنهم أبدوا نوعاً من ضبط النفس، ولم يقوموا بأي عمل تخريبي".

وكانت "فايرآي"، وهي أيضاً ضحية لعملية التسلل، قامت بتنبيه الحكومة والرأي العام لأول مرة لعملية الاختراق في أوائل ديسمبر.   

ولم تقر "وكالة الأمن السيبراني وأمن البنية التحتية" بعد، بما إذا كانت تأثرت باختراق "سولارويندز". ورفض متحدث باسم وزارة الأمن الداخلي، أن يقول ذلك مرة أخرى، الأربعاء، لدى سؤاله عما إذا كانت حسابات البريد الإلكتروني الخاصة بأعضاء فريق "متتبعي التهديدات" تم استهدافها.   

ومع ذلك، أكد المتحدث الرسمي أن "عدداً صغيراً من حسابات الموظفين تم استهدافها في عملية الاختراق"، في إشارة إلى وزارة الأمن الداخلي. وأشار إلى أن الوزارة لم تعد ترى "أي مؤشرات على اختراق شبكاتها".  

وقال مسؤول رفيع المستوى بـ"وكالة الأمن السيبراني وأمن البنية التحتية"، الذي أكد أن شركاء القطاع الخاص ساعدوا الوزارة في طرد المتسللين من شبكاتها، لـ "سي إن إن"، إن "استهداف رسائل البريد الإلكتروني الخاصة بالوزارة لم يعطل العمليات".  

ما هو الرد؟

وتواصل إدارة الرئيس الأميركي جو بايدن العمل بهدوء للرد على عملية اختراق "سولارويندز"، والبعث برسائل غامضة بشأن خططها لمحاسبة روسيا.

وفي فبراير الماضي، بدأ البيت الأبيض عملية مراجعة على مدى 60 يوماً لعملية الاختراق، وحدد منذ ذلك الحين الردود التي يخطط لاستخدامها في مواجهة روسيا، لكنه لم يقدم سوى تفاصيل شحيحة.  

وكرر "مجلس الأمن القومي"، الذي يقود هذه الجهود، هذا الأسبوع أن استجابة تتألف من إجراءات "ظاهرة وخفية" ستصدر في غضون "أسابيع وليس شهوراً".

وكان هذا الإطار الزمني هو نفسه الذي حدده منذ 6 أسابيع، في فبراير، مستشار الأمن القومي، جيك سوليفان.  

ولا يزال من غير الواضح ما ستكون عليه هذه الاستجابة، لكن من المتوقع أن تشتمل على عقوبات وعمليات سيبرانية وأمراً تنفيذياً بإجراء تحسينات على الأمن السيبراني القومي.  

ومن المتوقع صدور أمر تنفيذي بتدشين مبادرات تهدف إلى تعزيز الدفاعات السيبرانية للحكومة الأميركية قريباً، بحسب مسؤولين في الإدارة.   

وتم تكليف نائبة مستشار الأمن القومي، آن نويبرغر، وهي أكبر مسؤول عن الأمن السيبراني في البيت الأبيض، بقيادة الجهود واسعة النطاق التي تمتد عبر العديد من الوكالات الحكومية.  

وقالت نويبرغر في بيان لشبكة "سي إن إن"، الثلاثاء، إنه "سيتم إصدار الأمر التنفيذي بعد فترة وجيزة، وسيتم إجراء تحسينات جوهرية على الأمن السيبراني القومي"، وأشارت إلى أن "العديد من هذه الإجراءات طال انتظارها".   

وأضافت: "نعمل الآن عن كثب عبر الحكومة الفيدرالية والكونغرس والقطاع الخاص، لمواصلة تقديم الاستثمارات اللازمة للدفاع عن بلدنا ضد الأنشطة السيبرانية الخبيثة".   

وبينما تُعتبر نويبرغر أكبر مسؤول في الأمن السيبراني تم تعيينه في أي من الإدارات الأميركية، إلا أن الاختراق الروسي غير المسبوق والاختراق الصيني الضخم لخوادم "مايكروسوفت إكستشينج"، تؤكدان أن هناك موقعين للأمن السيبراني لم يتم شغلهما بعد، وهما الدور الذي تم إنشاؤه حديثاً لـ "مدير الفضاء السيبراني الوطني"، وهو منصب يُفترض أن يمثله كبير مستشاري الرئيس فيما يتعلق بجميع القضايا والمشكلات السيبرانية، ومدير "وكالة الأمن السيبراني وأمن البنية التحتية" داخل وزارة الأمن الداخلي. ويتطلب كلا المنصبين موافقة من مجلس الشيوخ.

وتم إنشاء منصب "مدير الفضاء السيبراني الوطني" من قبل الكونغرس، ولكنه لم يتم تمويله، ولا تزال تدور تساؤلات بشأن طريقة عمله إلى جانب "وزارة الأمن الداخلي" و"وكالة الأمن السيبراني وأمن البنية التحتية".

ويؤكد مسؤولو الإدارة الأميركية أنه برغم الحاجة الماسة إلى مدير"وكالة الأمن السيبراني وأمن البنية التحتية"، وتوقع تعيينه قريباً، تدار الوكالة حالياً من قبل موظفين ذوي خبرة عميقة، سواء من المهنيين أو المسؤولين المعينين حديثاً.   

وأكد كيربس، مدير "وكالة الأمن السيبراني وأمن البنية التحتية" الأول والدائم الوحيد، الخميس، أن تعيين نويبرغر "عالج كثيراً من المخاوف التي دفعت إلى إنشاء منصب "مدير الفضاء السيبراني الوطني".   

وأضاف عبر تغريدة على "تويتر": "إذا كنا نتحدث عن مرشحين، فإنني أود أن أعرف خليفتي في "وكالة الأمن السيبراني وأمن البنية التحتية"، مؤكداً: "نحن بحاجة إلى استكمال الفريق". 

تصنيفات