في تصعيد جديد يسلّط الضوء على تعقيد الهجمات الإلكترونية التي تشهدها المؤسسات حول العالم، كشفت تقارير أمنية غربية عن عملية اختراق واسعة نفذتها مجموعة قراصنة يُعتقد أنها مرتبطة بالصين، استهدفت جهات حكومية وتقنية باستخدام برمجية خبيثة متطورة تُعرف باسم Brickstorm.

 وبينما لا تزال هوية الضحايا طي الكتمان، تشير التحقيقات إلى أن الهجوم لم يكن عابرًا، بل شكّل عملية تجسس رقمي طويلة الأمد امتدت لأكثر من عام دون أن تُكتشف.

وبحسب ما نقلته وكالة رويترز، فقد أكدت كل من وكالة الأمن السيبراني الأمريكية CISA، ووكالة الأمن القومي NSA، ونظيرتيهما في كندا، أن الهجوم استهدف أنظمة تعمل عبر منصة VMware vSphere، وهي إحدى أكثر منصات الحوسبة السحابية استخدامًا في المؤسسات الحكومية والشركات التقنية.

 الهجوم اعتمد على برمجية خلفية متطورة تسمح للمخترقين بالتغلغل داخل الأنظمة بهدوء وبناء موطئ قدم يصعب اكتشافه.

ويقدّم تقرير المركز الكندي للأمن السيبراني، الصادر في الرابع من ديسمبر، صورة مقلقة حول مدى تعقيد هذا الهجوم. فوفقًا للتقرير، تمكن القراصنة من الاحتفاظ بـ"وصول مستمر طويل الأمد" داخل شبكة مؤسسة واحدة على الأقل، ما سمح لهم بتنفيذ سلسلة من الأنشطة الخبيثة دون أن يثيروا أي شكوك. 

وتشير الأدلة إلى أن عملية الاختراق ربما بدأت في أبريل 2024، واستمرت حتى سبتمبر 2025، في عملية هي من بين الأطول والأكثر تعقيدًا خلال هذا العام.

التحقيقات بيّنت أن القراصنة نجحوا في سرقة بيانات اعتماد حساسة، والتلاعب بملفات مهمة، بالإضافة إلى إنشاء "آلات افتراضية مخفية" تعمل كقنوات خلفية غير مرئية يمكن استخدامها لتنفيذ أنشطة خبيثة أو نقل البيانات خارج الشبكة دون رصد. هذه القدرات تُعد مؤشرًا واضحًا على أن الهجوم تم بدعم دولة وليس مجرد عملية اختراق فردية.

واعتمد الخبراء الأمنيون على تحليل ثماني عينات مختلفة من برمجية Brickstorm، والتي أظهرت مستويات عالية من التخصيص والتطوير المستمر، ما يشير إلى أن الجهة القائمة عليها تمتلك موارد تقنية ضخمة وخبرة واسعة في مجال التجسس الإلكتروني. ولم تُعلن أي جهة رسمية حتى الآن عدد المؤسسات التي وقعت ضحية لهذه البرمجية، لكن التوقعات تشير إلى أن النطاق قد يكون أوسع مما ظهر.

وفي تعليق لشركة Broadcom المالكة لمنصة VMware vSphere، أكدت الشركة أنها على علم بالحادثة، ودعت عملاءها إلى تحديث أنظمتهم بشكل مستمر لتجنب أي ثغرات يمكن استغلالها في هجمات مشابهة. كما أوصت المؤسسات بمراجعة إعدادات الحماية وقواعد الوصول، وتنفيذ التحديثات الأمنية فور صدورها.

من جانبها، كانت مجموعة Google Threat Analysis Group قد نشرت تقريرًا منفصلًا في سبتمبر الماضي، حذّرت فيه من خطورة Brickstorm ودعت الشركات والمؤسسات إلى "إعادة تقييم نماذج التهديد الخاصة بها"، مؤكدة أن الهجمات التي تعتمد على الأجهزة الافتراضية المخادعة تمثل تحديًا جديدًا يصعّب على فرق الأمن اكتشافها في الوقت المناسب.

وتعكس هذه الحادثة تصاعدًا واضحًا في مستوى التهديدات السيبرانية التي تواجهها الحكومات والمؤسسات حول العالم، خاصة من مجموعات تُصنّف ضمن الهجمات المدعومة من حكومات أجنبية. ومع استمرار اعتماد المؤسسات على البنية السحابية والأنظمة الافتراضية، تزداد الحاجة إلى تعزيز قدرات المراقبة والكشف المبكر عن الأنشطة غير الطبيعية.

ومع أن تفاصيل الضحايا لم تُكشف بعد، إلا أن طول مدة الاختراق وتعقيد أساليبه يمثلان جرس إنذار حقيقي لمؤسسات تعتمد على الخدمات السحابية في إدارة بياناتها وعملياتها. فالهجمات الحديثة لم تعد تهدف إلى التشفير أو التخريب فقط، بل أصبحت أكثر تركيزًا على التجسس والاستيلاء على البيانات وبناء وجود سري طويل الأمد داخل البنى التحتية الرقمية.

هذه القضية لا تعكس مجرد حادثة اختراق عابرة، بل تؤشر إلى مرحلة جديدة تتطلب من المؤسسات تطوير دفاعاتها وتحديث أنظمتها بشكل مستمر، مع تعزيز التعاون الدولي لمواجهة هجمات تتجاوز الحدود ولا تعترف بالسيادة الرقمية.

المصدر

المصدر: بوابة الوفد

كلمات دلالية: إلى أن

إقرأ أيضاً:

تدهور خطير في صحة الغنوشي وهيئة دفاعه تحذر

كشفت هيئة الدفاع عن زعيم حركة النهضة التونسية الشيخ راشد الغنوشي، الخميس، عن تدهور خطير في وضعه الصحي داخل سجن المرناقية.

وكشفت الهيئة في بيان أن الغنوشي تعرّض الأسبوع الماضي لحالة إغماء وإعياء شديدة، في حين ترفض السلطات التونسية السماح لمحاميه أو ذويه بزيارته، وسط تعتيم كامل على حالته، وفقا للبيان.

وقالت الهيئة "نُعرب عن بالغ انشغالنا إزاء التدهور الخطير في وضعه الصحي تبعاً لما نقله عدد من المحامين عن تعرضه لحالة إغماء وإعياء شديدة يوم الجمعة الماضي"، مضيفةً أن "السلطات رفضت الموافقة على الزيارة سواء من المحامين أو أفراد العائلة، في انتهاك صارخ للقانون وللحقوق الأساسية للسجين".

وحمّلت الهيئة السلطات التونسية "المسؤولية الكاملة عن هذا الانتهاك وعن سلامته الجسدية ووضعه الصحي"، مستندةً إلى قرار أممي يعتبر الغنوشي محتجزاً قسرياً ويطالب بالإفراج عنه والتحقيق في الانتهاكات التي طالته.

وليست هذه المرة الأولى التي يتعرض فيها الغنوشي البالغ من العمر 84 عاماً لوعكة صحية خلف القضبان؛ إذ سبق لمحاميه مختار الجماعي أن أكد أن موكله يعاني من ظروف إقامة غير ملائمة وضعف في الرعاية الصحية داخل السجن، انعكس سلباً على وضعه.



وفي نيسان/ أبريل الماضي نُقل الغنوشي إلى المستشفى إثر تدهور حاد في حالته، قبل أن تشهد حالته استقراراً نسبياً.

ويقبع الغنوشي في السجن منذ توقيفه في 17 نيسان/ أبريل 2023، إثر مداهمة منزله، بتهمة "التحريض على أمن الدولة"، بسبب تصريحات منسوبة إليه.

ومنذ ذلك الحين تتراكم الأحكام القضائية الصادرة بحقه؛ ففي شباط/ فبراير 2024 قضت المحكمة بسجنه ثلاث سنوات بتهمة تلقي تمويل أجنبي خلال انتخابات 2019، وفي شباط/ فبراير 2025 صدر بحقه حكم بالسجن 22 عاماً بتهمة المساس بأمن الدولة في قضية "أنستالينغو".

وفي حزيران/ يونيو 2026 قضت محكمة بسجنه مدى الحياة مع 30 سنة إضافية في قضية "الجهاز السري". ويصل مجموع الأحكام الصادرة بحقه حتى اليوم إلى أكثر من ستين عاماً.

وقد وصف الغنوشي من داخل سجنه جميع التهم الموجهة إليه بأنها "سياسية وملفقة"، فيما تؤكد هيئة الدفاع عنه الطابع السياسي لملفات الملاحقة.

مقالات مشابهة

  • قصف أميركي جديد يستهدف جزيرة قشم جنوبي إيران
  • عجمان تدشن أول معاملة حكومية بلا واجهة باستخدام الذكاء الاصطناعي الوكيل
  • حبس المتهمين بممارسة أعمال التسول في الحيزة
  • تدهور خطير في صحة الغنوشي وهيئة دفاعه تحذر
  • الطيران الحربي الإسرائيلي يستهدف مخيم البريج وسط قطاع غزة
  • صحيفة أمريكية تكشف حجم الخسائر الثقيلة التي تعرضت لها القوات الأمريكية بسبب الهجمات الإيرانية
  • إسلام آباد تدين الهجوم الحوثي.. ولي العهد السعودي يتلقى اتصالا من رئيس وزراء باكستان
  • قصف أميركي يستهدف قشم الإيرانية
  • ليلة جديدة من التصعيد.. ضربات أمريكية على إيران توقع قتيلين وتستهدف مواقع عدة
  • تصعيد خطير في مضيق هرمز .. هجوم صاروخي أمريكي على جزيرة قشم