هجوم على سلسلة التوريد

رسم تخطيطي أساسي لشبكة سلسلة التوريد ، يوضح كيفية نقل البضائع من مرحلة المواد الخام إلى مرحلة حصول المستهلك النهائي عليها.

هجوم سلسلة التوريد هو هجوم إلكتروني يهدف إلى إلحاق الضرر بالمنظمة من خلال استهداف العناصر الأقل أمانًا في سلسلة التوريد . [ 1 ] يمكن أن يحدث هجوم سلسلة التوريد في أي قطاع، من القطاع المالي وقطاع النفط إلى القطاع الحكومي. [ 2 ] يمكن أن يحدث هجوم سلسلة التوريد في البرمجيات أو الأجهزة. [ 3 ] عادةً ما يتلاعب مجرمو الإنترنت بعملية تصنيع أو توزيع منتج ما عن طريق تثبيت برامج ضارة أو مكونات تجسس قائمة على الأجهزة. [ 4 ] يشير تقرير سيمانتك لتهديدات أمن الإنترنت لعام 2019 إلى أن هجمات سلسلة التوريد زادت بنسبة 78% في عام 2018. [ 5 ]

سلسلة التوريد هي نظام من الأنشطة المتعلقة بتداول وتوزيع وتصنيع ومعالجة السلع بهدف نقل الموارد من المورد إلى المستهلك النهائي. وهي شبكة معقدة من الجهات الفاعلة المترابطة التي تحكمها قوانين العرض والطلب . [ 6 ]

على الرغم من أن مصطلح "هجوم سلسلة التوريد" مصطلح واسع النطاق يفتقر إلى تعريف متفق عليه عالميًا، [ 7 ] [ 8 ] إلا أنه في سياق الأمن السيبراني، قد يشمل هذا الهجوم التلاعب المادي بالإلكترونيات (أجهزة الكمبيوتر، وأجهزة الصراف الآلي، وأنظمة الطاقة، وشبكات بيانات المصانع) بهدف تثبيت برمجيات خبيثة غير قابلة للكشف، وذلك لإلحاق الضرر بأحد أطراف سلسلة التوريد. [ 2 ] [ 4 ] [ 9 ] كما يمكن استخدام المصطلح لوصف الهجمات التي تستغل سلسلة توريد البرمجيات ، حيث يُمكن استغلال مكون برمجي يبدو بسيطًا أو غير مهم، تستخدمه برامج أخرى، لحقن شيفرة خبيثة في البرنامج الأكبر الذي يعتمد على هذا المكون. [ 10 ]

بشكل عام، قد لا يشمل هجوم سلسلة التوريد بالضرورة الأجهزة الإلكترونية. ففي عام 2010، عندما تمكن لصوص من دخول مستودع شركة الأدوية العملاقة إيلي ليلي ، عن طريق حفر ثقب في السقف وتحميل أدوية بقيمة 80 مليون دولار في شاحنة، كان من الممكن اعتبارهم منفذين لهجوم على سلسلة التوريد. [ 11 ] [ 12 ] ومع ذلك، ستناقش هذه المقالة الهجمات الإلكترونية على شبكات التوريد المادية التي تعتمد على التكنولوجيا؛ وبالتالي، يُعد هجوم سلسلة التوريد أسلوبًا يستخدمه مجرمو الإنترنت . [ 13 ]

إطار عمل الهجوم

تبدأ هجمات سلاسل التوريد على أنظمة المعلومات عادةً بتهديد مستمر متقدم (APT) [ 14 ] يستهدف أحد أعضاء شبكة التوريد الأضعف في مجال الأمن السيبراني بهدف التأثير على المؤسسة المستهدفة. [ 13 ] لا يستهدف المخترقون عادةً كيانًا كبيرًا بشكل مباشر، مثل حكومة الولايات المتحدة، بل يستهدفون برامج هذا الكيان. غالبًا ما تكون برامج الطرف الثالث أقل حماية، مما يجعلها هدفًا أسهل. [ 15 ] وفقًا لتحقيق أجرته شركة فيريزون إنتربرايز، وقعت 92% من حوادث الأمن السيبراني التي شملها استطلاعهم بين الشركات الصغيرة. [ 16 ] تُعتبر شبكات سلاسل التوريد عرضةً للاختراق بشكل خاص نظرًا لتعدد مكوناتها المترابطة. [ 15 ]

غالباً ما تتمكن الهجمات الإلكترونية المتقدمة من الوصول إلى المعلومات الحساسة عن طريق التلاعب المادي بعملية إنتاج المنتج. [ 17 ] في أكتوبر/تشرين الأول 2008، كشف مسؤولو إنفاذ القانون الأوروبيون عن "شبكة احتيال متطورة للغاية لبطاقات الائتمان" سرقت بيانات حسابات العملاء باستخدام أجهزة غير قابلة للتتبع تم إدخالها في أجهزة قراءة بطاقات الائتمان المصنعة في الصين للوصول إلى معلومات الحسابات وإجراء عمليات سحب مصرفية متكررة وعمليات شراء عبر الإنترنت، بلغت خسائرها ما يقدر بنحو 100 مليون دولار. [ 18 ]

المخاطر

يشكل خطر الهجمات على سلاسل التوريد تهديدًا كبيرًا للمؤسسات الحديثة، ولا تقتصر هذه الهجمات على قطاع تكنولوجيا المعلومات فحسب؛ بل تؤثر أيضًا على صناعة النفط، وكبرى شركات التجزئة، وقطاع الأدوية، وأي صناعة أخرى تقريبًا ذات شبكة توريد معقدة. [ 2 ] [ 9 ]

يوضح منتدى أمن المعلومات أن المخاطر الناجمة عن هجمات سلسلة التوريد تعود إلى تبادل المعلومات مع الموردين، ويذكر أن "تبادل المعلومات مع الموردين أمر ضروري لعمل سلسلة التوريد، ولكنه يخلق أيضاً مخاطر... فالمعلومات التي يتم اختراقها في سلسلة التوريد قد تكون بنفس خطورة المعلومات التي يتم اختراقها من داخل المؤسسة". [ 19 ]

بينما يربط محمد علي ناصر من الجامعة الوطنية لعلوم الحاسوب والعلوم الناشئة ، المخاطر المذكورة أعلاه بالاتجاه الأوسع للعولمة، قائلاً: "...بسبب العولمة واللامركزية والاستعانة بمصادر خارجية لسلاسل التوريد، ازداد عدد نقاط الضعف أيضاً نظراً لكثرة الكيانات المعنية والمنتشرة في جميع أنحاء العالم... [إن] الهجوم الإلكتروني على [سلسلة] التوريد هو الطريقة الأكثر تدميراً لإلحاق الضرر بالعديد من الكيانات المرتبطة في وقت واحد بسبب تأثيره المتتالي." [ 20 ]

يمكن أن تصبح أنظمة إدارة سلسلة التوريد سيئة الإدارة مخاطر كبيرة للهجمات الإلكترونية، مما قد يؤدي إلى فقدان معلومات حساسة للعملاء، وتعطيل عملية التصنيع، وقد يضر بسمعة الشركة. [ 21 ]

يُعدّ العامل البشري عامل خطر آخر. ففي عام 2025، كان 62% من الحوادث الداخلية ناتجًا عن إهمال المستخدمين أو اختراق أنظمتهم، وهو ما يُمثّل غالبية اختراقات سلسلة التوريد [ 22 ] . على سبيل المثال، قد ينقر موظف على رابط خاطئ، أو يُخطئ في تهيئة النظام، أو يتجاهل تحذيرًا أمنيًا تلقّاه. ووفقًا لدراسة أجرتها جامعة ستانفورد وشركة تيسيان للأمن السيبراني، فإن 88% من اختراقات البيانات تعود إلى أخطاء الموظفين [ 23 ] . ولا يُعدّ النظام ذو البرمجة الضعيفة أو الثغرة الأمنية غير المُعالجة بالضرورة الحلقة الأضعف في سلسلة التوريد، فقد يكون السبب في أغلب الأحيان هو شخص.

أصبحت تكلفة معالجة هجمات سلاسل التوريد الآن أعلى بـ 17 مرة من تكلفة معالجة اختراقات البيانات المباشرة، ويبلغ متوسط ​​تكلفة اختراق سلسلة التوريد 4.91 مليون دولار أمريكي لكل حادثة، وفقًا لتقرير IBM حول تكلفة اختراق البيانات لعام 2025 [ 24 ] [ 25 ] . وتُقدّر خسائر سلاسل التوريد بمليارات الدولارات، كما حدث لإحدى شركات قائمة Global 2000 خلال 15 شهرًا [ 26 ] ، مع حوادث واضحة مثل استجابة شركة Target التي بلغت تكلفتها 61 مليون دولار أمريكي [ 27 ] .

يُعدّ قطاع التجارة الإلكترونية من أكثر القطاعات عرضةً للهجمات في سلسلة التوريد. فمع وجود معالجات دفع خارجية، وأنظمة تحليل، وبرمجيات إعلانية، وبرامج لوجستية، وغيرها الكثير من العناصر المدمجة في مواقع التجارة الإلكترونية الحديثة، يستطيع البائع المخترق كشف آلاف المعاملات عبر منصات متعددة في آنٍ واحد [ 28 ] . والسبب نفسه الذي يجعل منصات مثل علي بابا قويةً تجاريًا للشركات هو ما يجعلها هدفًا رئيسيًا.

أمثلة

هجمات المترجم

أفادت مجلة Wired بوجود خيط رابط في هجمات سلسلة توريد البرمجيات الأخيرة، اعتبارًا من 3 مايو 2019. [ 29 ] يُعتقد أن هذه الهجمات انتشرت من خلال نسخ مقرصنة مصابة من برامج الترجمة الشائعة، والتي نُشرت على مواقع القرصنة. أي نسخ مُعدّلة من برنامجي Xcode من Apple و Visual Studio من Microsoft . [ 30 ] (نظريًا، قد تكشف برامج الترجمة البديلة [ 31 ] عن هجمات برامج الترجمة، عندما يكون برنامج الترجمة هو البرنامج الجذر الموثوق به).

هدف

صورة لمتجر "تارجت" التقليدي، حيث كشف هجوم على سلسلة التوريد عن المعلومات المالية لـ 40 مليون عميل بين 27 نوفمبر و15 ديسمبر 2013

في نهاية عام 2013، تعرضت شركة تارجت ، وهي شركة تجزئة أمريكية، لواحدة من أكبر عمليات اختراق البيانات في تاريخ صناعة التجزئة. [ 32 ]

بين 27 نوفمبر و15 ديسمبر 2013، تعرضت متاجر تارجت الأمريكية لاختراق بيانات. وأصبحت بطاقات ائتمان وخصم حوالي 40 مليون عميل عرضة للاحتيال بعد إدخال برمجيات خبيثة إلى نظام نقاط البيع في أكثر من 1800 متجر. [ 32 ] وقد أثر اختراق بيانات عملاء تارجت بشكل مباشر على أرباح الشركة، التي انخفضت بنسبة 46% في الربع الأخير من عام 2013. [ 33 ]

قبل ستة أشهر، بدأت الشركة بتثبيت نظام أمن سيبراني بقيمة 1.6 مليون دولار. وكان لدى شركة تارجت فريق من متخصصي الأمن لمراقبة أجهزة الكمبيوتر الخاصة بها باستمرار. ومع ذلك، فقد تجاوز الهجوم على سلسلة التوريد هذه الإجراءات الأمنية. [ 34 ]

يُعتقد أن مجرمي الإنترنت قد اخترقوا أحد موردي الطرف الثالث للوصول إلى شبكة البيانات الرئيسية لشركة تارجت. [ 35 ] ورغم عدم تأكيد ذلك رسميًا، [ 36 ] يشتبه مسؤولو التحقيق في أن المتسللين قد اخترقوا شبكة تارجت لأول مرة في 15 نوفمبر 2013 باستخدام بيانات اعتماد كلمة المرور المسروقة من شركة فازيو للخدمات الميكانيكية، وهي شركة مقرها بنسلفانيا متخصصة في أنظمة التدفئة والتهوية وتكييف الهواء . [ 37 ]

رفع العملاء تسعين دعوى قضائية ضد شركة تارجت بتهمة الإهمال والمطالبة بتعويضات. أنفقت تارجت حوالي 61 مليون دولار أمريكي للرد على هذا الاختراق، وفقًا لتقريرها الربع سنوي للمستثمرين. [ 38 ]

ستوكسنت

نموذج لمحطة بوشهر للطاقة النووية في الجناح الإيراني لمعرض إكسبو 2010 شنغهاي 

ستوكسنت هو فيروس حاسوبي يُعتقد على نطاق واسع أنه عملية إلكترونية مشتركة بين الولايات المتحدة وإسرائيل، على الرغم من أن أيًا من الحكومتين لم تؤكد رسميًا تورطها. يستهدف الفيروس على وجه التحديد أنظمة التحكم الصناعية ، لا سيما تلك التي تُؤتمت العمليات الكهروميكانيكية، مثل آلات المصانع ومعدات تخصيب اليورانيوم . صُمم ستوكسنت للتلاعب بوحدات التحكم المنطقية القابلة للبرمجة (PLCs)، وتعطيل المعدات الصناعية عن طريق إصدار أوامر غير مصرح بها، مع تزويد أنظمة المراقبة في الوقت نفسه ببيانات تشغيل مزيفة لإخفاء نشاطه. [ 39 ] [ 40 ]

يُعتقد على نطاق واسع أن فيروس ستوكسنت طُوّر لتعطيل برامج تخصيب اليورانيوم الإيرانية . صرّح كيفن هوجان، المدير الأول للاستجابة الأمنية في شركة سيمانتك ، بأن معظم الإصابات حدثت في إيران. [ 41 ] ويشير المحللون إلى أن هدفه الرئيسي كان منشأة نطنز لتخصيب اليورانيوم. [ 39 ]

تم إدخال فيروس ستوكسنت في البداية إلى منشأة نطنز الإيرانية عبر ذاكرات فلاش USB مصابة ، مما استلزم الوصول المادي إلى الشبكة المستهدفة. ووفقًا للتقارير، قام مهندسون أو عمال صيانة، سواء عن قصد أو غير قصد، بتسهيل دخوله إلى المصنع. وبمجرد دخوله، انتشر الفيروس تلقائيًا، مستغلًا ثغرات أمنية متعددة غير معروفة في أنظمة ويندوز، لينتشر عبر الأجهزة المتصلة بالشبكة التي تعمل ببرمجيات التحكم الصناعية من سيمنز. [ 39 ] [ 42 ] [ 43 ]

برامج خبيثة لأجهزة الصراف الآلي

في السنوات الأخيرة ، أثرت برامج خبيثة تُعرف باسم Suceful وPlotus وTyupkin وGreenDispenser على أجهزة الصراف الآلي عالميًا، وخاصة في روسيا وأوكرانيا . [ 44 ] يمنح برنامج GreenDispenser تحديدًا المهاجمين القدرة على الاقتراب من نظام الصراف الآلي المصاب وسرقة رصيده النقدي. عند تثبيته، قد يعرض GreenDispenser رسالة "خارج الخدمة" على جهاز الصراف الآلي، ولكن يمكن للمهاجمين الذين يملكون بيانات الاعتماد الصحيحة سحب رصيد الصراف الآلي وإزالة البرنامج الخبيث من النظام باستخدام عملية حذف لا يمكن تتبعها. [ 45 ]

تتصرف أنواع البرامج الضارة الأخرى عادةً بطريقة مماثلة، حيث تستولي على بيانات الشريط المغناطيسي من ذاكرة الجهاز وتُصدر تعليمات للأجهزة بسحب النقود. تتطلب هذه الهجمات وجود شخص لديه صلاحية الوصول من الداخل، مثل فني أجهزة الصراف الآلي أو أي شخص آخر يملك مفتاح الجهاز، لزرع البرنامج الضار على جهاز الصراف الآلي. [ 46 ]

يُعتقد أن برمجية Tyupkin الخبيثة، التي نشطت في مارس 2014 على أكثر من 50 جهاز صراف آلي في مؤسسات مصرفية في أوروبا الشرقية، قد انتشرت في ذلك الوقت أيضًا إلى الولايات المتحدة والهند والصين. وتؤثر هذه البرمجية الخبيثة على أجهزة الصراف الآلي من كبرى الشركات المصنعة التي تعمل بنظام تشغيل مايكروسوفت ويندوز 32 بت. وتعرض معلومات حول مقدار الأموال المتاحة في كل جهاز، وتسمح للمهاجم بسحب 40 ورقة نقدية من الصندوق المحدد في كل جهاز صراف آلي. [ 47 ]

نوتبيتيا / طبيب

في يونيو/حزيران 2017، حدد باحثون أمنيون برنامج MEDoc المالي، واسع الانتشار في أوكرانيا، باعتباره على الأرجح المصدر الأولي لانتشار برمجية NotPetya الخبيثة . وأشار باحثون أمنيون ، من بينهم باحثون من مايكروسوفت ، إلى أن إصابات NotPetya قد تكون ناتجة عن تحديث مخترق تم إصداره عبر MEDoc. ووصف بعض المحللين هذا الهجوم بأنه هجوم على سلسلة التوريد، على الرغم من عدم تحديد طريقة الاختراق بدقة. ونفى مطورو البرنامج هذا الادعاء، لكنهم حذفوا بيانهم لاحقًا وأكدوا تعاونهم مع المحققين. [ 48 ] [ 49 ] [ 50 ]

تم التعرف على برنامج NotPetya في البداية كبرنامج فدية لأنه قام بتشفير محركات الأقراص الصلبة وعرض طلب فدية بعملة البيتكوين . ومع ذلك، تم إغلاق حساب البريد الإلكتروني المستخدم لتوفير مفاتيح فك التشفير، مما ترك الضحايا دون أي وسيلة لاستعادة ملفاتهم. على عكس برنامج WannaCry ، لم يكن لدى NotPetya مفتاح إيقاف تلقائي مدمج ، مما زاد من صعوبة إيقافه. أثر الهجوم على قطاعات متعددة في أوكرانيا، بما في ذلك البنوك، والمطار، ومترو كييف ، وشركات الأدوية، وأنظمة الكشف عن الإشعاع في تشيرنوبيل . كما انتشر عالميًا، وأثر على منظمات في روسيا، والمملكة المتحدة، والهند، والولايات المتحدة. [ 51 ]

انتشر برنامج NotPetya الخبيث باستخدام ثغرة EternalBlue ، وهي ثغرة طورتها وكالة الأمن القومي الأمريكية (NSA) في الأصل، ثم سُرّبت لاحقًا. وقد استُخدمت EternalBlue سابقًا في هجوم WannaCry الإلكتروني في مايو 2017. مكّنت هذه الثغرة برنامج NotPetya من الانتشار عبر بروتوكول SMB الخاص بخادم Windows . كما استخدم البرنامج الخبيث أيضًا PsExec و Windows Management Instrumentation (WMI) للانتشار داخل الشبكات. وبسبب هذه الثغرات، بمجرد إصابة جهاز على الشبكة، يمكن للبرنامج الخبيث أن ينتشر بسرعة إلى الأنظمة الأخرى المتصلة. [ 51 ]

أعلنت الشرطة الأوكرانية أن موظفي شركة MEDoc قد يواجهون مسؤولية جنائية عن الإهمال، مستشهدةً بتحذيرات متكررة من شركات مكافحة الفيروسات بشأن ثغرات أمنية في البنية التحتية للأمن السيبراني للشركة . وزعم رئيس شرطة الأمن السيبراني الأوكرانية، العقيد سيرغي ديميديوك، أن شركات الأمن حذرت شركة MEDoc مرارًا وتكرارًا من نقاط الضعف في أنظمتها، لكنها لم تتخذ أي إجراء، قائلاً: "كانوا على علم بذلك". وأفادت السلطات لاحقًا أن شركة MEDoc تعاونت مع المحققين. [ 50 ]

الخطوط الجوية البريطانية

في الفترة من 21 أغسطس/آب إلى 5 سبتمبر/أيلول 2018، تعرضت الخطوط الجوية البريطانية لهجوم إلكتروني . احتوى قسم الدفع على موقع الخطوط الجوية البريطانية على شفرة برمجية لسرقة بيانات دفع العملاء. كُتبت هذه الشفرة خصيصًا لتوجيه معلومات بطاقات الائتمان إلى نطاق baways.com، والذي قد يُظن خطأً أنه تابع للخطوط الجوية البريطانية. [ 52 ]

يُعتقد أن مجموعة ماجيكارت هي الجهة المسؤولة عن الهجوم. ماجيكارت اسم يُطلق على عدة مجموعات قرصنة تستخدم أساليب الاحتيال الإلكتروني لسرقة معلومات العملاء عبر عمليات الدفع الإلكتروني. [ 53 ] وقد تعرض ما يقارب 380,000 عميل لاختراق بياناتهم الشخصية والمالية نتيجةً لهذا الهجوم. وفي وقت لاحق، أفادت الخطوط الجوية البريطانية في أكتوبر 2018 أن 185,000 عميل إضافي ربما تكون بياناتهم الشخصية قد سُرقت أيضاً. [ 54 ]

سولار ويندز

ارتبط الهجوم الإلكتروني الذي استهدف شركة SolarWinds عام 2020 باختراق سلسلة التوريد، حيث استهدفت الشركة المتخصصة في البنية التحتية لتكنولوجيا المعلومات ، SolarWinds ، التي كانت تُزوّد ​​برمجيات تستخدمها العديد من المؤسسات الفيدرالية الأمريكية، [ 55 ] [ 56 ] بما في ذلك شبكات تابعة للإدارة الوطنية للأمن النووي (NNSA). [ 57 ] [ 58 ] تمكن قراصنة روس من اختراق برنامج Orion، وهو برنامج لإدارة الشبكات واسع الانتشار طورته SolarWinds، عن طريق حقن شيفرة خبيثة في تحديثات البرنامج. وقد مكّنهم ذلك من الوصول غير المصرح به إلى العديد من المؤسسات، بما في ذلك العديد من الوكالات الحكومية الأمريكية التي كانت تعتمد على Orion في مراقبة وإدارة تكنولوجيا المعلومات. [ 59 ]

في 13 ديسمبر/كانون الأول 2020، أصدرت وزارة الأمن الداخلي الأمريكية التوجيه الطارئ رقم 21-01، بعنوان " التخفيف من آثار اختراق برنامج SolarWinds Orion"، والذي يُلزم الوكالات الفيدرالية المتضررة بفصل أنظمة تشغيل Windows المخترقة عن نطاق مؤسساتها وإعادة بناء تلك الأنظمة باستخدام مصادر موثوقة. وكانت هذه الأنظمة المخترقة تعمل بنظام SolarWinds Orion. [ 60 ]

في ديسمبر 2020، رصدت شركة فاير آي اختراقًا إلكترونيًا طال برنامج سولار ويندز أوريون، والذي كان قد تعرض للاختراق قبل اكتشافه. وكانت مايكروسوفت من بين المؤسسات المتضررة، حيث تمكنت من رصد وإزالة الملفات الخبيثة المرتبطة بالاختراق. [ 61 ] [ 62 ] ومنذ ذلك الحين، تعاونت مايكروسوفت مع فاير آي في إطار تحقيق جارٍ في الحادث. استهدف الهجوم الإلكتروني برامج إدارة سلسلة التوريد المستخدمة في مختلف القطاعات، بما في ذلك القطاعات الحكومية والاستشارية والتكنولوجية والاتصالات والاستخراجية في أمريكا الشمالية وأوروبا وآسيا والشرق الأوسط. [ 62 ]

في 5 يناير 2021، أشار بيان مشترك صادر عن مكتب التحقيقات الفيدرالي (FBI) ووكالة الأمن السيبراني وأمن البنية التحتية (CISA) ومكتب مدير الاستخبارات الوطنية (ODNI) ووكالة الأمن القومي (NSA) إلى أنه على الرغم من تأثر ما يقرب من 18000 كيان من القطاعين العام والخاص باختراق SolarWinds، إلا أنه تم تأكيد تعرض أقل من عشر وكالات حكومية أمريكية للاختراق. [ 63 ]

خادم مايكروسوفت إكستشينج

في فبراير 2021، حددت مايكروسوفت أن المهاجمين قاموا بتنزيل عدد قليل من الملفات "(مجموعات فرعية من الخدمة، والأمان، والهوية)" لكل منها من [ 64 ].

  • "مجموعة فرعية صغيرة من مكونات Azure"
  • "مجموعة فرعية صغيرة من مكونات Intune"
  • "مجموعة فرعية صغيرة من مكونات التبادل"

لم تحتوي أي من مستودعات مايكروسوفت على بيانات اعتماد الإنتاج. [ 64 ] تم تأمين المستودعات في ديسمبر، وتوقفت تلك الهجمات في يناير. [ 64 ] مع ذلك، في مارس 2021، تعرضت أكثر من 20,000 مؤسسة أمريكية للاختراق عبر ثغرة أمنية تم تثبيتها من خلال عيوب في خادم Exchange. [ 65 ] تستخدم المؤسسات المتضررة بريدًا إلكترونيًا مُستضافًا ذاتيًا (محليًا وليس سحابيًا)، مثل الاتحادات الائتمانية والحكومات المحلية والشركات الصغيرة. تم إصلاح الثغرات في 2 مارس 2021، ولكن بحلول 5 مارس 2021، لم تُفعّل سوى 10% من المؤسسات المخترقة التحديث؛ ولا تزال الثغرة الأمنية مفتوحة. [ 66 ] يحاول المسؤولون الأمريكيون إخطار المؤسسات المتضررة، وهي أصغر حجمًا من المؤسسات التي تضررت في ديسمبر 2020. [ 67 ]

قامت مايكروسوفت بتحديث أداة مؤشرات الاختراق الخاصة بها، وأصدرت إجراءات تخفيف طارئة لمعالجة ثغرات خادم Exchange الخاص بها. [ 68 ] يُعتقد حاليًا أن الهجمات على برامج SolarWinds ومايكروسوفت مستقلة، اعتبارًا من مارس 2021. [ 68 ] تتيح أداة مؤشرات الاختراق للعملاء فحص ملفات سجلات خادم Exchange بحثًا عن أي اختراق. [ 68 ] [ 69 ] [ 70 ] تستخدم ما لا يقل عن 10 مجموعات مهاجمة ثغرات خادم Exchange. [ 71 ] [ 72 ] [ 1 ] يمكن أن تبقى برامج التجسس على خادم مُرَقَّع؛ مما يسمح باستمرار الهجمات الإلكترونية التي تنطلق من الخوادم المتأثرة. [ 73 ] اعتبارًا من 12 مارس 2021، تتضاعف محاولات الاستغلال كل بضع ساعات، وفقًا لأبحاث Check Point، [ 74 ] بعضها باسم باحثي الأمن أنفسهم. [ 75 ]

بحلول 14 أبريل 2021، أكمل مكتب التحقيقات الفيدرالي عملية إلكترونية سرية لإزالة البرامج الضارة من الخوادم المصابة، وكان يُبلغ مالكي الخوادم بما تم إنجازه. [ 76 ]

في مايو 2021، رصدت مايكروسوفت 3000 رسالة بريد إلكتروني خبيثة موجهة إلى 150 منظمة في 24 دولة، أطلقتها مجموعة أطلقت عليها مايكروسوفت اسم "نوبليوم". وقد تم حظر العديد من هذه الرسائل قبل وصولها. تمكنت "نوبليوم" من الوصول إلى حساب تسويق عبر البريد الإلكتروني تابع لـ"كونستانت كونتاكت" تستخدمه الوكالة الأمريكية للتنمية الدولية ( USAID ). [ 77 ] ويؤكد باحثو الأمن أن "نوبليوم" تصمم رسائل بريد إلكتروني تصيدية موجهة، ينقر عليها المستخدمون غير المتوقعين؛ ثم توجه الروابط لتثبيت برمجيات خبيثة من "نوبليوم" لإصابة أنظمة المستخدمين، مما يجعلهم عرضة للابتزاز والتجسس والتضليل، وما إلى ذلك. [ 78 ] وقد حددت الحكومة الأمريكية أن "نوبليوم" تنبع من جهاز الأمن الفيدرالي الروسي. [ 79 ] من المتوقع أن تكشف الحكومة الأمريكية بحلول يوليو 2021 عن هوية منفذ هجمات خادم Exchange: [ 80 ] "تستخدم وزارة أمن الدولة الصينية قراصنة إلكترونيين متعاقدين". [ 81 ] [ 82 ]

في سبتمبر 2021، طلب موظفو إنفاذ القانون في هيئة الأوراق المالية والبورصات الأمريكية من أي شركات قامت بتنزيل أي تحديثات مخترقة لبرنامج SolarWinds، أن تسلم البيانات طواعيةً إلى الهيئة إذا كانت قد قامت بتثبيت التحديثات المخترقة على خوادمها. [ 83 ]

في يوليو 2022، تم اكتشاف أن برنامج SessionManager، وهو وحدة خبيثة تستضيفها خدمة IIS (مثبتة افتراضيًا على خوادم Exchange)، قد أصاب خوادم Exchange منذ مارس 2021؛ حيث يقوم SessionManager بالبحث في الذاكرة عن كلمات المرور، وتنزيل وحدات جديدة، لاختراق الخادم. [ 84 ]

دوري جنوب أفريقيا الذهبي

أظهرت شركة مانديانت الأمنية أن الجماعات المدعومة من دول، بمجرد حصولها على صلاحيات الوصول إلى الحوسبة السحابية للشركات، تستطيع استغلال لغة ترميز تأكيدات الأمان ( SAML ) للحصول على مصادقة موحدة لـ Active Directory وخدمات مماثلة، حسب رغبتها. [ أ ] بمجرد حصول المهاجمين على الصلاحيات، يصبحون قادرين على اختراق أي معلومات أو أصول تابعة للمؤسسة. ويعود ذلك إلى أن هذه التقنية تسمح للمهاجمين بانتحال شخصية أي عضو في المؤسسة المستهدفة. [ 86 ] وتزداد جاذبية هذه الهجمات تدريجيًا للجهات الخبيثة مع استمرار الشركات والوكالات في نقل أصولها إلى خدمات الحوسبة السحابية. [ 87 ]

في عام 2020، تعرضت شركة SolarWinds لما يُعرف بأول هجوم موثق من نوع Golden SAML، والذي يُشار إليه غالبًا باسم " Solorigait ". قام مهاجم خبيث بزرع شفرة مصدرية لتحديث برمجي تحتوي على باب خلفي مُصمم ليبدو شرعيًا. [ 88 ] بدأ العملاء بتثبيت التحديث المعيب على أنظمتهم، مما أثر في نهاية المطاف على أكثر من 18000 شخص حول العالم. [ 86 ] كما أثر الهجوم على عدد من الوكالات الحكومية الأمريكية ووكالات القطاع الخاص. [ 87 ]

خط أنابيب كولونيال

في مايو/أيار 2021، أجبر هجوم ببرنامج فدية على شركة كولونيال بايبلاين على إغلاق مؤقت لشبكة توزيع وقود رئيسية، مما أدى إلى تعطيل إمدادات البنزين والديزل ووقود الطائرات إلى الساحل الشرقي للولايات المتحدة. لجأت إدارة بايدن إلى صلاحيات الطوارئ لمنع حدوث نقص، بينما وصف الخبراء الحادث بأنه أسوأ هجوم إلكتروني على البنية التحتية الأمريكية على الإطلاق. أثار الهجوم، الذي نُسب إلى مجموعة دارك سايد الإجرامية الإلكترونية المرتبطة بروسيا ، مخاوف بشأن نقاط الضعف في أنظمة الطاقة الحيوية، حيث سعى تجار الوقود إلى إيجاد طرق إمداد بديلة، وبرزت مخاوف من ارتفاع الأسعار. [ 89 ]

في 16 يونيو/حزيران 2021، صرّح الرئيس بايدن للرئيس بوتين بأن الهجمات الإلكترونية على 16 قطاعًا من قطاعات البنية التحتية الحيوية محظورة، وأكد أن الولايات المتحدة ستتصدى للتهديدات الإلكترونية المستقبلية. [ 90 ] وتشمل هذه القطاعات الستة عشر، التي حددتها وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA)، قطاعات الطاقة والغذاء والزراعة وخدمات الطوارئ والرعاية الصحية، بالإضافة إلى قطاعات أساسية أخرى كقطاع الخدمات المالية والاتصالات وأنظمة النقل. [ 91 ]

هجوم برنامج الفدية Kaseya VSA

في 2 يوليو/تموز 2021، وقع نحو 60 مزودًا لخدمات الإدارة (MSPs) وعملاؤهم ضحية لهجوم فدية إلكترونية نفذته مجموعة REvil ، [ 92 ] [ 93 ] مما تسبب في توقف خدمات أكثر من 1000 شركة. [ 94 ] [ 95 ] نفذت REvil الهجوم باستغلال ثغرة أمنية في VSA (Virtual System Administrator)، وهي حزمة برمجية للمراقبة والإدارة عن بُعد طورتها شركة Kaseya . [ 96 ] كان هذا الهجوم بمثابة هجوم على سلسلة توريد البرمجيات . [ 97 ] [ 98 ] طالبت REvil بفدية قدرها 70 مليون دولار أمريكي بعملة البيتكوين . في 23 يوليو/تموز 2021، أعلنت Kaseya أنها تلقت أداة فك تشفير شاملة من "طرف ثالث موثوق"، وأنها ساعدت العملاء على استعادة بياناتهم. وأكدت Kaseya أنها لم تدفع الفدية. تم تحديد هوية مشتبه بهما، وصدر حكم على أحدهما. [ 99 ] [ 100 ]

هجوم 3CX

في مارس 2023، يُعتقد أن تطبيق 3CX Phone System، وهو تطبيق دردشة صوتية ومرئية، قد تعرض لهجوم على سلسلة التوريد، وذلك بعد رصد نشاط خبيث على برمجياته. يُستخدم التطبيق في قطاعات متنوعة، من الأغذية إلى السيارات، وقد يؤثر أي هجوم من هذا القبيل على مئات الآلاف من المستخدمين حول العالم. [ 101 ] تُصيب البرمجية الخبيثة الجهاز المُضيف أثناء عملية التثبيت، حيث تعمل كفيروس حصان طروادة ينتشر عبر مُثبّتات نظامي التشغيل Mac OS و Microsoft . وقد استخدم المهاجمون برنامجًا لسرقة المعلومات من خلال حمولة خبيثة تتصل بخادم تحكم مركزي (C2) يُسيطر عليه المُهاجم. [ 102 ]

استغل الهجوم ثغرة "جوبورام" الأمنية، التي اكتشفتها شركة كاسبرسكي الروسية للأمن السيبراني عام 2020. ويشير استخدام هذه الثغرة إلى أن الهجوم نفذته مجموعة لازاروس الكورية الشمالية للجرائم الإلكترونية ، نظرًا لاستخدامها الثغرة نفسها في هجوم عام 2020 على شركة عملات مشفرة في جنوب آسيا. [ 102 ] وقد استُخدمت ثغرة "جوبورام" في هجمات سابقة أخرى استهدفت مؤسسات العملات المشفرة، التي عُرفت لازاروس باستهدافها. [ 101 ]

هجوم وزارة الخارجية الأمريكية

في يوليو/تموز 2023، استهدف قراصنة مدعومون من الدولة الصينية وزارة الخارجية الأمريكية ، حيث اخترقوا حسابات البريد الإلكتروني الخاصة بموظفين حكوميين على منصة مايكروسوفت، مما أتاح لهم الوصول إلى معلومات سرية. وسرقوا معلومات من حوالي 60 ألف رسالة بريد إلكتروني من عدة موظفين في وزارة الخارجية. [ 103 ] وصرح مسؤولون في وزارة الخارجية بأن المعلومات المسروقة تشمل "برامج سفر الضحايا ومداولاتهم الدبلوماسية". [ 104 ] وفي حال استخدامها بطريقة خبيثة، يمكن استغلال هذه المعلومات لمراقبة مسؤولين حكوميين مهمين وتتبع اتصالات الولايات المتحدة التي يُفترض أن تكون سرية. وقد وقع اختراق وزارة الخارجية نتيجة ثغرات أمنية في خادم مايكروسوفت إكستشينج ، مما يصنفه كهجوم على سلسلة التوريد. [ 103 ]

باب خلفي لشركة XZ Utils

في مارس 2024، تم الاشتباه بوجود ثغرة أمنية في مكتبة xz/liblzma ضمن حزمة XZ Utils ، [ 105 ] مع وجود شيفرة خبيثة معروفة في الإصدارين 5.6.0 و5.6.1. وبينما ظلت هذه الثغرة كامنة ما لم يتم استخدام رقعة برمجية خارجية محددة لخادم SSH، فإنه في ظل ظروف معينة، قد يُمكّن هذا التدخل جهة خبيثة من اختراق مصادقة خادم SSH والوصول غير المصرح به إلى النظام بأكمله عن بُعد. [ 106 ]

تتضمن قائمة توزيعات لينكس المتأثرة: دبيان غير المستقرة ، [ 107 ] وفيدورا راوهايد ، [ 108 ] وكالي لينكس ، [ 109 ] وأوبن سوزي تمبلويد . [ 110 ] لم تتأثر معظم توزيعات لينكس التي تتبع نموذج تحديث الإصدارات المستقرة، لأنها كانت تحمل إصدارات أقدم من xz. [ 111 ] أصدرت آرتش لينكس تنبيهًا للمستخدمين بالتحديث الفوري، مع الإشارة إلى أن حزمة OpenSSH الخاصة بها لا تتضمن التصحيح الشائع من طرف ثالث واللازم للثغرة الأمنية. [ 112 ] لم تتأثر فري بي إس دي بهذا الهجوم، حيث أن جميع إصداراتها المدعومة تتضمن إصدارات من xz أقدم من الإصدارات المتأثرة، كما أن الهجوم يستهدف مكتبة glibc الخاصة بلينكس. [ 113 ]

هجوم انتحال الأحرف في عقود إيثيريوم الذكية ومكتبة NPM

في 31 أكتوبر 2024، رصد باحثون في مجال الأمن السيبراني من عدة شركات أمنية، مثل Phylum وSocket وCheckmarx، هجومًا على مستخدمي مكتبة Node Package Manager (NPM) مفتوحة المصدر. نشر مهاجمون مجهولون أكثر من 287 حزمة في محاولة لخداع مستخدمي المنصة وحملهم على تنزيل برمجيات خبيثة. [ 114 ] استخدم الهجوم تقنية تُعرف باسم "انتحال أسماء النطاقات"، حيث يتم نسخ أسماء الحزم الشرعية بدقة، مما يدفع المطورين غير المتوقعين إلى تنزيل الحزمة الخاطئة عن طريق الخطأ. فعلى سبيل المثال، قام المهاجم بتغيير ترتيب الكلمات في حزمة Fetch-mock-jest، وأخطأ في كتابة كلمة fetch، ليصبح اسمها "jest-fet-mock". وبناءً على نوع الحزم التي تم تقليدها، يعتقد الباحثون أن هذا الهجوم استهدف على نطاق واسع مطوري البرامج الذين يستخدمون NPM. وتشمل الحزم المستهدفة في الغالب طلبات HTTP وهمية وحزمًا متعلقة بالعملات المشفرة، مثل Puppeteer وBignum.js وFetch-mock-jest، والتي تُستخدم بشكل أساسي في بيئات التطوير. [ 115 ]

لاحظ باحثو شركة Phylum أن هذه الحزم المُزوّرة تبدو طبيعية للوهلة الأولى، ولكن عند التدقيق فيها، تبيّن أنها تحتوي على شفرة مُبهمة يصعب فهمها. بعد فك تشفير الشفرة، وجد الباحثون أنه بعد تنزيل الحزمة الخبيثة عن طريق الخطأ، يتم تشغيل برنامج نصي تلقائيًا يتفاعل مع عقد ذكي على منصة إيثيريوم لاسترداد عناوين IP لخادم التحكم والسيطرة (C2) الذي يستخدمه المهاجمون. ثم يُحدد البرنامج النصي نظام التشغيل المُستخدم على جهاز الضحية ويُنزّل برمجيات خبيثة متوافقة من عنوان IP الذي حصل عليه من العقد. تحافظ هذه البرمجيات الخبيثة على اتصال دائم مع خادم التحكم والسيطرة الخاص بالمهاجم، وتُسرّب دوريًا معلومات نظام المستخدم مثل إصدار نظام التشغيل، ووحدة معالجة الرسومات (GPU)، ووحدة المعالجة المركزية (CPU)، ومقدار الذاكرة على الجهاز، واسم المستخدم. [ 114 ]

يشرح يهود جيلب، الباحث في شركة Checkmarkx، أنه إذا حاول الباحثون تعطيل خادم C2 على عنوان IP محدد، فبإمكان المهاجم ببساطة تحديث عقد إيثيريوم الذكي ليعيد عنوانًا مختلفًا. وعند وصفه لآلية عمل العقد، كتب: "تخيل عقدًا ذكيًا على سلسلة كتل إيثيريوم كلوحة إعلانات عامة - يمكن لأي شخص قراءة ما يُنشر، لكن المالك وحده يملك صلاحية تحديثه". وهذا يُعقّد الأمر، لأن البرمجية الخبيثة تستطيع دائمًا الاستعلام من العقد الذكي لتحديث عنوان خادم C2 المُخزّن في حال تعطيله من قِبل السلطات.

أعرب الباحثون عن قلقهم من أن سلاسل توريد تطوير البرمجيات في العديد من الشركات قد تتعرض للخطر عند قيام المهاجمين بانتحال أسماء النطاقات. وأوضحوا أن الطبيعة غير القابلة للتتبع لهذا الهجوم، بالإضافة إلى أساليبه الدقيقة في الثبات، تزيد من خطورة التهديد. علاوة على ذلك، يتمتع موظفو الشركات عادةً بصلاحيات نظام موسعة وإمكانية الوصول إلى خطوط أنابيب التكامل المستمر/التسليم المستمر (CI/CD) عند استخدام بيئات التطوير، مما يزيد من تعريض بيانات الشركة وعملائها للخطر. وحذروا المطورين الذين يستخدمون حزم npm، مثل تلك المذكورة أعلاه، في أي مرحلة من مراحل دورة حياة تطوير البرمجيات، من ضرورة توخي الحذر وإجراء فحص دقيق للتبعيات قبل تثبيت أي حزمة. [ 116 ]

لا تتوفر معلومات تُذكر عن هوية المهاجمين أو دوافعهم. مع ذلك، عثر الباحثون على رسائل خطأ مكتوبة باللغة الروسية ضمن الشفرة المشفرة للبرامج الخبيثة، لكنهم يرجحون أن يكون هذا تضليلاً من الجناة الحقيقيين لمحاولة إبعاد الشبهات. [ 116 ] وقد لفت باحثو Phylum وCheckmarx وSocket الانتباه إلى الطبيعة المتغيرة باستمرار لهجمات سلاسل التوريد، وكيف اضطرت الجهات الفاعلة في مجال التهديدات إلى ابتكار طرق إبداعية باستمرار لعرقلة اكتشاف الخوادم الخاضعة لسيطرتها، مما يُبرز أهمية التحقق المزدوج من أي تبعيات يتم تنزيلها خلال مرحلة تطوير المشروع.

حل وسط في برنامج Notepad++

في عام 2025، تعرض محرر النصوص الشهير Notepad++ لهجوم متطور على سلسلة التوريد، حيث تمكن مهاجمون من اختراق بنية تحديثات التطبيق على مستوى مزود الاستضافة. بدأ الهجوم في يونيو 2025 واستمر حتى ديسمبر 2025، وشمل اعتراض وإعادة توجيه حركة بيانات التحديثات من النطاق الرسمي notepad-plus-plus.org إلى خوادم يتحكم بها المهاجمون. ووفقًا لمطور Notepad++، فقد تم اختراق خادم الاستضافة المشتركة بالكامل حتى 2 سبتمبر 2025، وبعد ذلك تمكن المهاجمون من الوصول إلى بيانات اعتماد الخدمة الداخلية حتى 2 ديسمبر 2025 [ 117 ] ، مما سمح لهم بمواصلة إعادة توجيه حركة بيانات التحديثات. وقد رجّح العديد من باحثي الأمن المستقلين أن يكون المهاجم جماعة مدعومة من الدولة الصينية [ 118 ] ، حيث أظهرت الحملة استهدافًا انتقائيًا للغاية، لا سيما ضد مؤسسات في قطاعي الاتصالات والمالية في شرق آسيا، بالإضافة إلى جهات حكومية في الفلبين وفيتنام. حدد باحثو كاسبرسكي ثلاث سلاسل تنفيذ رئيسية استُخدمت بين يوليو وأكتوبر 2025، حيث قام المهاجمون بتغيير عناوين خوادم التحكم والسيطرة، وبرامج التنزيل، والحمولات النهائية باستمرار لتجنب الكشف [ 119 ] . ونسبت شركة الأمن Rapid7 الحملة [ 120 ] إلى مجموعة Lotus Blossom [ 121 ] (المعروفة أيضًا باسم Violet Typhoon أو APT31)، وربطت الهجمات بالبنية التحتية والتكتيكات التي لوحظت سابقًا في حملات استهدفت شركات العملات المشفرة والبنية التحتية الحيوية.

تحديثات eScan تُعرّض للخطر

في 20 يناير 2026، تعرض برنامج مكافحة الفيروسات eScan، الذي طورته شركة الأمن السيبراني الهندية MicroWorld Technologies، لهجوم إلكتروني استهدف سلسلة التوريد، حيث تمكن مهاجمون من اختراق أحد خوادم التحديثات الإقليمية للشركة ونشر برمجيات خبيثة على أنظمة العملاء. استمر الهجوم قرابة ساعة قبل أن يكتشفه باحثو الأمن في شركتي Morphisec [ 122 ] وKaspersky. أثر الهجوم بشكل رئيسي على المستخدمين في جنوب آسيا، بما في ذلك الهند وبنغلاديش وسريلانكا والفلبين [ 123 ] . استبدل المهاجمون ملف Reload.exe الأصلي لبرنامج eScan بملف تنفيذي خبيث عطّل تحديثات مكافحة الفيروسات المستقبلية، وقام بتنزيل حمولات إضافية من خوادم التحكم والسيطرة. كان هذا ثاني اختراق لبنية eScan التحتية، بعد حادثة عام 2024 التي استغلت فيها جماعة Kimsuky المدعومة من الدولة الكورية الشمالية آلية التحديث نفسها لنشر أبواب خلفية وبرامج تعدين العملات المشفرة. لم يتم تحديد الجهة المسؤولة عن هجوم 2026.

الذكاء الاصطناعي وأساليب الهجوم الناشئة

يُحدث الذكاء الاصطناعي تغييرات في بعض أنظمة سلاسل التوريد. وتزداد هجمات سلاسل توريد البرمجيات تعقيدًا، ويمكن إيقافها باستخدام التعلم الآلي والذكاء الاصطناعي، وفقًا لتوجيهات وكالة الأمن السيبراني وأمن البنية التحتية (CISA). مع ذلك، يُستخدم الآن ما يُساعد الأفراد على الدفاع ضد هذه الهجمات ضدهم. [ 124 ] ويشير التقرير الدولي لسلامة الذكاء الاصطناعي لعام 2026 إلى ازدياد العمليات السيبرانية التي تعتمد على المعلومات الاستخباراتية، كما يُشير إلى أن مجرمي الإنترنت يستخدمون الذكاء الاصطناعي لإنشاء برامج خبيثة وتطويرها. ويبدو أن بعض المهاجمين لن يتمكنوا من شن هجماتهم دون مساعدة أنظمة الذكاء الاصطناعي [ 125 ] . وهذا يعني أن ما كان يتطلب مهارة معينة أصبح الآن في متناول الآلات، ويمكن أن يكون سريعًا وواسع النطاق، ويفوق قدرة بعض فرق الأمن البشري على التعامل معه.

يشير تقرير المعهد الوطني للمعايير والتكنولوجيا (NIST) لعام 2025 حول التعلم الآلي إلى أن اختراق سلسلة توريد الذكاء الاصطناعي يُعدّ طريقة حقيقية ومعروفة لاختراق الأنظمة [ 126 ] . وقد يعني هذا "تسميم النموذج"، أي أن المخترقين يتلاعبون بنظام الذكاء أثناء عملية إنشائه أو نشره، كما فعلوا مع تحديثات البرامج.

بحسب تقرير فيريزون لعام 2025 حول تحقيقات اختراق البيانات، ارتفع عدد الاختراقات التي تشمل أطرافًا ثالثة من 15% إلى 30% خلال عام واحد [ 127 ] . ويُثبت استخدام الذكاء الاصطناعي من قِبل الجهات الخبيثة في استغلال وتحديد نقاط الضعف ضمن سلاسل التوريد المتزايدة التعقيد، أن الذكاء الاصطناعي يُغيّر بالفعل من أساليب هذه الهجمات.

وقاية

في 12 مايو 2021، أصدر المعهد الوطني للمعايير والتكنولوجيا (NIST) الأمر التنفيذي رقم 14028 (الأمر التنفيذي)، بعنوان "تحسين الأمن السيبراني للبلاد" ، والذي كلف المعهد الوطني للمعايير والتكنولوجيا ( NIST ) ووكالات حكومية أمريكية أخرى بتعزيز الأمن السيبراني للولايات المتحدة. [ 128 ] وفي 11 يوليو 2021 (اليوم الستين من الجدول الزمني للأمر التنفيذي)، قدم المعهد الوطني للمعايير والتكنولوجيا، بالتشاور مع وكالة الأمن السيبراني وأمن البنية التحتية (CISA) ومكتب الإدارة والميزانية (OMB)، التوجيهات التالية: "4i" لمستخدمي البرامج الحساسة، و"4r" للحد الأدنى من اختبارات الموردين لأمن وسلامة سلسلة توريد البرامج. [ 128 ]

  • اليوم 30: طلب المدخلات [ 129 ]
  • اليوم 45: تعريف "البرمجيات الحرجة" [ 130 ]
  • اليوم 60: مهمة EO 4i، 4r: إرشادات المستخدم، واختبار البائع [ 128 ]
  • اليوم 180: مهمة EO 4c: إرشادات لتعزيز أمن برامج سلسلة التوريد
  • اليوم 270: مهمة EO 4e، 4s، 4t، 4u: إرشادات لتحسين برامج سلسلة التوريد
  • اليوم 360: مهمة EO 4d: إرشادات لمراجعة وتحديث إجراءات برامج سلسلة التوريد
  • اليوم 365: مهمة EO 4w: ملخص دعم الطيار

حكومة

تُوجّه مبادرة الأمن السيبراني الوطنية الشاملة ومراجعة سياسة الفضاء السيبراني، اللتان أقرتهما إدارتا بوش وأوباما على التوالي، التمويل الفيدرالي الأمريكي لتطوير مناهج متعددة الجوانب لإدارة مخاطر سلاسل التوريد العالمية. [ 131 ] [ 132 ] ووفقًا لأدريان ديفيس من مجلة إدارة ابتكار التكنولوجيا، فإن حماية المؤسسات من هجمات سلاسل التوريد تبدأ ببناء أنظمة مرنة سيبرانيًا. [ 133 ] وتُعرّف مرونة سلسلة التوريد ، وفقًا لخبير إدارة مخاطر سلاسل التوريد دونال والترز، بأنها "قدرة سلسلة التوريد على التعامل مع الاضطرابات غير المتوقعة"، ومن سماتها إدراك الشركة بأكملها لمواطن الضعف في سلسلة التوريد التي تكون أكثر عرضة للاختراق. وتلعب إدارة سلسلة التوريد دورًا حاسمًا في بناء مرونة فعّالة لها. [ 134 ]

في مارس 2015، وفي ظل حكومة الائتلاف الديمقراطي بين المحافظين والليبراليين، حددت وزارة الأعمال البريطانية جهوداً جديدة لحماية الشركات الصغيرة والمتوسطة من الهجمات الإلكترونية، والتي تضمنت تدابير لتحسين مرونة سلسلة التوريد. [ 135 ]

أطلقت الحكومة البريطانية برنامج "أساسيات الأمن السيبراني"، الذي يدرب الشركات على أفضل الممارسات لحماية سلسلة التوريد الخاصة بها والأمن السيبراني بشكل عام. [ 136 ] [ 137 ]

المؤسسات المالية

قامت مجموعة الإيداع والتسوية ، وهي شركة أمريكية متخصصة في خدمات ما بعد التداول، بتطبيق حوكمة لإدارة الثغرات الأمنية في جميع مراحل سلسلة التوريد الخاصة بها، وتولي اهتماماً لأمن تكنولوجيا المعلومات على امتداد دورة التطوير بأكملها؛ ويشمل ذلك مكان كتابة البرامج وتصنيع الأجهزة. [ 138 ]

في تقرير صادر عن شركة برايس ووترهاوس كوبرز عام 2014 بعنوان "الذكاء في مواجهة التهديدات: بناء مؤسسة مالية مرنة في مواجهة الهجمات الإلكترونية"، توصي شركة الخدمات المالية بالنهج التالي للتخفيف من آثار الهجوم الإلكتروني:

لتجنب أي ضرر محتمل على أرباح المؤسسة المالية وسمعتها وعلامتها التجارية وحقوق الملكية الفكرية، يتعين على الفريق التنفيذي تحمل مسؤولية إدارة المخاطر السيبرانية. وعلى وجه التحديد، ينبغي عليهم التعاون مسبقاً لفهم كيفية دفاع المؤسسة عن نفسها ضد المخاطر السيبرانية وكيفية الاستجابة لها، وما يلزم لجعل مؤسستهم قادرة على الصمود في وجه هذه المخاطر. [ 139 ]

شركات الأمن السيبراني

توصي شركة FireEye ، وهي شركة أمريكية لأمن الشبكات تقدم خدمات التحليل الجنائي الآلي للتهديدات والحماية الديناميكية من البرامج الضارة ضد التهديدات السيبرانية المتقدمة، مثل التهديدات المستمرة المتقدمة والتصيد الاحتيالي الموجه، [ 140 ] الشركات بوضع مبادئ معينة لخلق مرونة في سلسلة التوريد الخاصة بها، والتي تشمل ما يلي: [ 141 ]

  • قاعدة موردين صغيرة: يسمح هذا للشركة بالتحكم بشكل أكثر إحكاماً في مورديها.
  • ضوابط صارمة على الموردين: فرض ضوابط صارمة على الموردين لضمان التزامهم بقوائم البروتوكولات المعتمدة. كما أن إجراء عمليات تدقيق دورية لمواقع الموردين، بالإضافة إلى زيارات منتظمة من قبل الموظفين لهذه المواقع لأغراض العمل، يتيح مزيدًا من الرقابة.
  • الأمان مُدمج في التصميم: ينبغي تصميم ميزات الأمان، مثل أرقام التحقق ، في البرنامج للكشف عن أي وصول غير مصرح به سابق إلى الشفرة. وتُعدّ عملية الاختبار التكرارية لتحسين أداء الشفرة من الناحيتين الوظيفية والأمانية نهجًا جيدًا. [ 142 ]

في 27 أبريل 2015، تحدث سيرجي لوزكين، باحث أمني أول في فريق GReAT التابع لمختبر كاسبرسكي ، عن أهمية إدارة المخاطر الناجمة عن الهجمات المستهدفة وحملات التجسس الإلكتروني، وخلال مؤتمر حول الأمن السيبراني صرح بما يلي:

"ينبغي أن تتضمن استراتيجيات التخفيف من حدة التهديدات المتقدمة سياسات أمنية وتوعية، وأمن الشبكات، وإدارة شاملة للنظام، وحلول أمنية متخصصة، مثل... ميزات ترقيع البرامج، والتحكم في التطبيقات، والقوائم البيضاء، ووضع الرفض الافتراضي." [ 143 ]

في عام 2025، حددت دراسة أجرتها غرفة التجارة النمساوية (WKO) وشركة AV-Comparatives الإجراءات التي ينبغي على شركات الأمن السيبراني اتخاذها لطمأنة عملائها بشأن أمن سلسلة التوريد [ 144 ] [ 145 ] . وتشمل هذه الإجراءات الكشف عن قائمة مكونات البرمجيات، والحفاظ على ممارسات تخزين بيانات شفافة، وتقديم تقارير مفصلة عن الحوادث، وتوفير آليات تُمكّن العملاء من فحص الشفرات المصدرية وتحديثات منتجات الأمن السيبراني. وقد قدّمت 3 شركات فقط من أصل 14 شركة خضعت للدراسة هذه الضمانات [ 146 ] [ 147 ] .

انظر أيضاً

ملحوظات

مراجع

  1. 1 2 "تُظهر هجمات سلسلة التوريد سبب ضرورة توخي الحذر من مزودي الخدمات الخارجيين" . CSO Online .
  2. ١ ٢ ٣ "هجمات إلكترونية من الجيل التالي تستهدف أنظمة التحكم الإشرافي وتحصيل البيانات (SCADA) في قطاع النفط والغاز | مجلة خطوط الأنابيب والغاز" . www.pipelineandgasjournal.com . مؤرشف من الأصل بتاريخ ٩ فبراير ٢٠١٥. تم الاطلاع عليه بتاريخ ٢٧ أكتوبر ٢٠١٥ .
  3. "هجمات سلسلة التوريد" . docs.microsoft.com . تم الاطلاع عليه بتاريخ 10 أبريل 2022 .
  4. 1 2 "برمجيات خبيثة جديدة تصيب أجهزة الصراف الآلي وأجهزة بيع التذاكر الإلكترونية" . مجلة SC البريطانية . 28 نوفمبر 2014. تم الاطلاع عليه بتاريخ 29 أكتوبر 2015 .
  5. "ملخص تنفيذي لتقرير تهديدات أمن الإنترنت لعام 2019" . برودكوم . تم الاطلاع عليه بتاريخ 23 نوفمبر 2021 .
  6. "تعريف سلسلة التوريد | إنفستوبيديا" . إنفستوبيديا . تم الاطلاع عليه بتاريخ 4 نوفمبر 2015 .
  7. تشكل قضايا سلاسل التوريد والأمن السيبراني والقضايا الجيوسياسية أكبر المخاطر، حيث تزداد أهمية المخاطر ومكانتها، وفقًا لما ذكره مديرو المخاطر في مؤتمر "سورد أكتيف ريسك" (28 يوليو/تموز 2015). (M2 Presswire، تاريخ الاطلاع: 4 نوفمبر/تشرين الثاني 2015)
  8. نابوليتانو، ج. (6 يناير 2011). كيفية تأمين سلسلة التوريد العالمية. صحيفة وول ستريت جورنال. تاريخ الاطلاع: 4 نوفمبر 2015
  9. 1 2 كوشلر، هانا (28 مايو 2014). "المهاجمون الإلكترونيون يستهدفون شركات الرعاية الصحية والأدوية"" . فايننشال تايمز . ISSN 0307-1766 . تم الاطلاع عليه بتاريخ 27 أكتوبر 2015. " 
  10. غودين، دان (24 يونيو 2024). "تسلل باب خلفي إلى العديد من إضافات ووردبريس في هجوم مستمر على سلسلة التوريد" . آرس تكنيكا . تم الاطلاع عليه في 25 يونيو 2024 .
  11. "سرقة المخدرات تتوسع بشكل كبير" . مجلة فورتشن . تم الاطلاع عليه بتاريخ 4 نوفمبر 2015 .
  12. "حل لغز سرقة دواء إيلي ليلي" . www.securitymagazine.com . تاريخ الاطلاع: 4 نوفمبر 2015 .
  13. 1 2 CERT-UK (2015). "مخاطر الأمن السيبراني في سلسلة التوريد" (ملف PDF) . مؤرشف من الأصل (ملف PDF) بتاريخ 18 فبراير 2015. تم الاطلاع عليه بتاريخ 27 أكتوبر 2015 .
  14. براد د. ويليامز (1 يوليو 2021) الولايات المتحدة والمملكة المتحدة تحذران من تجسس إلكتروني روسي جديد على مستوى العالم. سياق بعض مخططات تسمية التهديدات: APT، GRU، الدب الفاخر، SVR، إلخ.
  15. ١ ٢ "هجمات سلسلة توريد البرمجيات، تهديد للأمن السيبراني العالمي: دراسة حالة SolarWinds | IIETA" . www.iieta.org . doi : 10.18280/ijsse.110505 . تاريخ الاطلاع: ٢ ديسمبر ٢٠٢٤ .
  16. "تقرير تحقيقات اختراق البيانات لعام 2014" (ملف PDF) . شركة فيريزون إنتربرايز. 2014. تم الاطلاع عليه بتاريخ 27 أكتوبر 2015 .
  17. مودين، أوستن (10 أكتوبر 2008). "الجريمة المنظمة تتلاعب بأجهزة تمرير البطاقات الأوروبية" . ذا ريجستر . تم الاطلاع عليه بتاريخ 27 أكتوبر 2015 .
  18. جورمان، سيوبان. "شبكة احتيال تنقل البيانات من البطاقات إلى باكستان" . صحيفة وول ستريت جورنال . الرقم الدولي الموحد للدوريات 0099-9660 . تاريخ الاطلاع: 27 أكتوبر 2015 . 
  19. "نموذج الأمان" (PDF) .
  20. ناصر، محمد علي (يونيو 2015). "الهجمات الإلكترونية المحتملة على سلسلة إمداد النفط العالمية". المؤتمر الدولي لعام 2015 حول الوعي الظرفي السيبراني وتحليلات البيانات والتقييم (CyberSA) . الصفحات 1-7 . doi : 10.1109/CyberSA.2015.7166137 . ISBN  978-0-9932-3380-7. S2CID 18999955 . 
  21. أورتشيولي، لوكا (أبريل 2015). "المرونة السيبرانية: نهج استراتيجي لإدارة سلسلة التوريد". شبكة تالنت فيرست . بروكويست 1676101578 . 
  22. "تقرير مخاطر المطلعين لعام 2025: التكلفة الخفية للإجراءات اليومية - مدير أمن المعلومات الذكي" . تم الاطلاع عليه بتاريخ 13 يوليو 2026 .
  23. هانكوك، جيف (7 يوليو 2026). "فهم الأخطاء التي تُعرّض أمن شركتك السيبراني للخطر" (ملف PDF) . سيكولوجية الخطأ البشري . تم الاطلاع عليه في 7 يوليو 2026 .{{cite web}}: CS1 maint: url-status ( link )
  24. "آي بي إم: تكلفة تقرير اختراق البيانات" . الاحتيال الحاسوبي والأمن . 2021 (8): 4-4 . 2021. doi : 10.1016/s1361-3723(21)00082-8 . ISSN 1361-3723 . 
  25. رو، مارك (31 يوليو 2025). "لا يزال التهديد من سلسلة التوريد بالغ الأهمية" . الأمن الاحترافي . تم الاسترجاع في 13 يوليو 2026 .
  26. «أظهرت الأبحاث أن 99% من شركات قائمة Global 2000 متورطة في اختراقات في سلاسل التوريد» . InsideLogistics . 8 يوليو 2024. تم الاطلاع عليه بتاريخ 8 يوليو 2026 .{{cite web}}: CS1 maint: url-status ( link )
  27. كيم، سوزانا (26 فبراير 2014). "أرباح شركة تارجت (TGT) تتأثر باختراق أمني لبطاقات الدفع" . أخبار ABC . تم الاطلاع عليه بتاريخ 8 يوليو 2016 .{{cite web}}: CS1 maint: url-status ( link )
  28. بادوترا، سوميت؛ سونداس، أميت. "مراجعة منهجية لأمن أنظمة التجارة الإلكترونية". المجلة الدولية للعلوم التطبيقية والهندسة . doi : 10.6703/IJASE.202106_18(2).010 . ISSN 1727-2394 . 
  29. غرينبيرغ، آندي (3 مايو 2019). "مجموعة قرصنة غامضة تشن حملة اختطاف لسلاسل التوريد" . مجلة وايرد . الرقم الدولي الموحد للدوريات 1059-1028 . تاريخ الاسترجاع: 16 يوليو 2019 . 
  30. كوكس، جوزيف (18 سبتمبر 2015). "موجز اختراق: برمجيات خبيثة تتسلل إلى متجر تطبيقات iOS الصيني" . مجلة وايرد . الرقم الدولي الموحد للدوريات 1059-1028 . تاريخ الاسترجاع: 16 يوليو 2019 . 
  31. "مواجهة الثقة بالثقة بشكل كامل من خلال التجميع المزدوج المتنوع" . dwheeler.com . تم الاطلاع عليه بتاريخ 16 يوليو 2019 .
  32. 1 2 "اختراق بيانات شركة تارجت: لماذا تحتاج الشركات البريطانية إلى الانتباه" . مجلة كمبيوتر ويكلي . تم الاطلاع عليه بتاريخ 27 أكتوبر 2015 .
  33. هاريس، إليزابيث أ. (26 فبراير 2014). "اختراق البيانات يضر بأرباح شركة تارجت" . صحيفة نيويورك تايمز . الرقم الدولي الموحد للدوريات 0362-4331 . تاريخ الاسترجاع: 27 أكتوبر 2015 . 
  34. "إنذارات فائتة و40 مليون رقم بطاقة ائتمان مسروقة: كيف أخطأت شركة تارجت" . Bloomberg.com . 17 مارس 2014. تم الاطلاع عليه بتاريخ 30 أكتوبر 2015 .
  35. كوشلر، هانا (20 أكتوبر 2014). "يجد المخترقون أن الموردين وسيلة سهلة لاستهداف الشركات" . فايننشال تايمز . ISSN 0307-1766 . تاريخ الاسترجاع: 27 أكتوبر 2015 . 
  36. فازيو، روس إي. (7 فبراير 2014). "بيان بشأن اختراق بيانات شركة تارجت" (ملف PDF) . مؤرشف من النسخة الأصلية (ملف PDF) في 6 نوفمبر 2015.
  37. "قراصنة تارجت يخترقون النظام عبر شركة تكييف - كريبس أون سيكيوريتي" . krebsonsecurity.com . 9 فبراير 2014. تم الاطلاع عليه بتاريخ 27 أكتوبر 2015 .
  38. باركس، مايلز (19 مارس 2015). "تارجت تعرض تسوية بقيمة 10 ملايين دولار في دعوى قضائية تتعلق باختراق البيانات" . NPR.org . تم الاطلاع عليه بتاريخ 30 أكتوبر 2015 .
  39. ١ ٢ ٣ "تأكيد: الولايات المتحدة وإسرائيل أنشأتا ستوكسنت، وفقدتا السيطرة عليه" . آرس تكنيكا . يونيو ٢٠١٢. تم الاطلاع عليه بتاريخ ٢٧ أكتوبر ٢٠١٥ .
  40. غروس، مايكل جوزيف (أبريل 2011). "إعلان حرب إلكترونية" . فانيتي فير . تم الاطلاع عليه بتاريخ 26 فبراير 2025 .
  41. «إيران كانت الهدف الرئيسي لدودة سكادا» . مجلة كمبيوتر وورلد . 23 يوليو 2010. مؤرشف من الأصل في 27 يوليو 2010. تم الاطلاع عليه في 27 أكتوبر 2015 .
  42. "الحد من برمجيات ستوكسنت الخبيثة (التحديث ب)" . وكالة الأمن السيبراني وأمن البنية التحتية (CISA) . 8 يناير 2014. تم الاطلاع عليه بتاريخ 27 فبراير 2025 .
  43. "القصة الحقيقية لـ Stuxnet" . مجلة IEEE Spectrum . 24 مايو 2024. تم الاطلاع عليه بتاريخ 27 فبراير 2025 .
  44. "فيروس Tyupkin (برنامج خبيث) | أمان أجهزة الصراف الآلي | تعريف الفيروس" . www.kaspersky.com . تم الاطلاع عليه بتاريخ 4 نوفمبر 2015 .
  45. "تعرّف على GreenDispenser: نوع جديد من البرامج الضارة لأجهزة الصراف الآلي | Proofpoint" . www.proofpoint.com . 22 سبتمبر 2015. تم الاطلاع عليه بتاريخ 30 أكتوبر 2015 .
  46. "برنامج خبيث جديد لأجهزة الصراف الآلي يسرق أرقام التعريف الشخصية والنقود - تحديث" . وايرد . تم الاطلاع عليه بتاريخ 30 أكتوبر 2015 .
  47. "Tyupkin: التلاعب بأجهزة الصراف الآلي باستخدام برامج خبيثة - Securelist" . securelist.com . 7 أكتوبر 2014. تم الاطلاع عليه بتاريخ 19 مايو 2020 .
  48. "برامج الضرائب تُلام على انتشار الهجمات الإلكترونية" . بي بي سي . 28 يونيو 2017. تاريخ الاطلاع: 27 فبراير 2025 .
  49. بوليتيوك، جاك ستابس (3 يوليو 2017). "شركة عائلية في أوكرانيا تنفي مسؤوليتها عن الهجوم الإلكتروني" . reuters.com . تاريخ الاطلاع: 1 يونيو 2019 .
  50. ١ ٢ "شركة برمجيات أوكرانية ستواجه اتهامات بشأن هجوم إلكتروني، بحسب ما تشير إليه الشرطة" . أخبار ABC . ٣ يوليو ٢٠١٧. تم الاطلاع عليه بتاريخ ٢ مايو ٢٠٢٣ .
  51. 1 2 بريستر، توماس. "بيتيا أم لا بيتيا: لماذا يُعدّ أحدث برامج الفدية أكثر فتكًا من ووناكراي" . فوربس . تم الاطلاع عليه بتاريخ 2 مايو 2023 .
  52. "سرقة بيانات العملاء" . britishairways.com . تم الاطلاع عليه في 1 يونيو 2019 .
  53. "ما هو ماجيكارت | أمثلة على الهجمات وتقنيات الوقاية | إمبيرفا" . مركز التعلم . تم الاطلاع عليه في 2 مايو 2023 .
  54. كوليسنيكوف، أوليغ؛ هارشفاردان، باراشار (6 نوفمبر 2018). "أبحاث سيكيورونيكس للتهديدات: اختراق الخطوط الجوية البريطانية: كشف هجوم سلسلة التوريد باستخدام برنامج ماجيكارت لحجب التشكيل" (ملف PDF) . Securonix.com . تاريخ الاطلاع: 2 مايو 2023 .
  55. كريستينا تشاو (14 ديسمبر 2020). "الرياح الشمسية، التي يُحتمل أن تكون روسيا قد اخترقتها، تخدم البيت الأبيض والبنتاغون ووكالة ناسا" . نيوزويك . تم الاطلاع عليه بتاريخ 14 ديسمبر 2020 .
  56. سانجر، ديفيد إي؛ بيرلروث، نيكول؛ شميت، إريك (15 ديسمبر 2020). "اتضح نطاق القرصنة الروسية: استهداف عدة وكالات أمريكية" . صحيفة نيويورك تايمز .
  57. جونسون، كيفن؛ سنايدر، مايك (18 ديسمبر 2020). "هجوم إلكتروني روسي على الولايات المتحدة: يخشى الخبراء أن الأسوأ لم يأتِ بعد، في ظل التزام ترامب الصمت" . يو إس إيه توداي .
  58. «اختراق وكالة الأسلحة النووية وسط هجوم إلكتروني واسع النطاق» . بوليتيكو . ١٧ ديسمبر ٢٠٢٠. تم الاطلاع عليه بتاريخ ٢ مارس ٢٠٢٥ .
  59. الخضرة، رهف؛ أبو زيد، جود؛ الشمري، مريم؛ محمد، نذير الدين (6 يوليو 2021). "اختراق سولار ويندز: تحليل معمق وتدابير مضادة". المؤتمر الدولي الثاني عشر لتقنيات الحوسبة والاتصالات والشبكات (ICCCNT) لعام 2021. معهد مهندسي الكهرباء والإلكترونيات ( IEEE). الصفحات 1-7 . doi : 10.1109/ICCCNT51525.2021.9579611 . ISBN  978-1-7281-8595-8.
  60. "التوجيهات الطارئة - ED 21-01: الحد من اختراق كود SolarWinds Orion" . CISA . 13 ديسمبر 2020. تم الاطلاع عليه في 2 مارس 2025 .
  61. «مايكروسوفت تقول إن المتسللين تمكنوا من رؤية بعض شفرة المصدر الخاصة بها» . ذا فيرج . 31 ديسمبر 2020. تم الاطلاع عليه في 2 مارس 2025 .
  62. 1 2 "مايكروسوفت تحدد أكثر من 40 منظمة مستهدفة في اختراق إلكتروني ضخم" . سي إن إن . 17 ديسمبر 2020. تم الاطلاع عليه في 2 مارس 2025 .
  63. «بيان مشترك صادر عن مكتب التحقيقات الفيدرالي (FBI)، ووكالة الأمن السيبراني وأمن البنية التحتية (CISA)، ومكتب مدير الاستخبارات الوطنية (ODNI)، ووكالة الأمن القومي (NSA) | CISA» . www.cisa.gov . 5 يناير 2021. تاريخ الاطلاع: 2 ديسمبر 2024 .
  64. 1 2 3 غودين، دان (19 فبراير 2021). "مايكروسوفت تقول إن قراصنة سولار ويندز سرقوا الشفرة المصدرية لثلاثة منتجات" . آرس تكنيكا .
  65. «سيستغرق كشف خبايا حملات التجسس الصينية والروسية سنوات» . آرس تكنيكا . 6 مارس 2021.
  66. فريق Exchange، مايكروسوفت (8 مارس 2021) تحديثات أمان خادم Exchange لشهر مارس 2021 للتحديثات التراكمية القديمة لخادم Exchange . تم إصدار تحديثات بتاريخ 10/3/2021 لـ E2019 CU3، وE2016 CU12 و13 و17، وE2013 CU21 و22. كما تم إصدار تحديثات بتاريخ 8/3/2021 لـ E2019 CU4 و5 و6، وE2016 CU14 و15 و16.
  67. "جوزيف مين، رافائيل ساتير، تريفور هانيكات (5 مارس 2021) تم اختراق أكثر من 20000 منظمة أمريكية من خلال ثغرة مايكروسوفت" .
  68. 1 2 3 ويليامز، براد د. (6 مارس 2021). "مايكروسوفت تُصدر تحديثات عاجلة بين عشية وضحاها بعد اختراق جهات تهديد لخوادم Exchange في جميع أنحاء العالم" . بريكينج ديفنس .
  69. نيومان، ليلي هاي. "موسم مفتوح لاختراقات خادم مايكروسوفت إكستشينج" عبر www.wired.com.
  70. (9 مارس 2021) لا أصدق أنني مضطر لقول هذا (مجدداً) ...
  71. ساتير، رافائيل؛ بينغ، كريستوفر؛ مين، جوزيف (11 مارس 2021). "باحثون: ما لا يقل عن 10 مجموعات قرصنة تستخدم ثغرة برمجية في مايكروسوفت" . أخبار مؤسسة تومسون رويترز . مؤرشف من الأصل في 30 سبتمبر 2023. تم الاطلاع عليه في 16 يناير 2026 .
  72. ألانا أخار (12 مارس 2021) اتهمت جوجل شركة مايكروسوفت بمهاجمة عملاق التكنولوجيا بشكل غير عادل لصرف الانتباه عن اختراق Exchange الضخم. تشتيت انتباه المنافسين
  73. غودين، دان (23 مارس 2021). "مشغلو برامج الفدية يهاجمون خوادم Exchange المخترقة بالفعل" . آرس تكنيكا .
  74. "اختراقات خادم مايكروسوفت إكستشينج تتضاعف كل ساعتين" . ZDNET .
  75. Shadowserver (28 مارس 2021) مهاجمون يخترقون 21000 خادم مايكروسوفت إكستشينج، ويثبتون برمجيات خبيثة متورط فيها برايان كريبس (krebsonsecurity.com) باستخدام شفرة خبيثة تنتحل شخصية كريبس
  76. ويليامز، براد د. (14 أبريل 2021). "كُشِفَ: عملية إلكترونية سرية لمكتب التحقيقات الفيدرالي لتنظيف خوادم البريد الإلكتروني" . بريكينج ديفنس .
  77. جيل ديسيس وزاهد محمود (28 مايو 2021): مايكروسوفت تقول إن قراصنة SolarWinds شنوا هجومًا جديدًا على الولايات المتحدة ودول أخرى
  78. "قراصنة SolarWinds لم يعودوا - لم يختفوا أبدًا" . Ars Technica . 30 مايو 2021.
  79. غودين، دان (26 يونيو 2021). "قراصنة سولار ويندز يخترقون أنظمة ضحايا جدد، من بينهم وكيل دعم مايكروسوفت" . آرس تكنيكا .
  80. ويليامز، براد د. (2 يوليو 2021). "من المرجح أن يتم الكشف قريباً عن الصين بسبب اختراقات منصات التداول" . بريكينج ديفنس .
  81. «اختراق مايكروسوفت إكستشينج من قبل الصين، بحسب الولايات المتحدة وحلفائها» . وكالة أسوشيتد برس . ١٩ يوليو ٢٠٢١.
  82. ويليامز، براد د. (22 يوليو 2021). "الولايات المتحدة تلعب لعبة طويلة الأمد للضغط على الصين في مجال العمليات السيبرانية: خبراء" . بريكينج ديفنس .
  83. كريستوفر بينغ وكريس برنتيس وجوزيف مين (10 سبتمبر 2021) تحقيق واسع النطاق في شركة سولار ويندز يثير مخاوف في أوساط الشركات الأمريكية (Reuters.com)
  84. دان غودين (30 يونيو 2022) خوادم مايكروسوفت إكستشينج في جميع أنحاء العالم تتعرض لهجوم من باب خلفي جديد خفي
  85. دان غودين (6 ديسمبر 2021) قراصنة سولار ويندز لديهم مجموعة كاملة من الحيل الجديدة لشن هجمات اختراق جماعية
  86. 1 2 "مراجعة بروتوكول SAML الذهبي: اتصال Solorigate" . www.cyberark.com . تم الاطلاع عليه بتاريخ 2 مايو 2023 .
  87. 1 2 "الكشف عن هجوم SAML الذهبي ومطاردته" . blog.sygnia.co . 21 يوليو 2021. تم الاطلاع عليه في 2 مايو 2023 .
  88. جود، نافين (7 يناير 2021). "ما هو سولوريجيت؟" . خبراء الأمن السيبراني . تم الاسترجاع في 2 مايو 2023 .
  89. «الولايات المتحدة تستخدم صلاحيات الطوارئ بعد هجوم إلكتروني على خط أنابيب وقود» . صحيفة الغارديان . ١٠ مايو ٢٠٢١. تاريخ الاطلاع: ٢٨ فبراير ٢٠٢٥ .
  90. "هجوم فدية ضخم قد يؤثر على آلاف الضحايا" . ياهو فاينانس (بلومبيرغ) . 3 يوليو 2021. تم الاطلاع عليه بتاريخ 28 فبراير 2025 .
  91. "قطاعات البنية التحتية الحيوية" . وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) . تم الاطلاع عليه بتاريخ 28 فبراير 2025 .
  92. ^ "هجوم سيبراني ضد شركة أمريكية يهدد عددًا كبيرًا من الشركات" . لوموند (بالفرنسية). 3 يوليو 2021. مؤرشفة من الأصلي في 11 نوفمبر 2021.
  93. سكروكسون، أليكس (6 يوليو 2021). "تضرر حوالي 60 عميلًا لشركة كاسيا من هجوم REvil" . مجلة كمبيوتر ويكلي . تم الاطلاع عليه بتاريخ 25 أبريل 2026 .
  94. ليلي هاي نيومان (4 يوليو 2021). "كيف قضى برنامج الفدية REvil على آلاف الشركات دفعة واحدة" . مجلة Wired . مؤرشف من الأصل في 10 نوفمبر 2021. تم الاطلاع عليه في 12 نوفمبر 2021 .
  95. ماكميلان، روبرت (4 يوليو 2021). "هجوم برامج الفدية الذي يُحتمل أن يُصيب آلاف الأهداف لا يزال مستمرًا" . صحيفة وول ستريت جورنال . الرقم الدولي الموحد للدوريات 0099-9660 . مؤرشف من الأصل في 28 سبتمبر 2021. تم الاطلاع عليه في 7 يوليو 2021 . 
  96. أوزبورن، تشارلي (23 يوليو 2021). "هجوم برنامج الفدية كاسيا: كل ما نعرفه حتى الآن" . زد نت . مؤرشف من الأصل في 16 أغسطس 2021. تم الاطلاع عليه في 12 نوفمبر 2021 .
  97. غانباري، هادي؛ كوسكينين، كاري؛ وي، ييجوان (15 نوفمبر 2024). "من سولار ويندز إلى كاسيا: تصاعد هجمات سلسلة التوريد في العالم الرقمي" . مجلة دراسات حالة تدريس تكنولوجيا المعلومات . doi : 10.1177/20438869241299823 . ISSN 2043-8869 . 
  98. باريت، برايان. "موجة جديدة من برامج الفدية تضرب مئات الشركات" . مجلة وايرد . الرقم الدولي الموحد للدوريات 1059-1028 . تاريخ الاسترجاع: 22 أبريل 2026 . 
  99. «اعتقال مواطن أوكراني وتوجيه تهمة الهجوم ببرنامج الفدية على شركة كاسيا» . وزارة العدل الأمريكية . 8 نوفمبر 2021. مؤرشف من الأصل في 11 نوفمبر 2021. تم الاطلاع عليه في 12 نوفمبر 2021 .
  100. «الحكم على أحد المنتسبين إلى مجموعة سودينوكيبي/ريفيل لدوره في عملية ابتزاز إلكتروني بقيمة 700 مليون دولار» . مكتب الشؤون العامة، وزارة العدل الأمريكية. 1 مايو 2024. تاريخ الاطلاع: 23 يونيو 2024 .
  101. 1 2 باغانيني، بييرلويجي (4 أبريل 2023). "هجوم على سلسلة توريد 3CX سمح باستهداف شركات العملات المشفرة" . شؤون الأمن . تم الاسترجاع في 2 مايو 2023 .
  102. 1 2 "ليس مجرد سارق معلومات: تم نشر باب خلفي في جوبورام من خلال هجوم على سلسلة توريد 3CX" . securelist.com . 3 أبريل 2023. تم الاطلاع عليه في 2 مايو 2023 .
  103. 1 2 لينغاس، شون (28 سبتمبر 2023). "قراصنة صينيون يسرقون 60 ألف بريد إلكتروني من مسؤولين كبار في وزارة الخارجية في مايو | سي إن إن بوليتكس" . سي إن إن . تم الاطلاع عليه في 2 ديسمبر 2024 .
  104. "قراصنة صينيون يستولون على 60 ألف بريد إلكتروني في اختراق لوزارة الخارجية" . بوليتيكو . 27 سبتمبر 2023. تم الاطلاع عليه في 2 ديسمبر 2024 .
  105. فروند، أندريس (29 مارس 2024). "ثغرة أمنية في مكتبة xz/liblzma تؤدي إلى اختراق خادم SSH" . قائمة بريدية oss-security.
  106. "تنبيه أمني عاجل لمستخدمي فيدورا 41 وراوهايد" . www.redhat.com . تاريخ الاطلاع: 29 مارس 2024 .
  107. "CVE-2024-3094" . security-tracker.debian.org . تم الاطلاع عليه بتاريخ 30 مارس 2024 .
  108. "تنبيه أمني عاجل لمستخدمي فيدورا 41 وفيدورا راوهايد" . www.redhat.com . تاريخ الاطلاع: 30 مارس 2024 .
  109. "كل ما يتعلق بباب xz-utils الخلفي | مدونة كالي لينكس" . كالي لينكس . 29 مارس 2024. تم الاطلاع عليه في 30 مارس 2024 .
  110. "openSUSE تتصدى لهجوم على سلسلة التوريد استهدف مكتبة ضغط xz" . أخبار openSUSE . 29 مارس 2024. تاريخ الاطلاع: 30 مارس 2024 .
  111. جيمس، سام. "وضع الباب الخلفي لـ xz-utils" . ملخص .
  112. "Arch Linux - أخبار: تم اختراق حزمة xz" . archlinux.org . تم الاطلاع عليه بتاريخ 30 مارس 2024 .
  113. "تم الكشف عن ثغرة أمنية في إصدارات xz - نظام FreeBSD غير متأثر" . تم الاطلاع عليه بتاريخ 30 مارس 2024 .
  114. 1 2 "حزم برنامج Puppeteer المزيفة تحتوي على برامج ضارة" . بحث في علم الأحياء الجزيئي . 31 أكتوبر 2024. تم الاطلاع عليه في 27 فبراير 2025 .
  115. "npm_ethereum_smart_contracts_campaign" . جيت هاب . تم الاطلاع عليه بتاريخ 27 فبراير 2025 .
  116. 1 2 "حملة برمجيات خبيثة ضخمة تستهدف npm تستغل نظام Ethereum الذكي للتداول..." Socket . تم الاطلاع عليه بتاريخ 27 فبراير 2025 .
  117. "اختراق برنامج Notepad++ من قبل قراصنة مدعومين من الدولة | Notepad++" . notepad-plus-plus.org . تم الاطلاع عليه بتاريخ 15 فبراير 2026 .
  118. أخبار، ذا هاكر. "اختراق آلية التحديث الرسمية لبرنامج Notepad++ لتوزيع برامج ضارة على مستخدمين محددين" . ذا هاكر نيوز . تاريخ الاطلاع: 15 فبراير 2026 .{{cite web}}له |last=اسم عام ( مساعدة )
  119. "هجوم سلسلة توريد Notepad++ - سلاسل تنفيذ غير ملحوظة ومؤشرات اختراق جديدة" . Securelist . 3 فبراير 2026. تم الاطلاع عليه بتاريخ 15 فبراير 2026 .
  120. فيسينس، أ.ج. (12 فبراير 2026). "تطبيق برمجة مفتوح المصدر شائع مستهدف في هجوم على سلسلة التوريد مرتبط بالصين" .{{cite web}}: CS1 maint: url-status ( link )
  121. رابيد7 (2 فبراير 2026). "الباب الخلفي للشرنقة: غوص عميق في أدوات لوتس بلوسوم" . رابيد7 . تم الاسترجاع في 15 فبراير 2026 .{{cite web}}: صيانة CS1: الأسماء الرقمية: قائمة المؤلفين ( رابط )
  122. "نشرة التهديدات: اختراق حرج لسلسلة توريد eScan" . مورفيسيك . تم الاطلاع عليه بتاريخ 15 فبراير 2026 .
  123. "برنامج مكافحة الفيروسات eScan يوزع بابًا خلفيًا في أحدث هجوم على سلسلة التوريد" . Risky.Biz . 29 يناير 2026. تم الاطلاع عليه بتاريخ 15 فبراير 2026 .
  124. "الصفحة الرئيسية | وكالة الأمن السيبراني وأمن البنية التحتية (CISA)" . www.cisa.gov . تم الاطلاع عليه بتاريخ 16 يوليو 2026 .
  125. "التقرير الدولي لسلامة الذكاء الاصطناعي 2026 | التقرير الدولي لسلامة الذكاء الاصطناعي" . internationalaisafetyreport.org . تم الاطلاع عليه بتاريخ 16 يوليو 2026 .
  126. فاسيلف، أبوستول (2025). التعلم الآلي التنافسي: تصنيف ومصطلحات للهجمات وسبل التخفيف (ملف PDF) (تقرير). غايثرسبيرغ، ماريلاند: المعهد الوطني للمعايير والتكنولوجيا. doi : 10.6028/nist.ai.100-2e2025 .
  127. ريبيرو، آنا (24 أبريل 2025). "تقرير فيريزون لعام 2025 حول DBIR يكشف عن ارتفاع حاد في الهجمات الإلكترونية، وتعقيد في مشهد التهديدات وسط تزايد التهديدات التي تواجه سلاسل التوريد" . IndustrialCyber . تم الاطلاع عليه في 4 يوليو 2026 .{{cite web}}: CS1 maint: url-status ( link )
  128. 1 2 3 "المعهد الوطني للمعايير والتكنولوجيا يُصدر منشورين رئيسيين لتعزيز أمن سلسلة توريد البرمجيات بناءً على أمر تنفيذي" . المعهد الوطني للمعايير والتكنولوجيا . 9 يوليو 2021 - عبر www.nist.gov.
  129. ورشة عمل المعهد الوطني للمعايير والتكنولوجيا (2-3 يونيو 2021) ودعوة لتقديم أوراق موقف حول المعايير والإرشادات لتعزيز أمن سلسلة توريد البرمجيات، 1400 مشارك، 150 ورقة موقف
  130. المعهد الوطني للمعايير والتكنولوجيا (25 يونيو 2021) تعريف البرمجيات الحيوية بموجب الأمر التنفيذي رقم 14028. مصدر آخر من المعهد الوطني للمعايير والتكنولوجيا: الأمر التنفيذي رقم 14028، تحسين الأمن السيبراني الوطني. المهمة 4g (26 يونيو 2021) تعريف البرمجيات الحيوية
  131. "مراجعة سياسة الفضاء الإلكتروني" (ملف PDF) . البيت الأبيض . مؤرشف من الأصل (ملف PDF) بتاريخ 30 مايو 2009. تم الاطلاع عليه بتاريخ 29 أكتوبر 2015 .
  132. "المبادرة الوطنية الشاملة للأمن السيبراني" . البيت الأبيض . تم الاطلاع عليه بتاريخ 29 أكتوبر 2015 .
  133. ديفيس، أ. (2015). بناء المرونة السيبرانية في سلاسل التوريد. مجلة إدارة ابتكار التكنولوجيا، 5 (4)، 19-27. تاريخ الاطلاع: 29-10-2015
  134. واترز، د. 2011. إدارة مخاطر سلسلة التوريد (الطبعة الثانية). لندن: كوجان بيج. تاريخ الوصول: 29-10-2015
  135. "التأمين على الأمن السيبراني: خطوات جديدة لجعل المملكة المتحدة مركزًا عالميًا - بيانات صحفية - GOV.UK" . www.gov.uk. تاريخ الاطلاع: 30 أكتوبر 2015 .
  136. "أساسيات الأمن السيبراني - الموقع الرسمي" . www.cyberstreetwise.com . تم الاطلاع عليه بتاريخ 30 أكتوبر 2015 .
  137. "هجمات سلسلة التوريد: 6 خطوات لحماية سلسلة توريد برامجك" . GitGuardian . 5 نوفمبر 2021. تم الاطلاع عليه في 5 سبتمبر 2023 .
  138. هوفر، جيه إن (2009). تأمين سلسلة التوريد الإلكترونية. InformationWeek، (1247)، 45-46، 48، 50، 52. تم الاسترجاع بتاريخ 29-10-2015
  139. "التعامل الذكي مع التهديدات: بناء مؤسسة مالية مرنة في مواجهة الهجمات الإلكترونية" (ملف PDF) . وجهة نظر الخدمات المالية . شركة برايس ووترهاوس كوبرز. أكتوبر 2014. تم الاطلاع عليه بتاريخ 4 يونيو 2020 .
  140. "الأمن السيبراني المتقدم - إيقاف الهجمات السيبرانية | فاير آي" . فاير آي . تم الاطلاع عليه بتاريخ 30 أكتوبر 2015 .
  141. شوان، تشو دو؛ دوونغ، دوك؛ داو، هوانغ شوان (21 يونيو 2021). "نهج متعدد الطبقات للكشف عن التهديدات المستمرة المتقدمة باستخدام التعلم الآلي القائم على حركة مرور الشبكة". مجلة الأنظمة الذكية والضبابية . 40 (6): 11311-11329 . doi : 10.3233/jifs-202465 . ISSN 1064-1246 . S2CID 235815012 .  
  142. "أفضل الممارسات في إدارة مخاطر سلسلة التوريد الإلكترونية" (ملف PDF) . تم الاطلاع عليه بتاريخ 30 أكتوبر 2015 .
  143. "كاسبرسكي لاب وإرنست ويونغ تحذران المؤسسات من ضرورة الاستعداد للتهديدات الإلكترونية | كاسبرسكي لاب" . www.kaspersky.com . تاريخ الاطلاع: 30 أكتوبر 2015 .
  144. زيهينتماير، فيرينا (4 ديسمبر 2025). "دراسة مستقلة تسلط الضوء على الشفافية وممارسات البيانات في منتجات الأمن السيبراني الرائدة" . AV-Comparatives . تم الاطلاع عليه بتاريخ 15 فبراير 2026 .
  145. MENAFN. "دراسة مستقلة أجرتها TRACS عام 2025 تسلط الضوء على ممارسات الشفافية والبيانات في منتجات الأمن السيبراني الرائدة" . menafn.com . تم الاطلاع عليه بتاريخ 15 فبراير 2026 .
  146. "Kaspersky setzt Maßstäbe bei Transparenz und Sicherheit" . trojaner-info.de (باللغة الألمانية). 20 يناير 2026 . تم الاسترجاع في 15 فبراير 2026 .
  147. أونياغورو، جينيفر (19 يناير 2026). "كاسبرسكي تتصدر تقييم الشفافية المستقل بين موردي الأمن السيبراني" . أخبار تيك أفريكا . تم الاطلاع عليه بتاريخ 15 فبراير 2026 .