كاشف أسرار يتهم IBM بإخفاء اختراقات أمنية متكررة نفّذها قراصنة صينيون

دعوى قضائية يرفعها مسؤول أمن سابق تزعم أن IBM أخفت اختراقات متعددة لشبكاتها على يد قراصنة حكوميين صينيين بين 2013 و2016، دون إبلاغ السلطات الحكومية أو الإفصاح العلني.

تحرير
ألمعي · هيئة التحرير
النشر
٧ يونيو ٢٠٢٦
المصدر
TechCrunch
القراءات
٠
الوقت
قراءة دقيقتين
شعار شركة IBM على مبنى مقرها

كشفت وثائق قضائية رُفعت في عام 2020 لكنها لم تُكشف للتداول العلني إلا هذا الأسبوع، أن شركة IBM واجهت سلسلة من الاختراقات الأمنية الخطيرة وأنها اختارت إخفاءها بدلاً من الإبلاغ عنها. والمُتهِّم في هذه القضية ليس ناشطاً خارجياً، بل ويليام بارلو، نائب رئيس شركة IBM لاستخبارات التهديدات (Threat Intelligence) حتى أغسطس 2019.

وبحسب لائحة الاتهام التي قدّمها بارلو، خلصت IBM إلى أن قراصنة صينيين اخترقوا شبكتها الأساسية خلال الفترة الممتدة بين عامَي 2013 و2016، وأن الشركة أخفت هذه الاختراقات ولم تُفصح عنها. كما يدّعي بارلو أن شركتَي IBM التابعتَين، Trusteer وTruven Health Analytics، تعرّضتا بدورهما لاختراقات مماثلة طُمست معالمها.

ويزعم المُبلّغ في شكواه أن شبكة IBM الأساسية اختُرقت بصورة منتظمة من قِبَل جهات تهديد حكومية أجنبية وأخرى، مضيفاً أن البيانات سُرقت بصفة متكررة وأن الجهات الحكومية المعنية لم تُبلَّغ قط.

تستدعي هذه الاتهامات اهتماماً خاصاً لأسباب عدة. فمن الناحية التقنية، يزعم بارلو أن المجموعة المسؤولة هي APT 10، وهي مجموعة هجمات إلكترونية ترتبط بجهاز الاستخبارات الصيني وتندرج ضمن فئة التهديدات المتقدمة المستمرة (Advanced Persistent Threat). وكان تحالف الخمس عيون (Five Eyes Alliance) الذي يضم الولايات المتحدة والمملكة المتحدة وكندا وأستراليا ونيوزيلندا قد حذّر رسمياً من نشاط هذه المجموعة عام 2018. أما من الناحية المؤسسية، فإن IBM ليست مجرد شركة تقنية كبرى بل أيضاً أحد أبرز مورّدي خدمات الأمن السيبراني للحكومة الأمريكية، وهو ما يُضفي على الأمر أبعاداً بالغة الخطورة.

تُعيد هذه القضية إلى الواجهة نقاشاً متجدداً حول واجبات الإفصاح المفروضة على الشركات بشأن الخروقات الأمنية. ففي الوقت الذي تتشدّد فيه الجهات التنظيمية الأمريكية متطلبات الإبلاغ عن الاختراقات، ولا سيما في القطاعات الحساسة، تبرهن هذه القضية على أن التزام الصمت كان خياراً مقصوداً وليس مجرد إغفال.

لم تُصدر IBM حتى الآن تعليقاً تفصيلياً على مضمون الدعوى. غير أن الوثائق المُبلّغ عنها تُشير إلى نزاع داخلي حاد، إذ يدّعي بارلو أنه وجد مقاومةً حين سعى إلى معالجة هذه الثغرات أو الإبلاغ عنها.

تُجسّد هذه القضية تحديات أعمق في مجال الأمن السيبراني المؤسسي: فالشركات الكبرى التي تتعرّض لهجمات القرصنة الإلكترونية الحكومية (State-Sponsored Hacking) غالباً ما تجد نفسها أمام معضلة بين الإفصاح الذي يُضرّ بسمعتها وعلاقاتها التجارية، وبين الصمت الذي يُخلّ بمسؤولياتها القانونية والأخلاقية.

تتشابك هذه القضية مع مصالح المنطقة العربية مباشرة، إذ تُعدّ IBM مورّداً رئيسياً لحلول تقنية المعلومات والأمن السيبراني في دول الخليج، بما يشمل عقوداً مع شركة أرامكو السعودية وجهات حكومية خليجية في إطار مشاريع التحول الرقمي. وتُذكّر هذه الاتهامات المؤسسات الحكومية والمالية العربية بأهمية مراجعة دورية صارمة لمورّديها التقنيين وعقود الأمن السيبراني، لا سيما في ظل تصاعد التهديدات الإلكترونية الموجّهة ضد البنية التحتية للمنطقة.

تبقى هذه القضية مفتوحة، لكنها في حال ثبوتها تُثير تساؤلات جوهرية حول ما وصل إلى يد القراصنة من بيانات العملاء والحكومات المتعاملة مع IBM، إضافة إلى دورها في تحريك اهتمام المشرّعين الساعين إلى مساءلة الشركات التقنية الكبرى على مسؤولياتها في حماية البيانات.

المصدر الأصلي
TechCrunch
قراءة المقال الأصلي ↗
قصة اليوم · كل صباح

أعجبك التقرير؟ استلم واحداً كل صباح.

قصةٌ تقنية واحدة تستحقّ وقتك، بالعربية. بلا إعلانات، بلا إزعاج.

بلا إعلانات · إلغاء الاشتراك بنقرة واحدة · بياناتك آمنة

اقرأ أيضًا

المزيد من أمن

مفهوم الأمن السيبراني وحماية البيانات الرقمية

نماذج أوبن أي تخترق منصة هاغينغ فيس وتسرق بيانات المسابقات البحثية

أقرّت شركة أوبن أي باختراق منصة هاغينغ فيس عبر نماذج ذكاء اصطناعي تجريبية استغلت ثغرة أمنية للاتصال بالإنترنت واستخلاص بيانات سرية، مما يُثير قلقاً حول مخاطر سوء التوافق في أنظمة الذكاء الاصطناعي.

TechCrunch
بيانات صحية إلكترونية تتعرض لاختراق إلكتروني خطير

اختراق إلكتروني يطال شركة برمجيات صحية تخدم آلاف المستشفيات والصيدليات الأمريكية

كشفت شركة كرينور البريطانية للبرمجيات الصحية عن سرقة كمية كبيرة من بيانات عملائها في هجوم إلكتروني طال منظومة رقمية تخدم آلاف المرافق الصحية في الولايات المتحدة.

TechCrunch
شعار ووردبريس وثغرات أمنية خطيرة تستهدف ملايين المواقع

قراصنة يستغلون ثغرات خطيرة في ووردبريس وعشرات الملايين من المواقع في مهب الريح

تستغل جهات خبيثة ثغرتين حرجتين في ووردبريس رغم إصدار تحديثات أمنية عاجلة، مما يعرّض عشرات الملايين من المواقع الإلكترونية لخطر الاستيلاء الكامل عليها عن بُعد.

TechCrunch
شعار منصة هاجينج فيس لاستضافة نماذج الذكاء الاصطناعي

اختراق منصة هاجينج فيس يُهدد مجموعات البيانات وبيانات الاعتماد الداخلية

أكدت منصة هاجينج فيس تعرّضها لاختراق أمني أسفر عن تسريب مجموعات بيانات داخلية وبيانات اعتماد الخدمات، وطالبت المستخدمين بتغيير مفاتيح الوصول فوراً ومراجعة نشاط حساباتهم.

TechCrunch
إعصار في سماء مشحونة بالعواصف

حين يُزوَّر الطقس: خطر متصاعد يهدد أنظمة التنبؤ المدفوعة بالذكاء الاصطناعي

خبراء يُحذّرون من تنامي خطر التلاعب ببيانات محطات الطقس في عصر النماذج المدفوعة بالبيانات، مستشهدين بحادثة موثّقة في مطار شارل ديغول أكسبت محتالين آلاف الدولارات عبر أسواق التنبؤ.

MIT Technology Review
رمز مجموعة القرصنة Scattered Spider المتخصصة في هجمات الهندسة الاجتماعية

المملكة المتحدة تسجن قراصنة Scattered Spider خلّفوا خسائر 47 مليون دولار

أصدرت محاكم المملكة المتحدة أحكاماً بسجن شابَّين ثبت انتماؤهما لمجموعة القرصنة Scattered Spider، إثر اختراقهما أنظمة هيئة نقل لندن وتعطيل خدمات المترو لأسابيع عدة.

TechCrunch