هاكرز روسي جديد يثير المخاوف في الولايات المتحدة

تقول الكاتبة جاكلين تومسون في جريدة ذا هيل الأمريكية إنه تم مؤخراً معرفة صلة قراصنة انترنت روس بالعمليات الإلكترونية التي تستهدف البنى التحتية الحيوية لعدة دول، مما أثار المخاوف بشأن قدرة روسيا على استهداف المرافق الأمريكية.

هاكرز روسي جديد يثير المخاوف في الولايات المتحدة
السبت 27 تشرين الأول, 2018   09:04

مركز الأخبار

قالت شركة فاير ايي للأمن هذا الأسبوع إن معهد أبحاث مرتبط بروسيا ربما ساعد في تطوير برمجيات خبيثة استخدمت لإغلاق مصنع للبتروكيماويات في السعودية العام الماضي. وقالت شركة الأبحاث ESET في وقت سابق من هذا الشهر إنها كشفت عن مجموعة قرصنة جديدة، زُعم أنها مرتبطة بروسيا، استهدفت شركات في أوكرانيا وبولندا.

وتشير الكاتبة إلى أن المسؤولين كانوا قد حذروا لشهور من الحملة الروسية على شبكة الطاقة الأمريكية. وتكشف التقارير الجديدة مدى عمل المتسللين المرتبطين بموسكو، والتهديد الذي يشكله للبنية التحتية الأمريكية الحساسة.

وأشار كريس كريبس المسؤول الإلكتروني الأعلى في وزارة الأمن الداخلي "The Hill" هذا الأسبوع إلى أن الإدارة لا تعلق بشكل عام على تقارير مثل تلك التي نشرتها شركة FireEye، ولكنها تعمل بشكل وثيق مع وزارة الدفاع والقيادة الإلكترونية الأمريكية ووكالة الأمن القومي لتحديد المخاطر التي تشكلها الجهات الفاعلة المختلفة على البنية التحتية الحيوية للولايات المتحدة.

وقال كريبس "إننا نعمل دائماً على تحديث فهمنا لماهية المخاطر التي تهدد البنية التحتية الحيوية وكيفية تعاملنا مع الجغرافيا السياسية العالمية. الأشياء التي يمكن أن تحرك التوازن، وخلق صورة أكبر لقطاع معين، في هذه الحالة، ربما، الانتخابات".

وأضاف: "هذه أجزاء من محادثاتنا مع وكالة الأمن القومي".

وذكرت صحيفة نيويورك تايمز هذا الأسبوع أن القيادة الإلكترونية الأمريكية قد بدأت أول عملياتها عبر الإنترنت لمحاولة حماية الانتخابات الأمريكية من التدخل الأجنبي. وشملت تلك العمليات الاتصال بالعناصر المؤيدة لحملات التأثير الروسية لإعلامهم بأن الولايات المتحدة كانت تعرف هوياتهم ووجودهم، وأنهم قد يواجهون عقوبات أو يتم توجيه الاتهام إليهم إذا استمروا في هذا العمل.

ومع ذلك، ورد أن الوكالة الإلكترونية قد خففت في ردها بسبب مخاوف من أن روسيا قد ترد بهجوم أكبر على البنية التحتية الحساسة في الولايات المتحدة.

وقالت جانيت مانفرا، نائبة الأمن الإلكتروني والاتصالات في الإدارة الوطنية للحماية والبرامج في وزارة الأمن الداخلي  هذا الأسبوع إن القسم يعمل "بشكل وثيق جداً مع وزارة الدفاع لإجراء هذه التقييمات وضمان اتخاذ خيارات من هذا المنظور".

كما أعلنت وزارة الأمن الوطني في وقت سابق من هذا العام إنشاء المركز الوطني لإدارة المخاطر، والمصمم لحماية الأصول الهامة مثل شبكة الكهرباء من التهديدات الإلكترونية والمادية على حد سواء.

واتهم المسؤولون في وقت سابق من هذا العام روسيا بشن حملة استمرت سنين على شبكة الطاقة الأمريكية والجوانب الأخرى للبنية التحتية الحيوية، وقالت وزارة الأمن الداخلي الأمريكية في يوليو/تموز إن القراصنة الروس تمكنوا من دخول غرف التحكم في المرافق الأمريكية.

ووجد تقرير FireEye أن المختبر الذي يقع مقره في روسيا والمعروف باسم معهد الأبحاث العلمية المركزي للكيمياء والميكانيكيين (CNIIHM) ساعد في إنشاء البرامج الضارة التي استخدمتها مجموعة القرصنة ضد المصنع السعودي في العام الماضي.

وكانت واحدة من أكثر الإشارات المباشرة إلى مجموعة مرتبطة بالكرملين في هجوم على البنية التحتية الحيوية في بلد آخر.

وكشف باحثو ESET في وقت سابق من هذا الشهر أنهم تعرفوا على مجموعة تجسس إلكترونية جديدة استهدفت شركات في أوروبا الشرقية. وكانت المجموعة التي أطلق عليها اسم GreyEnergy، مصممة على أن تكون خليفة لمجموعة أخرى تسمى BlackEnergy، التي هاجمت البنية التحتية الحيوية لأوكرانيا.

ولم تحدد ESET دولة معينة باعتبارها وراء مجموعة القرصنة الجديدة؛ لكن آخرين، بما في ذلك المملكة المتحدة والشركات مثل FireEye، ربطوا الهجمات الإلكترونية على أوكرانيا بموسكو.

ولطالما أشار الخبراء إلى أوكرانيا كنوع من حقل التجارب لروسيا، حيث يمكن للأمة أن ترى أي نوع من الأساليب يعمل بشكل أفضل قبل استهداف البنية التحتية الحيوية في البلدان الأخرى.

وقال ستيفن كوب، وهو باحث أمني كبير في ESET، إن GreyEnergy عرضت "قدرات جدية" لا سيما أن الفريق غالباً ما يحتفظ بمكانة منخفضة ولا يتم اكتشافه أثناء هجماته.

وقال إن الفريق إلى جانب الجهات الفاعلة الأخرى المرتبطة بروسيا، يخلق "صورة مقلقة إلى حد كبير عن التطوير المستمر للكود الخبيث لاستهداف المرافق الأساسية والمرافق الحيوية والبنية التحتية الحيوية".

وقال كينيث جيرس، مسؤول سابق في شبكة الإنترنت في الولايات المتحدة وحالياً لدى المجلس الأطلسي، إنه من المنطقي لدولة مثل روسيا أن تستهدف خصوماً مثل أوكرانيا "لأنه ممكن" وأنه يمكن أن يمنحهم النفوذ إذا نشبت الصراعات بين البلدين.

وقال جيرس إن ممثلاً مثل روسيا لن يضطر بالضرورة لشن هجوم ضد أنظمة دولة أخرى لإحداث تأثير. وقال إنه بسبب كمية الإشارات التي يمكن أن تحدث في الفضاء الإلكتروني، فإن "التهديد أسوأ من التنفيذ".

وأضاف "يمكنك زرع شيء ما في البيت الأبيض أو في البنتاغون أو في شبكات وول ستريت. ثم الخوف هو أنك ستفعل شيئاً ما، وبعد ذلك يمكنك إجبار خصمك على القيام بأعمال سياسية خوفاً منه من نفي التهديد".

وأثار المشرعون القلق بشأن الأنشطة الروسية بعد أن كشف المسؤولون الفيدراليون عن الحملة الموجهة نحو المرافق في الولايات المتحدة.

وشهد وزير الطاقة ريك بيري أمام مجلس الشيوخ على الهجمات الإلكترونية في وقت سابق من هذا العام، قائلاً إن الإدارة تبذل "كل جهد لحماية الشبكة الكهربائية من تلك الأنواع من الهجمات".

وفي هذا الأسبوع، منحت وزارة الطاقة منحة لشركة "دراجس" للتهديدات الاستخباراتية لتزعم إنشاء برنامج لتحديد وتبادل المعلومات حول التهديدات لمزودي الطاقة الأصغر. كما سيشمل البرنامج، المعروف باسم "حارس الحي"، مقدمي خدمات المرافق والوكالات الفيدرالية بما في ذلك شركة "أميرن" و "فيرست إنيرجي" و "مختبر أيداهو الوطني" و "NERC’s E-ISAC " و "ساوث" ، ومن المتوقع أن تتم إضافة مشاركين آخرين أثناء تطويره.

وقال لي روبرت الرئيس التنفيذي لشركة دراغوس في بيان "يمثل حارس الحي أسلوباً مبتكراً ومفيداً للغاية لتوفير الأمن للمزودين الأصغر، فضلاً عن القيمة للمجتمع ككل، من خلال مشاركة رؤى مجهولة المصدر تماماً وحمايتها من التهديدات المكتشفة".

وقال ستيفن كوب إن البلد لا يتعين عليه بالضرورة استهداف البنى التحتية الحيوية في الولايات المتحدة نفسها لإرسال رسالة إلى الأمريكيين حول قدراته، ولكن بدلاً من ذلك يمكنه شن الهجمات في بلدان مثل أوكرانيا حيث لم يروا الكثير من العواقب على أفعالهم.

وأضاف أن شركات المرافق الأمريكية بذلت جهودًا كبيرة لتحسين الأمن لأنظمتها في السنوات القليلة الماضية، لكن حقيقة استمرار المحاولات للوصول إلى شبكة الطاقة تعني أن الدولة لم تفعل ما يكفي.

وقال كوب "أنا لا أعتقد أن هناك أي مجال للرضا عن النفس، وهناك الكثير من القلق".

(م ش)