إيلاف - السودان يتصدر قائمة الأزمات الإنسانية الأكثر إهمالاً في العالم وكالة سبوتنيك - السفارة الروسية بالجزائر تحتفل باليوم الوطني الروسي CNN بالعربية - هل قتل إيران لجنود أمريكيين سيكون مبرراً لاستئناف الحرب؟ قناه الحدث - ترامب: لا نحتاج اتفاقاً مع إيران للحصول على اليورانيوم المخصب الجزيرة نت - الاحتلال يعزل الطبيب أبو صفية انفراديا ومحاميه يكشف السبب التلفزيون العربي - ليبيا.. حريق هائل يلتهم أشجار النخيل في واحة "تازربو" قناة الشرق للأخبار - تناقضات في لبنان حول ملف التفاوض مع إسرائيل.. تحليل المشهد الراهن العربي الجديد - يوميات معيشة سكان الخليج... معاناة من غلاء السلع والخدمات قناة الغد - واشنطن تفرض عقوبات على الرئيس الكوبي وعائلة كاسترو قناة الجزيرة مباشر - ترمب: لا أسعى للقاء المرشد الأعلى الإيراني لكن إذا تم التوصل إلى اتفاق فمن الممكن أن ألتقي به
عامة

لغز قراصنة سرّبوا أخطر أدوات التجسس الأميركية ثم اختفوا بلا أثر

العربية نت
العربية نت منذ 1 أسبوع
2

في عالم الاختراقات الإلكترونية، لا تنتهي جميع القضايا باعتقال الجناة أو كشف هوياتهم.فبينما سقطت مجموعات شهيرة مثل LAPSUS$، وكُشف عن عناصر مرتبطة بعمليات تجسس روسية وصينية، لا تزال بعض أكثر الهجمات ا...

ملخص مرصد
ظهور مجموعة "Shadow Brokers" عام 2016 وسرّبتها أدوات اختراق يُعتقد أنها تابعة لوكالة الأمن القومي الأميركية، قبل اختفائها دون أثر. تضمنت الأدوات ثغرات خطيرة مثل EternalBlue، التي استُخدمت في هجمات عالمية مثل WannaCry وNotPetya. لا تزال هوية المجموعة مجهولة، مع نظريات تشير إلى تورط جهات استخباراتية أجنبية.
  • مجموعة "Shadow Brokers" ظهرت عام 2016 وسرّبت أدوات اختراق أميركية سرية.
  • أدوات مثل EternalBlue استُخدمت في هجمات WannaCry وNotPetya العالمية.
  • هوية المجموعة مجهولة، مع نظريات حول تورط جهات استخباراتية أجنبية.
من: مجموعة Shadow Brokers (غير محدد) أين: عالمي (الإنترنت)

في عالم الاختراقات الإلكترونية، لا تنتهي جميع القضايا باعتقال الجناة أو كشف هوياتهم.

فبينما سقطت مجموعات شهيرة مثل LAPSUS$، وكُشف عن عناصر مرتبطة بعمليات تجسس روسية وصينية، لا تزال بعض أكثر الهجمات السيبرانية غموضًا في التاريخ بلا إجابات حتى اليوم.

ومن بين هذه القضايا، تبرز قصة مجموعة “Shadow Brokers” الغامضة، التي ظهرت فجأة على الإنترنت عام 2016، وسربت ترسانة ضخمة من أدوات الاختراق التي يُعتقد أنها تابعة لوكالة الأمن القومي الأميركية، قبل أن تختفي تمامًا دون ترك أي أثر واضح، بحسب تقرير نشره موقع" تك كرانش" واطلعت عليه" العربية Business".

بداية واحدة من أخطر التسريبات السيبرانيةفي صيف 2016، تزامنًا مع أزمة الاختراقات المرتبطة بالانتخابات الرئاسية الأميركية، ظهرت مجموعة “Shadow Brokers” على منصة، ونشرت روابط لملفات عبر موقع" Pastebin"، معلنة امتلاكها أسلحة إلكترونية تخص ما يُعرف باسم “Equation Group”، وهي وحدة اختراق سرية يُعتقد على نطاق واسع أنها تابعة لوكالة الأمن القومي الأميركية.

وكتبت المجموعة برسالة إنجليزية ركيكة أثارت السخرية والريبة معًا: “كم ستدفعون مقابل أسلحة الإنترنت الخاصة بأعدائكم؟ ”، قبل أن تعرض جزءًا من الأدوات للاختبار، وتطلب مليون بيتكوين مقابل الملف الكامل المشفر.

وأشارت المجموعة إلى أن الملفات “أفضل من Stuxnet”، في إشارة إلى البرمجية الشهيرة التي استُخدمت في الهجوم الإلكتروني الأميركي-الإسرائيلي ضد المنشآت النووية الإيرانية عام 2007.

أدوات تجسس أميركية حقيقيةبعد تحليل الملفات المسرّبة، أكد باحثون أمنيون أن الأدوات تتمتع بدرجة تعقيد استثنائية، وأنها على الأرجح سُرقت من وكالة الأمن القومي الأميركية، خاصة أن بعض الأسماء البرمجية ظهرت سابقًا ضمن تسريبات المتعاقد السابق مع الوكالة إدوارد سنودن.

ورغم أن المجموعة تحدثت عن مزاد لبيع الأدوات، فإنها قامت لاحقًا بنشر جزء كبير منها مجانًا، ما دفع كثيرين للاعتقاد بأن الهدف الحقيقي لم يكن المال، بل إحداث صدمة إعلامية وسياسية.

حتى اليوم، وبعد مرور نحو عقد كامل، لا أحد يعرف هوية “Shadow Brokers” الحقيقية.

وظهرت نظريات متعددة، من بينها احتمال تورط متعاقد سابق بوكالة الأمن القومي يُدعى هارولد تي.

مارتن الثالث، والذي اعتُقل بتهمة الاحتفاظ بوثائق سرية، لكن هذه الفرضية تراجعت بعدما استمرت المجموعة في نشاطها الإلكتروني أثناء احتجازه.

أما النظرية الأكثر انتشارًا، فتشير إلى أن المجموعة ربما كانت واجهة لجهة استخبارات روسية استخدمت التسريبات كأداة دعائية وحرب إلكترونية ضد الولايات المتحدة.

EternalBlue.

السلاح الذي قلب العالممن أخطر ما كشفته التسريبات أداة “EternalBlue”، وهي ثغرة صفرية استهدفت نظام ويندوز وسمحت للقراصنة باختراق الأجهزة والانتشار داخل الشبكات بسرعة هائلة.

لاحقًا، استخدم قراصنة من كوريا الشمالية هذه الأداة لإطلاق هجوم الفدية الشهير WannaCry ransomware attack، الذي أصاب مئات الآلاف من الأجهزة حول العالم.

كما استغلها قراصنة روس في تطوير هجوم NotPetya cyberattack، الذي بدأ باستهداف أوكرانيا قبل أن يتحول إلى كارثة عالمية تسببت بخسائر قُدرت بنحو 10 مليارات دولار.

ورغم مرور السنوات، لا تزال التسريبات تكشف مفاجآت جديدة.

فقد عثر باحثون مؤخرًا على أداة ضمن الملفات المسرّبة تحمل اسم “Fast16”، تضمنت برمجيات تعود إلى عام 2005، ويُعتقد أنها صُممت للتلاعب ببرامج يستخدمها علماء نوويون إيرانيون.

وبينما بقيت هوية “Shadow Brokers” مجهولة، تحولت قصتهم إلى واحدة من أكثر ألغاز الأمن السيبراني إثارة، ودليلًا على أن أخطر الأسلحة الرقمية قد تخرج يومًا عن السيطرة، لتصيب العالم بأكمله.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك