مجموعة صينية تخترق 4 شركات اتصالات في سنغافورة (تفاصيل)
تعرضت البنية التحتية للاتصالات في سنغافورة لهجوم سيبراني منسق، حيث تمكنت مجموعة التهديد الصينية المعروفة باسم UNC3886 من اختراق أكبر أربع شركات لخدمات الاتصالات في البلاد: Singtel وStarHub وM1 وSimba، مرة واحدة على الأقل خلال العام الماضي.
تفاصيل الهجوم السيبراني المعقد
كشفت وكالة الأمن السيبراني في سنغافورة (CSA) أن التحقيقات أظهرت أن مجموعة UNC3886 شنت حملة متعمدة ومخططاً لها بعناية ضد قطاع الاتصالات. ووفقاً لآخر التحديثات، استخدم المهاجمون ثغرة يوم الصفر (Zero-day exploit) لتجاوز جدران الحماية المحيطة بالشبكات وسرقة بيانات تقنية لتعزيز أهدافهم.
وفي حادثة اختراق أخرى، اكتشفت الوكالة أن المجموعة اعتمدت على برمجيات "رووت كيت" (Rootkits) للبقاء متخفية والحفاظ على وجودها داخل الأنظمة لفترة غير محددة، مما يبرز تطور الأدوات المستخدمة في هذا الهجوم.
نتائج التحقيقات وتأثير الهجوم
على الرغم من تأكيد الاختراق عبر المشغلين الأربعة الرئيسيين، أكدت السلطات السنغافورية أنها لم تعثر على أي دليل يشير إلى الوصول إلى بيانات العملاء الحساسة أو سرقتها. كما لم يتم تعطيل أي خدمات اتصال في أي وقت خلال الهجوم.
عملية "حارس الإنترنت" والاستجابة الحكومية
استجابة لهذه التهديدات التي تم الكشف عنها في يوليو 2025، أطلقت سنغافورة عملية "Cyber Guardian" للحد من نشاط الخصم على شبكات الاتصالات. شارك في العملية أكثر من مائة محقق من ست وكالات حكومية مختلفة بالتعاون مع هيئة تطوير وسائل الإعلام والاتصالات (IMDA).
وصرحت وزيرة التنمية الرقمية والمعلومات، جوزفين تيو، قائلة: "حتى الآن، لم يسفر هجوم UNC3886 عن نفس حجم الضرر الذي سببته الهجمات الإلكترونية في أماكن أخرى". وأضافت أن هذا ليس سبباً للاحتفال، بل تذكير بأهمية عمل المدافعين السيبرانيين.
سياق الهجمات العالمية
يُذكر أن باحثي شركة Mandiant يراقبون مجموعة UNC3886 منذ عام 2023، حيث تستهدف الحكومات وشركات الاتصالات والتكنولوجيا عبر استغلال ثغرات في أنظمة FortiGate وVMware. ويأتي هذا الهجوم مشابهاً لاختراقات سابقة نفذتها مجموعات مرتبطة بالصين مثل Salt Typhoon ضد مزودي خدمات النطاق العريض في الولايات المتحدة وكندا.
الأسئلة الشائعة
تعرضت أكبر أربع شركات اتصالات للاختراق وهي: Singtel وStarHub وM1 وSimba.
لا، أكدت السلطات السنغافورية عدم وجود دليل على سرقة بيانات حساسة للعملاء أو تعطيل الخدمات.
استخدم المهاجمون ثغرات يوم الصفر (Zero-day) لتجاوز جدران الحماية، وبرمجيات Rootkits للبقاء متخفين داخل الأنظمة.
التعليقات 0
سجل دخولك لإضافة تعليق
لا توجد تعليقات بعد. كن أول من يعلق!