وفقًا لموقع نيووين ، أفاد التقرير بأن هذا الهجوم الإلكتروني صُمم لاستهداف ثغرة في برنامج MOVEit. وصرح إريك جولدشتاين، مساعد مدير العمليات في وكالة أمن المعلومات والأنظمة (CISA)، بأنهم يقدمون المساعدة للعديد من الوكالات الفيدرالية التي تعرضت أنظمتها للاختراق من قِبل قراصنة عبر ثغرة أمنية في برنامج MOVEit، مؤكدًا أن الوكالة تعمل بشكل عاجل لفهم الآثار وضمان معالجتها في الوقت المناسب.
استهدف المتسللون ثغرة أمنية في برنامج MOVEit
حتى الآن، لم يصدر أي تعليق رسمي من وكالة الأمن السيبراني والأمن السيبراني (CISA) حول الجهات الحكومية الأمريكية التي تأثرت بالهجوم الإلكتروني. كما لا توجد معلومات حول ما إذا كانت ملفات حكومية أمريكية حساسة قد سُرقت. وصرحت مديرة وكالة الأمن السيبراني والأمن السيبراني، جين إيسترلي، لشبكة إن بي سي نيوز بأن القراصنة المسؤولين عن الهجوم هم "مجموعة معروفة ببرامج الفدية".
يعتقد العديد من الخبراء أن الهجمات جاءت من CL0P، وهي مجموعة قراصنة مقرها روسيا. أصدر مكتب التحقيقات الفيدرالي (FBI) ووكالة الأمن السيبراني والأمن السيبراني (CISA) تحذيرًا بشأن CL0P الأسبوع الماضي بعد أن زعمت المجموعة اكتشاف ثغرة أمنية في برنامج MOVEIt واستعدادها لاستغلالها لمهاجمة الأنظمة التي تستخدم البرنامج.
أعلنت مجموعة CL0P مسؤوليتها عن هجمات إلكترونية استهدفت عدة حكومات وشركات، مستغلةً هذه الثغرة البرمجية. ومن بين الضحايا الذين حددتهم المجموعة موظفون في هيئة الإذاعة البريطانية (BBC)، والخطوط الجوية البريطانية، وشركة شل النفطية العملاقة، وحكومتي ولايتي مينيسوتا وإلينوي الأمريكيتين، وغيرهم.
[إعلان 2]
رابط المصدر
تعليق (0)