وبحسب موقع "نيووين" ، ذكر التقرير أن الهجوم الإلكتروني كان مصمما لاستهداف مشكلة في برنامج MOVEit. وقال مساعد مدير العمليات في وكالة الأمن السيبراني والبنية التحتية للأمن إريك جولدشتاين إنهم يقدمون المساعدة للعديد من الوكالات الفيدرالية التي تعرضت أنظمتها للاختراق من قبل قراصنة من خلال ثغرة أمنية في برنامج MOVEit الخاص بها، وأن الوكالة تعمل بشكل عاجل لفهم التأثيرات وضمان العلاج في الوقت المناسب.
استهدف المتسللون ثغرة أمنية في برنامج MOVEit
ولم يصدر أي تعليق رسمي من وكالة الأمن السيبراني والبنية التحتية حتى الآن بشأن الوكالات الحكومية الأمريكية التي تأثرت بهذا الهجوم الإلكتروني. ولم ترد أي معلومات أيضا عما إذا كان قد تم الاستيلاء على ملفات حساسة للحكومة الأميركية. وقالت مديرة وكالة الأمن السيبراني والحماية (CISA) جين إيسترلي لشبكة إن بي سي نيوز إن المتسللين المسؤولين عن الهجوم كانوا "مجموعة معروفة من مرتكبي برامج الفدية".
ويعتقد العديد من الخبراء أن الهجمات جاءت من CL0P - وهي مجموعة قراصنة مقرها روسيا. أصدر مكتب التحقيقات الفيدرالي الأمريكي (FBI) ووكالة الأمن السيبراني والأمن السيبراني تحذيرًا بشأن CL0P الأسبوع الماضي بعد أن زعمت المجموعة أنها اكتشفت ثغرة أمنية في MOVEIt وكانت مستعدة لاستغلالها لمهاجمة الأنظمة من خلال البرنامج.
وأعلنت مجموعة CL0P نفسها مسؤوليتها عن الهجمات الإلكترونية على العديد من الحكومات والشركات من خلال استغلال هذه الثغرة البرمجية. ومن بين الضحايا الذين حددتهم المجموعة موظفون في هيئة الإذاعة البريطانية (بي بي سي)، والخطوط الجوية البريطانية، وشركة شل النفطية العملاقة، وحكومتي ولايتي مينيسوتا وإلينوي في الولايات المتحدة، والعديد من المنظمات الأخرى.
[إعلان 2]
رابط المصدر
تعليق (0)