أمازون تكشف عن حملة تجسس سيبرانية روسية استهدفت البنية التحتية للغرب لمدة 5 سنوات
كشف فريق استخبارات التهديدات في شركة “أمازون” عن حملة هجمات سيبرانية موسعة استمرت خمس سنوات، استهدفت مستخدمي منصة “أمازون ويب سيرفيسز” (AWS) في الدول الغربية. وأفاد التقرير بأن هذه الهجمات مرتبطة بمجموعة القرصنة الشهيرة “ساندوورم” (Sandworm)، التابعة لجهاز الاستخبارات العسكرية الروسية.
ثغرات في أجهزة العملاء لا في المنصة
صرح سي جيه موزس، كبير مسؤولي أمن المعلومات في أمازون، أن الهجمات لم تخترق أنظمة “أمازون” نفسها، بل استغلت “أجهزة حافة الشبكة” الخاصة بالعملاء والمستضافة على السحابة، والتي كانت تعاني من أخطاء في الإعدادات والتكوين. ووصف موزس هذا القصور الأمني بأنه يشبه “وضع أقفال باهظة الثمن على الباب الأمامي بينما تُترك نافذة الطابق العلوي مفتوحة مع سلم بجانبها”.
استهداف القطاعات الحيوية
ركزت الحملة، التي بدأت منذ عام 2021 وما زالت مستمرة، على استهداف البنية التحتية الحيوية، لا سيما:
قطاع الطاقة في الدول الغربية.
مزودي الخدمات الأساسية في أمريكا الشمالية وأوروبا.
المؤسسات التي تعتمد على البنية التحتية الشبكية السحابية.
تحذيرات من تهديدات كورية شمالية
إلى جانب النشاط الروسي، أشار المسؤول الأمني في أمازون إلى وجود تهديدات سيبرانية محكمة وواسعة النطاق مصدرها عملاء من كوريا الشمالية، وذلك وفقاً لما نقلته مجلة “فوربس”.
أكدت أمازون أنها قامت بإخطار جميع العملاء المتأثرين، وحثت مستخدميها مع مطلع العام الجديد على ضرورة التدقيق في إعدادات أجهزة الشبكة الخاصة بهم، ومراقبتها بشكل مستمر لضمان عدم وجود ثغرات ناتجة عن سوء التكوين، مؤكدة أن اليقظة هي السبيل الوحيد لصد هذه الهجمات المستمرة.

تعليقات