برمجية خبيثة روسية تستهدف شبكة كهرباء بولندا
هل يمكن لأسطر برمجية أن تغرق نصف مليون منزل في الظلام؟ هذا ما كاد يحدث في بولندا لولا يقظة أنظمة الحماية. فقد كشفت تقارير أمنية حديثة عن محاولة اختراق خطيرة استهدفت البنية التحتية للطاقة في البلاد، موجهة أصابع الاتهام نحو مجموعة قراصنة سيئة السمعة مرتبطة بالحكومة الروسية.
تفاصيل الهجوم على قطاع الطاقة
أكدت شركة أبحاث أمنية أن المحاولة الفاشلة التي جرت في شهر ديسمبر الماضي لتعطيل أجزاء من شبكة الطاقة البولندية كانت من تدبير قراصنة حكوميين روس. ووفقاً لوزير الطاقة البولندي، ميلوش موتيكا، فقد استهدف المتسللون محطتين للتدفئة والطاقة يومي 29 و30 ديسمبر.
لم يكتفِ المهاجمون بذلك، بل حاولوا أيضاً تعطيل روابط الاتصال بين منشآت الطاقة المتجددة، مثل توربينات الرياح ومشغلي توزيع الطاقة. وقد وصف موتيكا الحادث بأنه "أقوى هجوم" تتعرض له البنية التحتية للطاقة في بولندا منذ سنوات، مشيراً إلى أن تقارير محلية أفادت بأن الهجمات كان يمكن أن تقطع التدفئة والكهرباء عن ما لا يقل عن نصف مليون منزل.
برمجية DynoWiper: السلاح الجديد
في تحليل تقني للحادثة، أعلنت شركة الأمن السيبراني ESET يوم الجمعة عن حصولها على نسخة من البرمجية الخبيثة المدمرة المستخدمة في الهجوم، والتي أطلقت عليها اسم DynoWiper. وتُعرف هذه الفئة من البرمجيات باسم "الماسح" (Wiper)، وهي مصممة لتدمير البيانات الموجودة على أجهزة الكمبيوتر بشكل لا رجعة فيه لمنعها من العمل.
بصمات مجموعة Sandworm
نسبت ESET البرمجية بـ "ثقة متوسطة" إلى مجموعة القرصنة المعروفة باسم Sandworm، وهي وحدة تابعة لوكالة الاستخبارات العسكرية الروسية (GRU). استند الباحثون في هذا الاستنتاج إلى وجود "تداخل قوي" مع أبحاث سابقة حول برمجيات Sandworm، بما في ذلك استخدام المجموعة لبرمجيات مدمرة لاستهداف قطاع الطاقة في أوكرانيا.
سجل حافل بالهجمات
أشار التقرير، الذي نشرته الصحفية المستقلة كيم زيتر لأول مرة، إلى أن الهجمات الإلكترونية التي استهدفت بولندا تأتي بعد عقد تقريباً من أول هجوم إلكتروني معروف لمجموعة Sandworm على البنية التحتية للطاقة في أوكرانيا عام 2015. تسبب ذلك الهجوم حينها في انقطاع التيار الكهربائي عن أكثر من 230 ألف منزل حول العاصمة كييف، وتلاه هجوم مماثل بعد عام واحد.
وفي ختام الحادثة، طمأن رئيس الوزراء البولندي، دونالد توسك، المواطنين مؤكداً أن دفاعات الأمن السيبراني في البلاد عملت بكفاءة، وأنه "لم تكن البنية التحتية الحيوية مهددة في أي لحظة".
الأسئلة الشائعة
استخدم القراصنة برمجية جديدة من نوع "الماسح" (Wiper) أطلق عليها باحثو ESET اسم DynoWiper، وهي مصممة لتدمير البيانات بشكل لا رجعة فيه.
تشير التحقيقات إلى مجموعة Sandworm، وهي وحدة قرصنة تابعة لوكالة الاستخبارات العسكرية الروسية (GRU).
لا، أكد رئيس الوزراء البولندي دونالد توسك أن الدفاعات السيبرانية عملت بنجاح وأن البنية التحتية الحيوية لم تتعرض للتهديد.
التعليقات 0
سجل دخولك لإضافة تعليق
لا توجد تعليقات بعد. كن أول من يعلق!