هجمات برامج الفدية في أوكرانيا عام 2017

بدأت سلسلة من الهجمات الإلكترونية القوية باستخدام برمجية بيتيا الخبيثة في 27 يونيو / حزيران 2017 ، حيث اجتاحت مواقع إلكترونية تابعة لمنظمات أوكرانية ، بما في ذلك بنوك ووزارات وصحف وشركات كهرباء. [ 10 ] وأُبلغ عن إصابات مماثلة في فرنسا وألمانيا وإيطاليا وبولندا وروسيا والمملكة المتحدة والولايات المتحدة وأستراليا . [ 3 ] [ 11 ] [ 12 ] وقدّرت شركة إيست في 28 يونيو/حزيران 2017 أن 80% من جميع الإصابات كانت في أوكرانيا، وكانت ألمانيا ثاني أكثر الدول تضررًا بنسبة 9% تقريبًا. [2] وفي 28 يونيو / حزيران 2017، أعلنت الحكومة الأوكرانية إيقاف الهجوم. [ 13 ] وفي 30 يونيو/حزيران 2017، أفادت وكالة أسوشيتد برس أن الخبراء اتفقوا على أن بيتيا كانت تتنكر في هيئة برنامج فدية ، بينما صُممت في الواقع لإحداث أقصى قدر من الضرر، وكانت أوكرانيا هي الهدف الرئيسي. [ 14 ]

يقترب

يعتقد خبراء الأمن أن هجوم NotPetya نشأ من تحديث لبرنامج MEDoc، وهو برنامج محاسبة ضريبية أوكراني طورته شركة Intellect Service. [ 2 ] كان برنامج MEDoc شائع الاستخدام بين محاسبي الضرائب والشركات في أوكرانيا، [ 15 ] ووصفه ميكو هيبونين ، خبير الأمن في شركة F-Secure ، بأنه برنامج محاسبة أساسي للعديد من الشركات الأوكرانية. [ 2 ] تشير التقديرات إلى أن برنامج MEDoc كان لديه حوالي 400,000 عميل في جميع أنحاء أوكرانيا، ما يغطي حوالي 90% من الشركات المحلية. [ 8 ]

يُقدّم برنامج MEDoc تحديثات دورية عبر خادم تحديثات. في 27 يونيو/حزيران 2017، تم توزيع تحديث برمجي عبر خادم تحديثات MEDoc، وبعد ذلك بدأت تظهر تقارير عن هجوم برنامج الفدية NotPetya. صرّح الباحث البريطاني في مجال الأمن السيبراني، ماركوس هاتشينز ، قائلاً: "يبدو أن نظام التحديث التلقائي للبرنامج قد تم اختراقه واستُخدم لتنزيل وتشغيل برامج ضارة بدلاً من تحديث البرنامج نفسه". [ 2 ] نفت الشركة المطوّرة لبرنامج MEDoc أي تورط مُتعمّد في هجوم برنامج الفدية، مُشيرةً إلى أن أنظمتها الخاصة قد تأثرت أيضاً وأنها تتعاون مع جهات إنفاذ القانون للتحقيق في الحادث. [ 15 ] [ 16 ] وقع حادث مماثل في 18 مايو/أيار 2017، عندما انتشر برنامج الفدية XData عبر تحديث لبرنامج MEDoc. وقد تأثرت مئات من أقسام المحاسبة في أوكرانيا. [ 17 ]

استخدم الهجوم الإلكتروني برمجية خبيثة تُشبه برمجية الفدية Petya، ولكن تبيّن لاحقًا أنها تعمل كبرنامج مسح بيانات وليس كبرمجية فدية تقليدية. وكما في هجوم WannaCry في مايو 2017، استغلت NotPetya ثغرة EternalBlue ، التي استهدفت ثغرة أمنية في الإصدارات القديمة من نظام التشغيل مايكروسوفت ويندوز . عند تشغيلها، قامت NotPetya بتشفير سجل التمهيد الرئيسي (MBR)، مما منع نظام التشغيل من التحميل. ثم عرضت رسالة تطالب بفدية قدرها 300 دولار أمريكي بعملة البيتكوين ، لكن الباحثين وجدوا أن استعادة البيانات غير ممكنة. كما انتشرت البرمجية داخل الشبكات من خلال استغلال بروتوكول SMB في ويندوز. بالإضافة إلى ذلك، دمجت NotPetya برنامج Mimikatz ، وهو أداة تجريبية أُنشئت عام 2011 لتوضيح كيفية تخزين ويندوز لكلمات المرور في الذاكرة. استخدمها المهاجمون لاستخراج بيانات الاعتماد، ورفع مستوى صلاحياتهم، والتنقل بين الأنظمة المتصلة بالشبكة. [ 18 ]

تم اكتشاف ثغرة EternalBlue قبل هجوم WannaCry، وأصدرت مايكروسوفت تحديثات أمنية في مارس 2017 لمعالجة هذه الثغرة في أنظمة Windows Vista و Windows 7 و Windows 8.1 و Windows Server 2008 و Windows Server 2012 و Windows Server 2016. لم يتأثر نظام Windows 10. [ 19 ] مع ذلك، انتشر WannaCry عبر أنظمة تعمل بإصدارات قديمة من Windows غير مدعومة أو لم تُطبّق عليها التحديثات الأمنية المتاحة. استجابةً للهجوم، أصدرت مايكروسوفت تحديثات جديدة لأنظمة Windows XP و Windows Server 2003 و Windows 8 بعد يوم من هجوم WannaCry. [ 19 ] صرّحت خبيرة الأمن ليزلي كارهارت قائلةً: "كان من الممكن منع جميع أساليب الاستغلال التي استخدمها الهجوم للانتشار بوسائل موثقة جيدًا." [ 20 ]

خلص خبراء الأمن إلى أن نسخة برنامج الفدية "بيتيا" المستخدمة في الهجمات الإلكترونية على أوكرانيا عام 2017 قد عُدّلت، وأُطلق عليها لاحقًا اسم "نوت بيتيا" أو "نيتنا" لتمييزها عن برنامج الفدية الأصلي. كان "نوت بيتيا" يُشفّر الملفات بأكملها، وليس فقط جدول الملفات الرئيسي (MFT)، وفي بعض الحالات، كان يعمل كبرنامج مسح، يُدمّر البيانات بشكل دائم أو يُغيّرها بشكل لا رجعة فيه دون أي طريقة معروفة لاستعادتها. [ 21 ] [ 22 ] [ 23 ] لاحظ بعض خبراء الأمن أن البرنامج قادر على اعتراض كلمات المرور وتنفيذ إجراءات على مستوى المسؤول، مما قد يُلحق المزيد من الضرر بملفات الحاسوب. كما لاحظوا أن البرنامج قادر على تحديد أنظمة حاسوب مُحددة وتجاوز إصابتها، مما يُشير إلى أن الهجوم كان أكثر دقة في هدفه. [ 20 ] وعلى عكس برنامج "واناكراي"، لم يُعثر على " مفتاح إيقاف " في "نوت بيتيا"، والذي كان من الممكن استخدامه لوقف انتشاره فورًا. [ 24 ] وفقًا لنيكولاس ويفر من جامعة كاليفورنيا، فقد سبق للمتسللين اختراق MEDoc، "وحوّلوه إلى حصان طروادة للتحكم عن بعد، ثم كانوا على استعداد لحرق هذا الأصل لشن هذا الهجوم." [ 8 ]

هجوم

أثناء الهجوم، تعطل نظام مراقبة الإشعاع في محطة تشيرنوبيل للطاقة النووية في أوكرانيا. [ 25 ] وتأثرت عدة وزارات وبنوك وأنظمة مترو أنفاق وشركات مملوكة للدولة في أوكرانيا ( مطار بوريسبيل الدولي ، وشركة الاتصالات الأوكرانية Ukrtelecom ، وشركة البريد الأوكرانية Ukrposhta ، وبنك الادخار الحكومي الأوكراني ، والسكك الحديدية الأوكرانية ). [ 26 ] وفي أجهزة الكمبيوتر المصابة، تم استبدال ملفات حاسوبية مهمة، مما أدى إلى تلفها بشكل دائم، على الرغم من رسالة البرمجية الخبيثة التي عرضتها للمستخدم والتي أشارت إلى إمكانية استعادة جميع الملفات "بأمان وسهولة" من خلال تلبية مطالب المهاجمين ودفع المبلغ المطلوب بعملة البيتكوين . [ 27 ]

يُعتقد أن الهجوم كان يهدف على الأرجح إلى شلّ الدولة الأوكرانية وليس لأسباب مالية. [ 15 ] وقد وقع الهجوم عشية العيد الوطني الأوكراني ، يوم الدستور (الذي يُحتفل فيه بذكرى مصادقة البرلمان الأوكراني، فيرخوفنا رادا ، على دستور أوكرانيا في 28 يونيو 1996). [ 28 ] [ 29 ] [ 30 ] وكانت معظم المكاتب الحكومية خالية، مما سمح للهجوم الإلكتروني بالانتشار دون عائق. [ 15 ] إضافةً إلى ذلك، لاحظ بعض خبراء الأمن أن برنامج الفدية الخبيث قام بمسح محركات الأقراص الصلبة المتضررة بدلاً من تشفيرها، وهو ما كان سيُشكّل كارثةً أخرى للشركات المتضررة. [ 15 ]

قبل وقت قصير من بدء الهجوم الإلكتروني، وردت أنباء عن اغتيال العقيد ماكسيم شابوفال ، ضابط استخبارات رفيع المستوى ورئيس وحدة قوات خاصة تابعة لمديرية الاستخبارات الأوكرانية ، في كييف بتفجير سيارة مفخخة. [ 31 ] ورجّحت مولي ك. ماكيو، المستشارة الحكومية السابقة في جورجيا ومولدوفا ، أن يكون هذا الاغتيال مرتبطًا بالهجوم الإلكتروني. [ 32 ]

في 28 يونيو 2017، صرحت الحكومة الأوكرانية بأن الهجوم قد تم إيقافه: "الوضع تحت السيطرة الكاملة لخبراء الأمن السيبراني؛ وهم يعملون الآن على استعادة البيانات المفقودة." [ 13 ]

عقب الهجوم الأولي الذي وقع في 27 يونيو، اكتشف خبراء الأمن أن الشفرة التي أصابت تحديث MEDoc تحتوي على ثغرة أمنية يُمكن استغلالها لشن هجوم إلكتروني آخر. وبعد رصد دلائل على هجوم إلكتروني آخر، داهمت الشرطة الأوكرانية مكاتب MEDoc في 4 يوليو 2017 وصادرت الخوادم. وصرح الرئيس التنفيذي لشركة MEDoc بأنهم لم يكونوا على علم بوجود ثغرة أمنية مثبتة على خوادمهم، ونفى مجددًا تورطهم في الهجوم، وأكد أنهم يعملون على مساعدة السلطات في تحديد مصدرها. [ 33 ] [ 34 ] ووجدت شركة الأمن ESET أن الثغرة الأمنية قد تم تثبيتها على خدمة تحديث MEDoc في وقت مبكر من 15 مايو 2017، بينما عثر خبراء من مجموعة Talos التابعة لشركة Cisco Systems على أدلة على وجودها في وقت مبكر من أبريل 2017؛ وتشير كلتا الحالتين إلى أن الهجوم الإلكتروني كان "عملية مُخطط لها ومُنفذة بدقة متناهية". [ 35 ] صرّح مسؤولون أوكرانيون بأن شركة Intellect Service ستُحاسب جنائيًا، إذ سبق أن حذّرتها شركات مكافحة الفيروسات من ضعف إجراءات الأمان على خوادمها قبل هذه الأحداث، لكنها لم تتخذ أي خطوات لمنعها. [ 36 ] وحذّرت شركة Talos من أنه نظرًا لحجم تحديث MEDoc الكبير الذي احتوى على برمجية NotPetya الخبيثة (1.5 جيجابايت)، فقد تكون هناك ثغرات أمنية أخرى لم يتم اكتشافها بعد، وقد يكون هجوم آخر ممكنًا. [ 35 ]

الإسناد

في 30 يونيو، أفاد جهاز الأمن الأوكراني (SBU) بأنه صادر معدات يُزعم استخدامها في شنّ الهجوم الإلكتروني، مُشيرًا إلى أنها تعود لعملاء روس مسؤولين عن الهجوم. [ 37 ] وفي 1 يوليو 2017، صرّح جهاز الأمن الأوكراني بأن البيانات المتاحة تُشير إلى أن مُنفّذي هجمات ديسمبر 2016 على النظام المالي والنقل والبنية التحتية للطاقة في أوكرانيا، والتي استخدمت برنامجي TeleBots و BlackEnergy ، [ 38 ] هم أنفسهم المسؤولون عن هجوم 27 يونيو 2017. وخلص الجهاز إلى أن "هذا يُؤكد تورّط أجهزة الاستخبارات الروسية في هذا الهجوم". [ 7 ] [ 39 ] وقد تسبّب هجوم إلكتروني في ديسمبر 2016 على نظام الطاقة الحكومي الأوكراني في انقطاع التيار الكهربائي في شمال كييف. [ 7 ] لا تزال العلاقات الروسية الأوكرانية متوترة منذ ضم روسيا لشبه جزيرة القرم عام 2014 والنزاع اللاحق في شرق أوكرانيا ، والذي أسفر عن أكثر من 10,000 قتيل بحلول أواخر يونيو/حزيران 2017. [ 7 ] نفت روسيا إرسال قوات أو معدات عسكرية إلى شرق أوكرانيا . [ 7 ] وصفت أوكرانيا الهجمات الإلكترونية على مؤسساتها الحكومية بأنها جزء من " حرب هجينة " تشنها روسيا. [ 7 ]

في 30 يونيو/حزيران 2017، عزت شركة الأمن السيبراني ESET الهجوم إلى مجموعة TeleBots، التي ذكرت أنها على صلة بمجموعة BlackEnergy . وجاء في بيانها: "قبل الهجوم، كانت مجموعة TeleBots تستهدف القطاع المالي بشكل رئيسي. واستهدف الهجوم الأخير الشركات الأوكرانية، لكنها استهانت بقدرة برمجياتها الخبيثة على الانتشار، ما أدى إلى خروجها عن السيطرة." [ 7 ] وكانت ESET قد أفادت سابقًا بأن BlackEnergy تستهدف البنية التحتية السيبرانية لأوكرانيا منذ عام 2014. [ 40 ] وفي ديسمبر/كانون الأول 2016، خلصت ESET إلى أن TeleBots تطورت من مجموعة BlackEnergy، وأنها استخدمت الهجمات السيبرانية لتخريب القطاع المالي الأوكراني خلال النصف الثاني من عام 2016. [ 41 ]

في نفس وقت هجوم 4 يوليو على موقع MEDoc، تم سحب مبلغ 10,000 دولار من عملة البيتكوين التي جُمعت في المحافظ المذكورة لبرنامج الفدية NotPetya، ورجّح الخبراء أنها استُخدمت لشراء مساحة على شبكة تور المجهولة . ونُشرت رسالة هناك، يُزعم أنها من مطوري NotPetya، تطالب بفدية قدرها 100,000 بيتكوين (حوالي 2.6 مليون دولار) لوقف الهجوم وفك تشفير جميع الملفات المتضررة. [ 33 ] وفي 5 يوليو 2017، نُشرت رسالة ثانية، يُزعم أيضًا أنها من مطوري NotPetya، على موقع إلكتروني تابع لشبكة تور ، تطالب من يسعى لفك تشفير ملفاته بإرسال 100 بيتكوين (حوالي 250,000 دولار). وقد وُقّعت الرسالة بنفس المفتاح الخاص الذي استخدمه برنامج الفدية Petya الأصلي، مما يشير إلى أن المجموعة نفسها مسؤولة عن كليهما. [ 42 ]

بحسب تقارير نُشرت في يناير/كانون الثاني 2018، زعمت وكالة الاستخبارات المركزية الأمريكية أن روسيا مسؤولة عن الهجوم الإلكتروني، مدعيةً أن مديرية الاستخبارات الرئيسية الروسية (GRU) هي من صممت برنامج NotPetya الخبيث. [ 43 ] وبالمثل، في فبراير/شباط 2018، اتهمت وزارة الدفاع البريطانية روسيا بشن الهجوم الإلكتروني، مشيرةً إلى أن الهجوم، الذي استهدف أنظمة في أوكرانيا، انتشر وأثر على أنظمة رئيسية في المملكة المتحدة وأماكن أخرى. ونفت روسيا تورطها، مشيرةً إلى أن أنظمتها تأثرت أيضاً بالهجوم. [ 44 ]

ذكر آندي غرينبيرغ ، الكاتب التقني في مجلة Wired ، في معرض استعراضه لتاريخ الهجمات الإلكترونية، أن هذه الهجمات نُسبت إلى مجموعة قرصنة عسكرية روسية تُدعى " ساندوورم ". وادعى غرينبيرغ أن "ساندوورم" مسؤولة عن انقطاعات التيار الكهربائي في كييف عام 2016، بالإضافة إلى حوادث أخرى. وورد أن المجموعة كانت تستهدف القطاع المالي الأوكراني، وفي مطلع عام 2017، يُزعم أنها تمكنت من الوصول إلى خوادم تحديثات MEDoc، والتي استُخدمت لاحقًا لتوزيع البرمجيات الخبيثة التي سهّلت الهجوم الإلكتروني في يونيو/حزيران 2017. [ 18 ]

الشركات المتضررة

تشمل الشركات المتضررة: أنتونوف ، وكييفستار ، وفودافون أوكرانيا ، ولايف سيل ، وقنوات التلفزيون STB و ICTV و ATR ، ومترو كييف ، وشركة أوكر غاز فيدوبوفانيا (UGV) ، ومحطات الوقود WOG و DTEK ، ومركز EpiCentre K ، ومطار كييف الدولي (جولياني) ، وبنك برومينفيست ، وبنك أوكرسوتس ، وبنك كريدو ، وبنك أوشاد، وغيرها. [ 13 ] وقد تواصل أكثر من 1500 كيان قانوني وفرد مع الشرطة الوطنية الأوكرانية للإبلاغ عن تعرضهم لهجوم إلكتروني في 27 يونيو/حزيران 2017. [ 45 ] وعاد بنك أوشاد للعمل بكامل طاقته في 3 يوليو/تموز 2017. [ 46 ] كما تعطلت أجهزة الكمبيوتر التابعة لشركة الكهرباء الأوكرانية نتيجة للهجوم، لكن الشركة واصلت العمل بكامل طاقتها دون استخدام أجهزة الكمبيوتر. [ 8 ]

في حين أن أكثر من 80% من الشركات المتضررة كانت من أوكرانيا،انتشر برنامج الفدية أيضًا إلى العديد من الشركات في مواقع جغرافية أخرى نظرًا لوجود مكاتب لتلك الشركات في أوكرانيا وشبكاتها حول العالم. ومن بين الشركات غير الأوكرانية التي أبلغت عن حوادث مرتبطة بالهجوم: شركة مونديليز إنترناشونال لمعالجة الأغذية ، [ 47 ] وشركة إيه بي إم تيرمينالز التابعة لشركة الشحن الدولية إيه بي مولر ميرسك ، وشركة تي إن تي إكسبريس التابعة لشركة فيديكس للشحن (والتي كانت عمليات تسليمها لا تزال متوقفة بسبب الهجوم في أغسطس 2017)، [ 48 ] وشركة الشحن الصينية كوفكو جروب ، وشركة مواد البناء الفرنسية سان جوبان ، [ 49 ] ووكالة الإعلان دبليو بي بي ، [ 50 ] ونظام هيريتج فالي الصحي في بيتسبرغ ، [ 51 ] ومكتب المحاماة دي إل إيه بايبر ، [ 52 ] وشركة الأدوية ميرك ، [ 53 ] وشركة السلع الاستهلاكية ريكيت بنكيزر ، ومزود البرمجيات نوانس كوميونيكيشنز . [ 54 ] يعتقد ضابط شرطة أوكراني أن هجوم برامج الفدية كان مصمماً لينتشر عالمياً بهدف صرف الانتباه عن الهجوم الإلكتروني الموجه ضد أوكرانيا. [ 55 ]

لم تُحدد بعد تكلفة الهجوم الإلكتروني، فبعد أسبوع من الهجوم الأولي، كانت الشركات لا تزال تعمل على تخفيف الأضرار. وخفضت شركة ريكيت بنكيزر تقديراتها للمبيعات بنسبة 2% (حوالي 130 مليون دولار) للربع الثاني، ويعود ذلك أساسًا إلى الهجوم الذي أثر على سلسلة التوريد العالمية التابعة لها. [ 54 ] [ 56 ] وصرح توم بوسرت ، مستشار الأمن الداخلي لرئيس الولايات المتحدة، بأن إجمالي الأضرار تجاوز 10 مليارات دولار أمريكي . [ 18 ] وشملت الأضرار المقدرة لشركات محددة ما يزيد عن 870 مليون دولار أمريكي لشركة ميرك، و400 مليون دولار أمريكي لشركة فيديكس، و 384 مليون دولار أمريكي لشركة سان غوبان، و 300 مليون دولار أمريكي لشركة ميرسك. [ 18 ]

رد فعل

زعم أولكسندر تورتشينوف، سكرتير مجلس الأمن القومي والدفاع الأوكراني، وجود دلائل على تورط روسيا في الهجوم الإلكتروني الذي وقع في 27 يونيو/حزيران، رغم أنه لم يقدم أي دليل مباشر. [ 57 ] ونفى مسؤولون روس أي تورط، واصفين مزاعم أوكرانيا بأنها "اتهامات عامة لا أساس لها من الصحة". [ 37 ] وتعهد الأمين العام لحلف الناتو، ينس ستولتنبرغ، في 28 يونيو/حزيران 2017، بأن الحلف سيواصل دعمه لأوكرانيا لتعزيز دفاعاتها الإلكترونية . [ 58 ] وأصدر المتحدث باسم البيت الأبيض بيانًا في 15 فبراير/شباط 2018، نسب فيه الهجوم إلى الجيش الروسي، واصفًا إياه بأنه "الهجوم الإلكتروني الأكثر تدميرًا وتكلفة في التاريخ". [ 59 ]

اقترح رجل الأعمال في مجال تكنولوجيا المعلومات ورئيس مجلس إدارة شركة أوكتافا كابيتال، أولكسندر كارداكوف، إنشاء دفاع مدني سيبراني في أوكرانيا. [ 60 ]

انظر أيضاً

مراجع

  1. 1 2 3 4 5 6 روثويل، جيمس؛ تيتكومب، جيمس؛ ماكجوجان، كارا (27 يونيو 2017). "هجوم بيتيا الإلكتروني: برنامج الفدية ينتشر في جميع أنحاء أوروبا مع إغلاق شركات في أوكرانيا وبريطانيا وإسبانيا" . صحيفة ديلي تلغراف . مؤرشف من الأصل في 16 فبراير 2018. تم الاسترجاع في 5 أبريل 2018 .
  2. ١ ٢ ٣ ٤ ٥ "برامج الضرائب تُلام على انتشار الهجمات الإلكترونية" . بي بي سي نيوز . ٢٨ يونيو ٢٠١٧. مؤرشف من الأصل في ٢٨ يونيو ٢٠١٧. تم الاطلاع عليه في ٢٨ يونيو ٢٠١٧ .
  3. 1 2 3 تيرنر، جايلز؛ فيربياني، فولوديمير؛ كرافتشينكو، ستيبان (27 يونيو 2017). "هجوم إلكتروني جديد ينتشر عالميًا، ويستهدف شركات WPP وRosneft وMaersk" . بلومبيرغ . مؤرشف من الأصل في 5 نوفمبر 2019. تم الاطلاع عليه في 27 يونيو 2017 .
  4. «تحذير جديد للشركات بضرورة تحديث برامجها الأمنية بعد إصابة مكاتب أسترالية بفيروس الفدية بيتيا» . فاينانشيال ريفيو . ٢٨ يونيو ٢٠١٧. مؤرشف من الأصل في ٣٠ يونيو ٢٠١٧. تم الاطلاع عليه في ٣ يوليو ٢٠١٧ .
  5. «أولكسندر تورتشينوف: إحدى آليات انتشار فيروس حاسوبي خطير كانت نظام تحديث برامج المحاسبة - مجلس الأمن القومي والدفاع الأوكراني» . RNBO . مؤرشف من الأصل في 19 أكتوبر 2017. تم الاطلاع عليه في 30 يونيو 2017 .
  6. «جهاز الأمن الأوكراني يؤكد تورط أجهزة الاستخبارات الروسية في هجوم بيتيا، وهو هجوم فيروسي ابتزازي» . جهاز الأمن الأوكراني . مؤرشف من الأصل بتاريخ 19 أكتوبر 2017. تم الاطلاع عليه بتاريخ 4 يوليو 2017 .
  7. 1 2 3 4 5 6 7 "أوكرانيا تُشير بأصابع الاتهام إلى أجهزة الأمن الروسية في الهجوم الإلكتروني الأخير" . رويترز . 1 يوليو/تموز 2017. مؤرشف من الأصل في 1 يوليو/تموز 2017. تم الاطلاع عليه في 1 يوليو/تموز 2017 .
  8. 1 2 3 4 بوريس، كريستيان (26 يوليو 2017). "أوكرانيا تستعد لمزيد من الهجمات الإلكترونية" . بي بي سي نيوز . مؤرشف من الأصل في 26 يوليو 2017. تم الاطلاع عليه في 26 يوليو 2017 .
  9. خلصت وكالة الاستخبارات المركزية الأمريكية إلى أن الجيش الروسي كان وراء الهجوم الإلكتروني "نوتبيتيا" في أوكرانيا. مؤرشف في 13 يناير 2018 على موقع Wayback Machine. واشنطن بوست، 2018
  10. برنتيس، أليساندرا (27 يونيو 2017). "بنوك أوكرانية وشركة كهرباء تتعرض لهجوم إلكتروني جديد" . رويترز . مؤرشف من الأصل في 16 يوليو 2019. تم الاطلاع عليه في 27 يونيو 2017 .
  11. سكوت، نيكول بيرلروث، مارك؛ فرينكل، شيرا (27 يونيو 2017). "هجوم إلكتروني يضرب أوكرانيا ثم ينتشر دوليًا" . صحيفة نيويورك تايمز . ISSN 0362-4331 . مؤرشف من الأصل في 13 أبريل 2018. تم الاطلاع عليه في 4 يوليو 2017 . {{cite news}}: صيانة CS1: أسماء متعددة: قائمة المؤلفين ( رابط )
  12. "هجوم فدية عالمي يُسبب فوضى" . بي بي سي نيوز . 27 يونيو 2017. مؤرشف من الأصل في 27 يونيو 2017. تم الاطلاع عليه في 27 يونيو 2017 .بورغيس، مات. "هناك هجوم آخر ببرامج الفدية "عالمي" وينتشر بسرعة" . وايرد المملكة المتحدة . مؤرشف من الأصل في 31 ديسمبر 2017. تم الاطلاع عليه في 27 يونيو 2017 .
  13. 1 2 3 تم إيقاف الهجوم الإلكتروني على شبكات الحكومة والشركات الأوكرانية. مؤرشف في 11 مايو 2020 في Wayback Machine ، أوكرينفورم (28 يونيو 2017)
  14. "لا تزال الشركات تعاني من آثار هجوم إلكتروني مرعب" . أسوشيتد برس . 30 يونيو 2017. مؤرشف من الأصل في 19 أكتوبر 2017. تم الاطلاع عليه في 3 يوليو 2017 .
  15. 1 2 3 4 5 كريمر، أندرو (28 يونيو 2017). "الهجوم الإلكتروني على أوكرانيا كان يهدف إلى الشلّ لا الربح، كما تُظهر الأدلة" . صحيفة نيويورك تايمز . مؤرشف من الأصل في 29 يونيو 2017. تم الاطلاع عليه في 29 يونيو 2017 .
  16. فرينكل، شيرا (27 يونيو 2017). "هجوم برامج الفدية العالمي: ما نعرفه وما لا نعرفه" . صحيفة نيويورك تايمز . مؤرشف من الأصل في 27 يونيو 2017. تم الاطلاع عليه في 28 يونيو 2017 .
  17. ^ كراسنموفيت ، بافيل (24 مايو 2017). "كل ما هو معروف عن فيروسات XData: من هو المنتج وما الذي يعمل" . AIN.UA (بالروسية). أرشفة من الأصلي في 28 يونيو 2017 . تم الاسترجاع في 29 يونيو 2017 .
  18. 1 2 3 4 غرينبيرغ، آندي (23 أغسطس 2018). "القصة غير المروية لـ NotPetya، الهجوم الإلكتروني الأكثر تدميراً في التاريخ" . وايرد . مؤرشف من الأصل في 22 أغسطس 2018. تم الاطلاع عليه في 23 أغسطس 2018 .
  19. ١ ٢ "برنامج WCry خبيث للغاية لدرجة أن مايكروسوفت أصدرت تحديثًا لثلاثة إصدارات من ويندوز غير مدعومة. بعد سنوات من إيقاف دعمها، حصلت أنظمة ويندوز XP و8 وسيرفر 2003 على تحديث طارئ" . آرس تكنيكا . ١٣ مايو ٢٠١٧. تم الاطلاع عليه في ١ مارس ٢٠٢٥ .
  20. 1 2 بوريس، كريستيان (4 يوليو 2017). "اليوم الذي شلّ فيه هجوم إلكتروني غامض أوكرانيا" . بي بي سي . مؤرشف من الأصل في 7 يوليو 2017. تم الاطلاع عليه في 8 يوليو 2017 .
  21. "تحليل فني لثغرة NotPetya - تهديد ثلاثي: تشفير الملفات، تشفير MFT، سرقة بيانات الاعتماد" . كراود سترايك . 29 يونيو 2017. تم الاطلاع عليه في 1 مارس 2025 .
  22. بوليتيوك، بافيل (29 يونيو/حزيران 2017). "هجوم إلكتروني عالمي يُرجّح أنه غطاء لتثبيت برمجيات خبيثة في أوكرانيا: مسؤول في الشرطة" . رويترز . مؤرشف من الأصل في 29 يونيو/حزيران 2017. تم الاطلاع عليه في 29 يونيو/حزيران 2017 .
  23. بيتروف، ألانّا (30 يونيو 2017). "خبراء: هجوم إلكتروني عالمي يبدو أقرب إلى "التخريب" منه إلى برامج الفدية" . سي إن إن . مؤرشف من الأصل في 1 يوليو 2017. تم الاطلاع عليه في 30 يونيو 2017 .
  24. بيتروف، ألانّا (28 يونيو 2017). "يوروبول: لا يوجد "مفتاح إيقاف" لهجمات البرمجيات الخبيثة" . سي إن إن . مؤرشف من الأصل في 19 أكتوبر 2017. تم الاطلاع عليه في 30 يونيو 2017 .
  25. غريفين، أندرو (27 يونيو 2017). "تعرض نظام مراقبة الإشعاع في تشيرنوبيل لهجوم إلكتروني عالمي" . صحيفة الإندبندنت . مؤرشف من الأصل في 18 أغسطس 2019. تم الاطلاع عليه في 27 يونيو 2017 .
  26. ديردن، ليزي (27 يونيو 2017). "هجوم إلكتروني على أوكرانيا: فوضى عارمة بعد استهداف البنك الوطني ومزود الطاقة الحكومي والمطار من قبل قراصنة" . صحيفة الإندبندنت . مؤرشف من الأصل في 30 أغسطس 2019. تم الاطلاع عليه في 27 يونيو 2017 .
  27. «الهجوم الإلكتروني كان متعلقًا بالبيانات وليس بالمال، بحسب خبراء» . بي بي سي نيوز . ٢٩ يونيو ٢٠١٧. مؤرشف من الأصل في ٢٩ يونيو ٢٠١٧. تم الاطلاع عليه في ٢٩ يونيو ٢٠١٧ .«كان تفشي برامج الفدية الضخم يوم الثلاثاء، في الواقع، شيئًا أسوأ بكثير» . آرس تكنيكا . ٢٨ يونيو ٢٠١٧. مؤرشف من الأصل في ١٧ يوليو ٢٠١٧. تم الاطلاع عليه في ٢٨ يونيو ٢٠١٧ .
  28. 1996: استعراض العام ( مؤرشف في 3 مارس 2016 في Wayback Machine ، الأسبوعية الأوكرانية (29 ديسمبر 1996))
  29. لي، ديفيد (28 يونيو 2017). ""لقاح" مصمم لهجوم إلكتروني ضخم . بي بي سي نيوز . مؤرشف من الأصل بتاريخ 28 يونيو 2017. تم الاطلاع عليه بتاريخ 28 يونيو 2017 .
  30. "هجوم إلكتروني يضرب أوكرانيا ثم ينتشر دوليًا" . صحيفة نيويورك تايمز . 27 يونيو 2017. مؤرشف من الأصل في 27 يونيو 2017. تم الاطلاع عليه في 28 يونيو 2017 .
  31. لوهن، أليك. "مقتل ضابط مخابرات عسكرية أوكراني بتفجير سيارة مفخخة في كييف" . صحيفة الغارديان . مؤرشف من الأصل في 13 أبريل 2019. تم الاطلاع عليه في 28 يونيو 2017 .
  32. ماكيو، مولي (27 يونيو 2017). "جريمة قتل في كييف تُظهر كيف يستمر الغرب في خذلان أوكرانيا" . صحيفة واشنطن بوست . مؤرشف من الأصل في 27 يونيو 2017. تم الاطلاع عليه في 28 يونيو 2017 .
  33. 1 2 ساتير، رافائيل (5 يوليو 2017). "أوكرانيا تقول إنها أحبطت هجومًا إلكترونيًا ثانيًا بعد مداهمة الشرطة" . صحيفة واشنطن بوست . أسوشيتد برس . تم الاطلاع عليه في 5 يوليو 2017 .
  34. ستوبس، جاك (5 يوليو 2017). "أوكرانيا تسارع لاحتواء تهديد إلكتروني جديد بعد هجوم نوتبيتيا" . رويترز . مؤرشف من الأصل في 7 يوليو 2017. تم الاطلاع عليه في 5 يوليو 2017 .
  35. 1 2 غودين، دان (5 يوليو 2017). "ثغرة أمنية مدمجة في تطبيق ضريبي واسع الانتشار تسببت في تفشي فيروس نوتبيتيا الأسبوع الماضي" . آرس تكنيكا . مؤرشف من الأصل في 8 يوليو 2017. تم الاطلاع عليه في 5 يوليو 2017 .
  36. ساتير، رافائيل (3 يوليو 2017). "مسؤول: الشركة التي كانت في قلب الهجوم الإلكتروني كانت على علم بالمشاكل" . أسوشيتد برس . مؤرشف من الأصل في 5 يوليو 2017. تم الاطلاع عليه في 7 يوليو 2017 .
  37. ١ ٢ "أوكرانيا تقول إن روسيا استخدمت معدات مصادرة لشن هجمات برمجيات خبيثة" . صحيفة نيويورك تايمز . رويترز . ٣٠ يونيو ٢٠١٧. مؤرشف من الأصل في ٣٠ يونيو ٢٠١٧. تم الاطلاع عليه في ٣٠ يونيو ٢٠١٧ .
  38. "البرمجيات: الطاقة السوداء، الطاقة السوداء – ATT&CK" . attack.mitre.org . مؤرشف من الأصل بتاريخ 19 أكتوبر 2017. تم الاطلاع عليه بتاريخ 4 يوليو 2017 .
  39. «جهاز الأمن الأوكراني يُحمّل روسيا مسؤولية الهجوم الإلكتروني الأخير» . راديو أوروبا الحرة . 1 يوليو/تموز 2017. مؤرشف من الأصل في 1 يوليو/تموز 2017. تم الاطلاع عليه في 1 يوليو/تموز 2017 .
  40. « برنامج BlackEnergy الخبيث "الروسي" يهاجم وسائل الإعلام وشركات الطاقة الأوكرانية. مؤرشف بتاريخ 15 مارس 2017 في Wayback Machine »، مجلة SC (4 يناير 2016)
  41. « مجموعة أدوات عصابة Telebots الإلكترونية تذكرنا بـ BlackEnergy» مؤرشفة في 19 أكتوبر 2017 في Wayback Machine ، مجلة SC (15 ديسمبر 2016)
  42. براندوم، راسل (5 يوليو 2017). "مبتكرو برنامج الفدية بيتيا يطالبون بفدية قدرها 250 ألف دولار في أول بيان علني لهم منذ الهجوم" . ذا فيرج . مؤرشف من الأصل في 6 يوليو 2017. تم الاطلاع عليه في 5 يوليو 2017 .
  43. ناكاشيما، إيلين (12 يناير 2018). "استنتاج وكالة المخابرات المركزية: الجيش الروسي وراء الهجوم الإلكتروني 'نوتبيتيا' في أوكرانيا" . صحيفة واشنطن بوست . مؤرشف من الأصل في 13 يناير 2018. تم الاطلاع عليه في 15 فبراير 2018 .
  44. مارش، سارة (15 فبراير 2018). "المملكة المتحدة تُحمّل روسيا مسؤولية الهجوم الإلكتروني على برنامج NotPetya العام الماضي" . صحيفة الغارديان . مؤرشف من الأصل في 15 فبراير 2018. تم الاطلاع عليه في 15 فبراير 2018 .
  45. ' فيروس بيتيا ألحق الضرر بأكثر من 1500 كيان قانوني وفرد. مؤرشف في 2 يوليو 2017 في Wayback Machine أوكراينسكا برافدا (29 يونيو 2017) (باللغة الأوكرانية) .
  46. ' "Oschadbank" يستأنف عمل جميع الأقسام في 3 يوليو مؤرشف في 19 أكتوبر 2017 في Wayback Machine ', Ukrayinska Pravda (1 يوليو 2017) (باللغة الأوكرانية) .
  47. ^ فوس ، أوليفر (3 يوليو 2017). "Milka-Fabrik steht seit einer Woche لا يزال" . تاجشبيجل (في المانيا). أرشفة من الأصلي في 5 يوليو 2017 . تم الاسترجاع في 5 يوليو 2017 .
  48. عملاء "غاضبون" من شركة TNT بعد انهيارها بسبب هجوم إلكتروني. مؤرشف في 1 يونيو 2018 في Wayback Machine ، بي بي سي نيوز (9 أغسطس 2017)
  49. أوشارد، إريك؛ ستوبس، جاك؛ برنتيس، أليساندرا (29 يونيو 2017). "فيروس حاسوبي جديد ينتشر من أوكرانيا لتعطيل الأعمال التجارية العالمية" . رويترز . مؤرشف من الأصل في 28 يونيو 2017. تم الاطلاع عليه في 30 يونيو 2017 .
  50. بيرلروث، نيكول؛ سكوت، مارك؛ فرينكل، شيرا (27 يونيو 2017). "هجوم إلكتروني يضرب أوكرانيا ثم ينتشر دوليًا" . صحيفة نيويورك تايمز . مؤرشف من الأصل في 13 أبريل 2018. تم الاطلاع عليه في 6 يوليو 2017 .
  51. هينلي، جون؛ سولون، أوليفيا (27 يونيو 2017). "هجوم برنامج الفدية "بيتيا" يصيب شركات في جميع أنحاء أوروبا والولايات المتحدة . صحيفة الغارديان . مؤرشف من الأصل في 1 مايو 2021. تم الاطلاع عليه في 6 يوليو 2017 .
  52. بيتروف، ألانّا؛ لارسون، سيلينا (28 يونيو 2017). "هجوم برمجيات خبيثة ضخم آخر ينتشر في جميع أنحاء العالم" . سي إن إن. مؤرشف من الأصل في 5 يوليو 2017. تم الاطلاع عليه في 6 يوليو 2017 .
  53. ماساريلا، ليندا (27 يونيو 2017). "هجوم إلكتروني في أوروبا يخترق أيضًا مقر شركة ميرك في الولايات المتحدة" . نيويورك بوست . مؤرشف من الأصل في 5 يوليو 2017. تم الاطلاع عليه في 5 يوليو 2017 .
  54. 1 2 بيرلروث، نيكول (6 يوليو 2017). "أضرار دائمة وبحث عن أدلة في هجوم إلكتروني" . صحيفة نيويورك تايمز . مؤرشف من الأصل في 7 يوليو 2017. تم الاسترجاع في 7 يوليو 2017 .
  55. بوليتيوك، بافيل؛ أوشارد، إريك (29 يونيو/حزيران 2017). "هجوم إلكتروني عالمي يُرجّح أنه غطاء لتثبيت برمجيات خبيثة في أوكرانيا: مسؤول في الشرطة" . كييف، فرانكفورت: رويترز . مؤرشف من الأصل في 29 يونيو/حزيران 2017. تم الاطلاع عليه في 30 يونيو/حزيران 2017 .
  56. جيلر، مارتين؛ ساندل، بول (6 يوليو 2017). "شركة ريكيت بنكيزر تخفض توقعات المبيعات بعد هجوم إلكتروني" . رويترز . مؤرشف من الأصل في 6 يوليو 2017. تم الاطلاع عليه في 6 يوليو 2017 .
  57. أوكرانيا هي "مركز عمليات القرصنة" في الهجمات الإلكترونية العالمية، مؤرشفة في 1 يوليو 2017 على موقع Wayback Machine ، راديو أوروبا الحرة (28 يونيو 2017)
  58. ستولتنبرغ: الناتو سيزيد مساعداته لأوكرانيا في مجال الدفاع السيبراني. مؤرشف في 2 نوفمبر 2017 في Wayback Machine ، أوكرينفورم (28 يونيو 2017)
  59. «بيان من السكرتير الصحفي» . whitehouse.gov . مؤرشف من الأصل في 3 فبراير 2021. تم الاطلاع عليه في 11 أكتوبر 2019 عبر الأرشيف الوطني .
  60. "Kardakov zaproponuvav stvorithi gromadyansьku kiberoboronu" . lb.ua . 20 يوليو 2017 . تم الاسترجاع 28 مارس 2024 .