إيفانتي بالس كونكت - حماية البيانات الآمنة
في 20 أبريل/نيسان 2021، أفادت التقارير بأن مجموعات قرصنة يُشتبه في دعمها من قِبل الدولة الصينية قد اخترقت أنظمة العديد من الوكالات الحكومية وشركات الدفاع والمؤسسات المالية في كل من الولايات المتحدة وأوروبا، وذلك بعد أن ابتكرت هذه المجموعات ثغرة أمنية غير معروفة (Zero-day exploit) واستخدمتها في أجهزة Ivanti Pulse Connect Secure VPN. [ 1 ] [ 2 ] [ 3 ] وأفاد تنبيه صادر عن وكالة الأمن السيبراني وأمن البنية التحتية بأن الهجمات التي استخدمت هذه الثغرة بدأت في يونيو/حزيران 2020 أو قبل ذلك. [ 4 ] ويُعتقد أن هذه الهجمات هي ثالث أكبر اختراق للبيانات ضد الولايات المتحدة في العام السابق، بعد اختراق بيانات الحكومة الفيدرالية الأمريكية عام 2020 واختراق بيانات خادم Microsoft Exchange عام 2021. [ 5 ]
تأثير
أفاد تنبيه صادر عن وكالة الأمن السيبراني وأمن البنية التحتية بأن الهجمات أثرت على "وكالات حكومية أمريكية، وكيانات بنية تحتية حيوية، ومنظمات أخرى في القطاع الخاص". [ 6 ] وصرح متحدث باسم شركة إيفانتي بأن "عددًا محدودًا" فقط من العملاء قد تعرضوا للاختراق. [ 7 ] وقال تشارلز كارماكال، المدير المالي لشركة مانديانت، إنه على الرغم من أن الاختراق لم يُظهر سوى مؤشر ضئيل على وجود عدد كبير من الضحايا، إلا أن الاختراق كان خطيرًا لأنه سمح بالوصول غير المصرح به إلى الأنظمة الفيدرالية وأنظمة الشركات لعدة أشهر. [ 8 ]
الردود
صرح متحدث باسم شركة إيفانتي بأنه على الرغم من وجود إجراءات وقائية، إلا أنه لم يكن من المتوقع إصدار تحديث لإصلاح الثغرات الأمنية قبل شهر مايو. [ 9 ] وقد صدر التحديث أخيرًا في 3 مايو 2021. [ 10 ] وأصدرت وكالة الأمن السيبراني وأمن البنية التحتية (CISA) توجيهًا طارئًا يلزم الوكالات الفيدرالية بتثبيت تحديثات المنتج. [ 11 ] ونفت الصين مسؤوليتها عن الهجوم، واتهمت الولايات المتحدة بأنها "أكبر إمبراطورية للقرصنة والتجسس". [ 12 ]
انظر أيضاً
مراجع
- ↑ ميلر، ماغي (2021-04-20). "اختراق قراصنة لعدة وكالات باستخدام ثغرات أمنية في نظام Pulse Secure" . صحيفة ذا هيل . تاريخ الاسترجاع: 2021-04-21 .
- ↑ "تحقق من نبضك: يستغلّ المشتبه بهم في هجمات التهديد المتقدمة المستمرة تقنيات تجاوز المصادقة وثغرة Pulse الأمنية غير المعروفة" . FireEye . تم الاطلاع عليه بتاريخ 21 أبريل 2021 .
- ↑ برايان فونغ وجنيف ساندز (20 أبريل 2021). "استغل قراصنة صينيون مشتبه بهم خدمة Pulse Secure VPN لاختراق عشرات الوكالات والشركات في الولايات المتحدة وأوروبا" . سي إن إن . تاريخ الاسترجاع: 21 أبريل 2021 .
- ↑ "استغلال ثغرات Pulse Connect Secure | CISA" . us-cert.cisa.gov . تم الاطلاع عليه بتاريخ 21-04-2021 .
- ↑ برايان فونغ وجنيف ساندز (20 أبريل 2021). "استغل قراصنة صينيون مشتبه بهم خدمة Pulse Secure VPN لاختراق عشرات الوكالات والشركات في الولايات المتحدة وأوروبا" . سي إن إن . تاريخ الاسترجاع: 21 أبريل 2021 .
- ↑ "استغلال ثغرات Pulse Connect Secure | CISA" . us-cert.cisa.gov . تم الاطلاع عليه بتاريخ 21-04-2021 .
- ↑ ميلر، ماغي (2021-04-20). "اختراق قراصنة لعدة وكالات باستخدام ثغرات أمنية في نظام Pulse Secure" . صحيفة ذا هيل . تاريخ الاسترجاع: 2021-04-21 .
- ↑ "الصين وراء عملية اختراق أخرى مع تزايد مشاكل الأمن السيبراني في الولايات المتحدة" . شبكة إن بي سي نيوز . 22 أبريل 2021. تاريخ الاسترجاع: 22-04-2021 .
- ↑ ميلر، ماغي (2021-04-20). "اختراق قراصنة لعدة وكالات باستخدام ثغرات أمنية في نظام Pulse Secure" . صحيفة ذا هيل . تاريخ الاسترجاع: 2021-04-21 .
- ↑ ماكي، كورت (2021-05-03). "إصدار تحديث أمني لمعالجة ثغرة أمنية خطيرة في خدمة Pulse Connect Secure VPN -- Redmondmag.com" . Redmondmag . تاريخ الاسترجاع: 2021-05-10 .
- ↑ برايان فونغ وجنيف ساندز (20 أبريل 2021). "استغل قراصنة صينيون مشتبه بهم خدمة Pulse Secure VPN لاختراق عشرات الوكالات والشركات في الولايات المتحدة وأوروبا" . سي إن إن . تاريخ الاسترجاع: 21 أبريل 2021 .
- ↑ «الصين تصف الولايات المتحدة بأنها "أكبر إمبراطورية للقرصنة" بعد اتهامها بالتجسس الإلكتروني» . نيوزويك . 21 أبريل 2021. تاريخ الاطلاع: 22 أبريل 2021 .
- عام 2021 في مجال الحوسبة
- الإنترنت
- ثغرات أمنية في الحاسوب
- الهجمات الإلكترونية
- اختراقات البيانات في عام 2021
- العقد الثالث من القرن الحادي والعشرين في مجال القرصنة
