تعرض ما لا يقل عن تسعة موظفين في وزارة الخارجية الأمريكية يعملون في أوغندا أو معها للاختراق ببرامج تجسس من صنع NSO Group، وذلك وفقًا لتقرير صادر عن وكالة رويترز.
واستهدفت عمليات الاختراق، التي حدثت في الأشهر العديدة الماضية، مسؤولين أمريكيين إما في أوغندا أو يركزون على الأمور المتعلقة بالدولة الواقعة في شرق إفريقيا.
وأكدت صحيفة وول ستريت جورنال القصة، حيث ذكرت أن عدد العاملين في السفارة من الأمريكيين والأوغنديين الذين تم اختراقهم وصل إلى 11 شخص.
وفي حين أنه من غير الواضح من نفذ الهجمات، تقول NSO Group إنها تبيع برامجها فقط للمنظمات الحكومية التي حصلت على موافقة من الحكومة الإسرائيلية.
وزعمت NSO Group أن برامج التجسس الخاصة بها غير قادرة على استهداف أرقام الهواتف الأمريكية. ولا يبدو أن حالة أوغندا تدحض هذا الادعاء.
وذكرت وكالة رويترز أنه بينما كان الأشخاص المستهدفون موظفين في وزارة الخارجية. ولكن كانوا يستخدمون أرقام هواتف أجنبية دون رمز الدولة الأمريكية.
ومع ذلك، تم استخدام الأجهزة في الأعمال الرسمية لوزارة الخارجية. ويشير ذلك إلى أن الشركة الإسرائيلية قد تكون متورطة الآن في جهود تجسس ضد حكومة الولايات المتحدة.
ويمكن لبرنامج التجسس بيغاسوس تسجيل البيانات عن بعد من جهاز iOS أو أندرويد مصاب. ويمكن استخدامه لتشغيل ميكروفونات الهاتف أو الكاميرات سرًا. كما أنه مصمم لإصابة الهواتف دون أن ينقر الهدف على رابط أو يتخذ إجراءً.
وليس من المفترض أيضًا أن يترك بيغاسوس أي آثار. ولكن المحققين طوروا بعض الطرق لتحديد ما إذا كان الهاتف قد اخترق.
ويجب على NSO Group الحصول على موافقة من وزارة الدفاع الإسرائيلية قبل أن تبيع برامجها إلى وكالة حكومية أخرى.
وأصر المؤسس المشارك للشركة على أن الشركة لا تعرف على من يتجسس عملاؤها بواسطة برامجها. وتقول الشركة أيضًا إنها تحقق مع العملاء إذا كانوا يستخدمون بيغاسوس ضد أهداف محظورة وتقطع وصول العميل إذا كان هناك دليل على إساءة الاستخدام.
فضيحة كبرى لبائع برامج التجسس NSO Group
قال متحدث باسم NSO Group لوكالة رويترز إن الشركة تحقق في تقاريرها. وأبلغت السفارة الإسرائيلية في واشنطن رويترز أن استهداف مسؤولين أمريكيين باستخدام بيغاسوس يمثل انتهاكًا خطيرًا لاتفاقيات الترخيص.
الرد الأمريكي على الاستهدافات الأخيرة
وقال متحدث باسم السفارة: إن المنتجات السيبرانية مثل تلك المذكورة تخضع للإشراف والترخيص لتصديرها إلى الحكومات فقط لأغراض تتعلق بمكافحة الإرهاب والجرائم الخطيرة. أحكام الترخيص واضحة وإذا كانت هذه الادعاءات صحيحة، فهي انتهاك خطير لهذه الأحكام.
وأضافت الولايات المتحدة مؤخرًا NSO Group إلى قائمة الكيانات الخاصة بها. ويفرض ذلك قيودًا على الشركات الأمريكية التي تريد التعامل معها.
بينما رفعت شركة آبل دعوى قضائية ضد NSO Group مدعيةً أنها انتهكت شروط خدمة آبل من خلال إنشاء أكثر من مئة حساب عبر آيكلاود لإرسال بيانات ضارة عبر iMessage.
وتقول آبل إنها صححت الثغرة الأمنية المحددة التي استخدمتها الشركة الإسرائيلية لتثبيت بيغاسوس مع iOS 14.8. وأوضحت أنها أضافت حماية إضافية في iOS 15.
وعندما أعلنت الشركة عن دعواها القضائية، قالت شركة آبل إنها تبلغ المستخدمين الذين تم استهدافهم من قبل حملة تجسس برعاية الدولة.
وغرد السياسي الأوغندي نوربرت ماو في شهر نوفمبر بأنه تلقى أحد الإخطارات. وذكرت صحيفة وول ستريت جورنال أن المسؤولين الأمريكيين تلقوا هذه الإخطارات أيضًا.
وهناك أيضًا تقارير تفيد بأن حكومة الولايات المتحدة تعمل على مبادرة مع دول أخرى لمنع بيع أدوات المراقبة والتكنولوجيا للحكومات الاستبدادية.
ووفقًا لصحيفة وول ستريت جورنال، تركز الجهود على ضوابط التصدير. ومن المرجح أن يتم الإعلان عنها في قمة الديمقراطية، التي تبدأ في 9 ديسمبر.
في عالم الإنترنت الذي لا يتوقف، يعتمد ملايين المستخدمين على فيسبوك وإنستجرام للتواصل والعمل والتسويق. ومع ارتفاع معدلات الاختراق، وانتحال الهوية، والمضايقات الإلكترونية، أصبح الإبلاغ عن المشكلات وتقديم الشكاوى في فيسبوك وإنستجرام خطوة أساسية لحماية حساباتك.
ولأن الوصول إلى الروابط الرسمية قد يكون مربكًا للبعض، نقدم لك هذا الدليل الشامل الذي يضم كل روابط الإبلاغ والشكاوى في فيسبوك وإنستجرام: الروابط المعتمدة لمشاكل الاختراق، انتحال الهوية، المحتوى المسيء، الأعطال، وغيرها.
دليل الإبلاغ والشكاوى في فيسبوك وإنستجرام
1. الإبلاغ عن حساب ينتحل هويتك
إذا اكتشفت حسابًا مزيفًا يستخدم صورك أو بياناتك الشخصية:
هذا الدليل يعتبر دليل الإبلاغ والشكاوى في فيسبوك وإنستجرام، ستجد فيه كل ما تحتاجه لحل أي مشكلة قد تواجهك؛ من مشكلات الاختراق، إلى المحتوى المسيء، إلى تعطيل الحساب. استخدم دائمًا الروابط الرسمية للحصول على أفضل وأسرع نتيجة.
أكدت شركة جوجل في بيان رسمي أنها لم تُصدر أي تحذيرات شاملة لمستخدمي Gmail بشأن تغيير كلمات المرور، نافيةً صحة التقارير التي زعمت تعرض الخدمة لاختراق واسع النطاق استهدف أكثر من 2.5 مليار حساب.
تقارير مضللة جوجل تنفي اختراق Gmail وتؤكد قوة أنظمتها الأمنية
تقارير مضللة جوجل تنفي اختراق Gmail وتؤكد قوة أنظمتها الأمنية
أوضحت جوجل أن أنظمة الأمان في Gmail قادرة على التصدي لمعظم التهديدات، حيث تمنع أكثر من 99.9% من محاولات التصيد والبرمجيات الخبيثة قبل وصولها إلى المستخدمين. وأضافت أنها تستثمر باستمرار في تطوير تقنيات الحماية لضمان بقاء بيانات المستخدمين في أمان.
شددت الشركة على أن الأخبار المتداولة حول اختراقات جماعية لا أساس لها من الصحة، وأن نشر مثل هذه الشائعات قد يثير الذعر بين المستخدمين، بل وقد يُستغل من قِبل مجرمي الإنترنت لنشر رسائل تصيد وهمية.
التقارير المضللة كانت قد ربطت بين مزاعم اختراق Gmail واختراق مزعوم لقاعدة بيانات Salesforce، إضافةً إلى تحذيرات من هجمات “هندسة اجتماعية” يتنكر منفذوها في صورة موظفي دعم تقني، وهو ما نفت جوجل صحته بالكامل.
قالت السلطات البريطانية إن آلاف اللاجئين الأفغان وعددًا من الوزراء السابقين في حكومة حزب المحافظين وأفرادًا في الجيش البريطاني تأثروا بتسريب بيانات نتيجة هجوم فدية إلكتروني استهدف شركة متعاقدة مع الحكومة.
تسريب بيانات وزراء بريطانيين ولاجئين أفغان بعد هجوم إلكتروني
تسريب بيانات وزراء بريطانيين ولاجئين أفغان بعد هجوم إلكتروني
الاستهداف وقع على شركة Inflite، وهي متعهد خارجي يقدم خدمات رحلات جوية للحكومة في مطار ستانستيد.
البيانات المسربة تضمنت:
أسماء
تواريخ ميلاد
أرقام جوازات سفر
أرقام هوية مرتبطة ببرنامج إعادة توطين الأفغان في بريطانيا.
هجوم إلكتروني جديد يكشف بيانات حساسة لآلاف الأشخاص، ويزيد الضغط على وزارة الدفاع البريطانية لضمان حماية أفضل للمعلومات، خصوصًا بعد سلسلة من الاختراقات الأخيرة.