• قراصنة مرتبطون بكوريا الشمالية استهدفوا برمجيات خلفية تستخدم على نطاق واسع
  • قد يؤدي اختراق سلسلة التوريد إلى كشف الملايين من الأنظمة حول العالم

ماذا حدث: إدراج تعليمات برمجية خبيثة في برنامج يستخدم على نطاق واسع

هجوم إلكتروني مرتبط بجهات فاعلة من كوريا الشمالية اخترق برمجيات «خلفية» تستخدم على نطاق واسع تدعم العديد من الخدمات عبر الإنترنت، وفقًا لتقرير من رويترز نقلته ياهو فاينانس. استهدف الهجوم مكونًا برمجيًا يُستخدم لربط التطبيقات وخدمات الويب، مما يجعله عنصرًا حاسمًا في البنية التحتية الرقمية الحديثة.

يُزعم أن القراصنة أدخلواتعليمات برمجية خبيثةفي تحديث برمجي، مما حول الحادثة إلى هجوم على سلسلة التوريد. تسمح هذه الطريقة بتوزيع الكود المخترق على المستخدمين النهائيين، ويمكن أن تؤثر على عدد كبير من المؤسسات دون اكتشاف فوري.

حذر باحثون في الأمن السيبراني، بما في ذلك شركات مثل SentinelOne وElastic، من أن البرنامج الضار قد يتيح سرقة البيانات وجمع بيانات الاعتماد على أنظمة تشغيل متعددة، بما في ذلك Windows وmacOS وLinux.

نُشطت النشاط إلى مجموعة مرتبطة بكوريا الشمالية تعرف باسم UNC1069، والتي يُعتقد أنها نشطة منذ عام 2018 على الأقل، وقد استهدفت سابقًا قطاع التكنولوجيا المالية.

لماذا هذا مهم

يسلط الاختراق الضوء على اتجاه متزايد نحو هجمات سلسلة توريد البرمجيات، حيث يخترق المهاجمون مكونات موثوقة بدلاً من المؤسسات الفردية. نظرًا لدور البرنامج المستهدف في ربط الخدمات، فإن التأثير المحتمل قد يمتد إلى منصات السحابة وأنظمة المؤسسات وبيئات مراكز البيانات.

ويعزز ذلك أيضًا المخاوف بشأن العمليات السيبرانية التي ترعاها الدول كأدوات للاستراتيجية الجيوسياسية. يلاحظ المحللون أن كوريا الشمالية تلجأ بشكل متزايد إلى الجرائم الإلكترونية، بما في ذلك سرقة بيانات الاعتماد وهجمات العملات المشفرة، لتوليد الإيرادات والتحايل على العقوبات الدولية.

بالنسبة للنظام البيئي التكنولوجي العالمي، فإن الحادثة تؤكد هشاشة البنية التحتية المترابطة. مع اعتماد الشركات بشكل متزايد على المكونات مفتوحة المصدر والمكونات من طرف ثالث، يصبح تأمين سلسلة توريد البرمجيات أمرًا حاسمًا مثل الدفاع عن الشبكات نفسها.

اقرأ أيضًا:https://btw.media/en/allnews/hackers-target-iranian-websites-after-us-israeli-strikes/

اقرأ أيضًا:https://btw.media/en/allit-infrastructure/supply-chain-attack-exposes-vulnerabilities-in-open-source-software-ecosystem/