سنغافورة: قراصنة صينيون استهدفوا 4 شركات اتصالات كبرى
أعلنت حكومة سنغافورة رسمياً عن تعرض البنية التحتية للاتصالات في البلاد لهجمات سيبرانية استهدفت أكبر أربع شركات مشغلة، موجهة أصابع الاتهام لمجموعة تجسس إلكتروني معروفة ومرتبطة بالصين.
تفاصيل الهجوم على شركات الاتصالات
أكدت سنغافورة في بيان حديث أن قراصنة من مجموعة تُعرف باسم UNC3886 استهدفوا البنية التحتية للاتصالات، وشمل ذلك الشركات الأربع الكبرى: Singtel وStarHub وM1 وSimba Telecom. وكانت الحكومة قد أشارت سابقاً إلى أنها تستجيب لهجوم غير محدد على بنيتها التحتية الحيوية.
وفي توضيح حول حجم الضرر، صرح وزير الشؤون الداخلية والقانون، كي شانموجام، أنه على الرغم من نجاح المتسللين في اختراق بعض الأنظمة والوصول إليها، إلا أنهم لم يتمكنوا من تعطيل الخدمات أو سرقة أي معلومات شخصية للمستخدمين.
من هي مجموعة UNC3886؟
سبق لشركة Mandiant المتخصصة في الأمن السيبراني والمملوكة لشركة جوجل، أن ربطت مجموعة UNC3886 بأنشطة تجسس تعمل لصالح الصين. وتُعرف الحكومة الصينية بشن عمليات تجسس سيبراني منتظمة، وهو ما تنفيه بكين عادةً.
التقنيات المستخدمة في الاختراق
تتميز مجموعة UNC3886 باستغلال ثغرات "يوم الصفر" (Zero-day) في أجهزة التوجيه (Routers) والجدران النارية والبيئات الافتراضية، وهي مناطق لا تستطيع أدوات الأمن السيبراني التقليدية الوصول إليها عادةً.
وأشار الوزير شانموجام إلى أن القراصنة استخدموا أدوات متطورة، مثل برمجيات "Rootkits"، للحفاظ على وجود طويل الأمد داخل الأنظمة. وفي إحدى الحالات، تمكنوا من الحصول على وصول محدود للأنظمة الحيوية لكنهم لم يصلوا لمرحلة تمكنهم من تعطيل الخدمات.
مقارنة مع هجمات عالمية أخرى
يأتي هذا الإعلان بعد سلسلة هجمات مشابهة طالت مئات شركات الاتصالات حول العالم، نُسبت لمجموعة صينية أخرى تُدعى "Salt Typhoon". ومع ذلك، أكدت سنغافورة أن هجوم UNC3886 لم يسفر عن نفس حجم الأضرار التي سببتها الهجمات السيبرانية في أماكن أخرى.
من جانبها، ذكرت شركات الاتصالات في بيان مشترك أنها تواجه بانتظام هجمات حجب الخدمة وبرمجيات خبيثة، مؤكدة اعتمادها آليات دفاع متعمقة لحماية شبكاتها والمعالجة الفورية لأي مشكلات يتم رصدها.
الأسئلة الشائعة
اتهمت الحكومة مجموعة UNC3886، وهي مجموعة تجسس سيبراني مرتبطة بالصين وفقاً لتقارير أمنية.
لا، أكد المسؤولون أن الهجوم لم يسفر عن سرقة معلومات شخصية أو تعطيل الخدمات رغم اختراق بعض الأنظمة.
استخدموا ثغرات يوم الصفر وأدوات متطورة مثل Rootkits للحفاظ على وجود طويل الأمد داخل الأنظمة.
التعليقات 0
سجل دخولك لإضافة تعليق
لا توجد تعليقات بعد. كن أول من يعلق!