العربي الجديد - جهود لاستعادة العملية التعليمية في الحسكة رغم التحديات وكالة شينخوا الصينية - الناتج المحلي الإجمالي لمنطقة بكين-تيانجين-خبي بشمالي الصين يرتفع إلى قرابة 12 تريليون يوان روسيا اليوم - ترامب: الولايات المتحدة تعمل بجد لإنهاء النزاع في أوكرانيا روسيا اليوم - ترامب: أنهيت 8 حروب في 10 أشهر العربي الجديد - مرسوم التسوية... قرار يعيد الأمل إلى المهاجرين في إسبانيا العربية نت - البنك الدولي: فجوة صادمة بين قوانين المساواة بين الجنسين وتنفيذها وكالة ستيب نيوز - رسائل غامضة تغزو هواتف الإيرانيين.. اختراق تقني أم تحذير من القادم القدس العربي - طرد نائب ديموقراطي رفع لافتة “السود ليسوا قرودا” خلال خطاب ترامب في الكونغرس- (فيديو) روسيا اليوم - إيران تستبدل سفيرها في بيروت الجزيرة نت - هل أصبحت الصواريخ الإيرانية مصدر تهديد للأراضي الأمريكية بدل إسرائيل؟
عامة

كيف سقطت 55 دولة في فخ اختراق "فورتي غيت" المدعوم بالذكاء الاصطناعي؟

الجزيرة نت
الجزيرة نت منذ يومين

في حقبة كانت تظن فيها المؤسسات الكبرى أن جدران حمايتها هي القلاع المنيعة التي لا تقهر، جاء هجوم أجهزة" فورتي غيت" (FortiGate) ليثبت أن" الحارس" نفسه قد يكون هو الثغرة، فلم يكن هذا مجرد اختراق عابر، بل...

ملخص مرصد
اختراق أجهزة فورتي غيت المدعوم بالذكاء الاصطناعي أسقط 55 دولة في شباكه، مستغلا ثغرة Zero-Day في نظام FortiOS. استخدم المهاجمون برمجية خبيثة تدعى COATHANGER قادرة على التخفي وإعادة بناء نفسها. الهجوم استهدف منشآت حيوية وظل داخل الشبكات لأشهر دون اكتشاف.
  • استغل المهاجمون ثغرة Zero-Day في FortiOS لاختراق أجهزة فورتي غيت
  • استخدموا برمجية COATHANGER المدعومة بالذكاء الاصطناعي للتخفي وإعادة البناء
  • استهدف الهجوم 55 دولة بما فيها دول الناتو ومنطقة المحيط الهادئ
من: مهاجمون مرتبطون بمجموعات ترعاها دول أين: 55 دولة حول العالم

في حقبة كانت تظن فيها المؤسسات الكبرى أن جدران حمايتها هي القلاع المنيعة التي لا تقهر، جاء هجوم أجهزة" فورتي غيت" (FortiGate) ليثبت أن" الحارس" نفسه قد يكون هو الثغرة، فلم يكن هذا مجرد اختراق عابر، بل كان عملية جراحية سيبرانية مدعومة بالذكاء الاصطناعي، أسقطت في شباكها أكثر من 55 دولة، مخترقة جدار الصمت والموثوقية التي دامت لسنوات.

بدأت الكارثة باكتشاف ثغرة من نوع" زيرو داي" (Zero-Day) في نظام التشغيل" فورتي أو إس" (FortiOS).

وهذه الثغرة، التي تحمل الرمز التقني (CVE-2024-21762)، سمحت للمهاجمين بتجاوز طبقات التحقق من الهوية بالكامل، لكن المثير لم يكن الثغرة بحد ذاتها، بل المحرك الذي أدار عملية الاستغلال.

و" فورتي أو إس" هو نظام تشغيل أمني متقدم يستند إلى نواة لينوكس تم تطويره بواسطة شركة" فورتينت" (Fortinet) ويعد المحرك البرمجي الأكثر انتشارا عالميا في سوق جدران الحماية، حيث تستخدمه أكثر من 890 ألف مؤسسة وتعتمد عليه في حماية شبكاتها من خلال أكثر من 14.

7 مليون جهاز مُشغل به، وفقا لبيانات فورتينت الرسمية.

وقد استخدم المهاجمون الذين يعتقد ارتباطهم بمجموعات ترعاها دول، نماذج ذكاء اصطناعي متطورة قادرة على تحليل كود النظام بعمق يفوق قدرة البشر.

وبفضل الذكاء الاصطناعي، تمكن المهاجمون من أتمتة عملية صيد الأجهزة المتصلة بالإنترنت، حيث قام الذكاء الاصطناعي بفرز واستهداف الأجهزة التي تحمي منشآت حيوية فقط، مثل وزارات الدفاع، وشركات الطاقة، والمؤسسات المالية الكبرى.

وبحسب التقارير فإن ما جعل هذا الهجوم فريدا هو استخدام برمجية خبيثة تعرف باسم" كوتهانغر" (COATHANGER)، حيث صممت هذه البرمجية باستخدام خوارزميات تعلم آلي تجعلها" شبحية"، فهي لا تترك أثرا في سجلات النظام (Logs)، وتتمتع بقدرة فائقة على إعادة بناء نفسها حتى لو حاول المسؤولون مسحها أو تحديث النظام.

وقام الذكاء الاصطناعي بتولي مهمة" التزييف السلوكي"، حيث كانت البرمجية ترسل البيانات المسروقة عبر قنوات مشفرة تشبه تماما حركة المرور الطبيعية للجهاز، مما جعل أنظمة الإنذار التقليدية تظن أن الجهاز يقوم بعمله المعتاد في تأمين الشبكة، بينما كان في الواقع يسرب أسرار الدولة.

لم تفرق موجة الهجوم بين شرق وغرب، حيث امتدت خارطة الضحايا لتشمل 55 دولة، مع تركيز خاص على دول حلف شمال الأطلسي (الناتو) ودول منطقة المحيط الهادئ.

وفي بعض الحالات، ظل المهاجمون داخل الشبكات الحساسة لأشهر دون اكتشافهم، مما مكنهم من بناء قاعدة بيانات استخباراتية هائلة تشمل خططا عسكرية واتفاقيات تجارية سرية.

كشف هذا الهجوم عن حقيقة مرة، فالدفاعات التي تعتمد على" رد الفعل" قد ماتت.

والمهاجمون الآن يمتلكون ذكاء لا ينام، يحلل الثغرات في أجزاء من الثانية.

لكن بحسب تقاريرها فقد استجابت شركة" فورتينت" بإصدار تحديثات طارئة، لكن الخبراء يؤكدون أن الحل لا يكمن في" الترقيع" البرمجي فقط، فهم يقولون إن العالم أمام فجر جديد من" الأمن السيبراني التنبؤي"، حيث يجب أن تدار الشبكات بواسطة ذكاء اصطناعي دفاعي يتوقع الهجوم قبل وقوعه، ويشك في كل" بت" (Bit) يمر عبر الجدران النارية.

وبحسب المراقبين فإن سقوط 55 دولة في فخ" فورتي غيت" هو رسالة لكل صانع قرار بأن السيادة الوطنية اليوم تمر عبر خوادم مؤمنة وليس فقط حدود جغرافية، والذكاء الاصطناعي الذي يسهل حياتنا، هو نفسه الذي قد يفتح أبواب عواصمنا للمتسللين إذا لم نكن مستعدين.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك