رويترز: الحكومة التركية تقف وراء هجمات إلكترونية واسعة النطاق

الإثنين ٢٧ يناير ٢٠٢٠ الساعة ٩:٥٤ مساءً
رويترز: الحكومة التركية تقف وراء هجمات إلكترونية واسعة النطاق

قالت وكالة أنباء رويترز إن الهجمات الإلكترونية التي استهدفت ما لا يقل عن 30 منظمة بما في ذلك الوزارات الحكومية والسفارات والأجهزة الأمنية وكذلك الشركات والجماعات الأخرى كان وراءها الحكومة التركية.

وذكرت رويترز أن ثلاثة من كبار مسؤولي الأمن الغربيين أكدوا أن تلك الهجمات الإلكترونية استهدفت الحكومات والمنظمات الأخرى في أوروبا والشرق الأوسط، وهي من أعمال المتسللين الذين يعملون لصالح تركيا.

وكان من بين الضحايا خدمات البريد الإلكتروني القبرصي والحكومة اليونانية ومستشار الأمن القومي للحكومة العراقية، وتضمنت أيضًا اعتراض حركة مرور الإنترنت إلى مواقع الضحايا، مما قد يمكّن المتسللين من الوصول غير المشروع إلى شبكات الهيئات الحكومية وغيرها من المنظمات.

ووفقًا لمسؤولين بريطانيين ومسؤول أمريكي فإن النشاط يحمل بصمات عملية تجسس عبر الإنترنت مدعومة من الدولة أجريت لتعزيز المصالح التركية.

عناصر الاستنتاج:

وقال المسؤولون إن هذا الاستنتاج يستند إلى ثلاثة عناصر:

1- هويات الضحايا ومواقعهم:

وشمل ذلك حكومات الدول ذات الأهمية الجيوسياسية لتركيا.

2- أوجه التشابه مع الهجمات السابقة:

وقال المسؤولون إن هذه الهجمات استخدمت بنية تحتية مسجلة من تركيا.

3- تقييم المخابرات السرية:

وفي هذا الشأن، امتنع المسؤولون عن ذكر المعلومات الواردة في تقييمات المخابرات السرية.

قال المسؤولون إنه لم يكن من الواضح مَن هم الأفراد أو المنظمات المحددة المسؤولة، ولكنهم يعتقدون أن موجات الهجمات كانت مرتبطة لأنهم استخدموا جميعًا نفس الخوادم أو البنية الأساسية الأخرى.

ولم يرد مسؤول تركي كبير مباشرة على أسئلة حول الحملة لكنه قال: إن تركيا كانت في كثير من الأحيان ضحية للهجمات الإلكترونية.

وقالت الحكومة القبرصية في بيان: إن الوكالات ذات الصلة كانت على علم فوري بالهجمات وانتقلت لاحتوائها، مضيفة: لن نعلق على تفاصيل لأسباب تتعلق بالأمن القومي.

وقال مسؤولون في أثينا إنهم ليس لديهم دليل على أن نظام البريد الإلكتروني للحكومة اليونانية تعرض للخطر، ولم ترد الحكومة العراقية على طلبات التعليق.

ورفضت متحدثة باسم المركز الوطني للأمن السيبراني في المملكة المتحدة، والتي تعد جزءًا من وكالة الاستخبارات التابعة لـ GCHQ، التعليق على مَن يقف وراء الهجمات.

وفي الولايات المتحدة، رفض مكتب مدير الاستخبارات الوطنية التعليق على من يقف وراء الهجمات ولم يستجب مكتب التحقيقات الفيدرالي لطلب التعليق.

وقال خبراء الأمن السيبراني: إن الهجمات تسلط الضوء على نقطة ضعف في الركيزة الأساسية للبنية التحتية على الإنترنت والتي يمكن أن تترك الضحايا عرضة للهجمات التي تحدث خارج شبكاتهم الخاصة، مما يجعل من الصعب اكتشافها والدفاع عنها.

واستخدم المتسللون تقنية تعرف باسم اختطاف DNS، وفقًا للمسؤولين الغربيين وخبراء الأمن السيبراني الخاص، ويتضمن ذلك التلاعب بدفتر العناوين الفعال للإنترنت، المسمى نظام اسم المجال (DNS)، والذي يمكّن أجهزة الكمبيوتر من مطابقة عناوين مواقع الويب مع الخادم الصحيح.

وجميع الضحايا الذين حددتهم رويترز كانت لهم مواقع على مواقعهم المختطفة، وفقًا لجيمس شانك، باحث في شركة الأمن السيبراني الأمريكية Team Cymru.

إقرأ المزيد