بحسب موقع Neowin ، يشير التقرير إلى أن الهجوم الإلكتروني استهدف ثغرة أمنية في برنامج MOVEit. وصرح إريك غولدشتاين، مساعد المدير التنفيذي لوكالة الأمن السيبراني وأمن البنية التحتية (CISA)، بأنهم يقدمون الدعم لعدد من الوكالات الفيدرالية التي تعرضت أنظمتها للاختراق نتيجةً لثغرة أمنية في برنامج MOVEit، وأكد أن الوكالة تعمل بشكل عاجل لفهم تأثير الهجوم وضمان معالجته في الوقت المناسب.
استهدف المتسللون ثغرة أمنية في برنامج MOVEit.
حتى الآن، لم يصدر أي تعليق رسمي من وكالة الأمن السيبراني وأمن البنية التحتية (CISA) بشأن الوكالات الحكومية الأمريكية المتضررة من هذا الهجوم الإلكتروني. علاوة على ذلك، لا توجد معلومات تشير إلى ما إذا كانت ملفات حكومية أمريكية حساسة قد تعرضت للاختراق. واكتفت مديرة الوكالة، جين إيسترلي، بالقول لشبكة NBC News إن المتسللين المسؤولين عن الهجوم هم "مجموعة برامج فدية سيئة السمعة".
يعتقد العديد من الخبراء أن الهجمات انطلقت من مجموعة CL0P، وهي مجموعة قرصنة مقرها روسيا. وقد أصدر مكتب التحقيقات الفيدرالي ووكالة الأمن السيبراني وأمن البنية التحتية تحذيراً بشأن CL0P الأسبوع الماضي بعد أن زعمت المجموعة اكتشاف ثغرة أمنية في برنامج MOVEIt، وأنها مستعدة لاستغلالها لمهاجمة الأنظمة من خلال البرنامج.
أعلنت مجموعة CL0P مسؤوليتها عن هجمات إلكترونية استهدفت العديد من الحكومات والشركات باستغلالها ثغرة أمنية في هذا البرنامج. ومن بين الضحايا الذين حددتهم المجموعة موظفون في هيئة الإذاعة البريطانية (BBC)، والخطوط الجوية البريطانية، وشركة شل العملاقة للنفط، وحكومتا ولايتي مينيسوتا وإلينوي الأمريكيتين، بالإضافة إلى العديد من المنظمات الأخرى.
رابط المصدر








تعليق (0)