مكتب الكحول والتبغ يُعلن حادثةً كبرى في أعقاب هجوم ببرمجيات الفدية
أعلن مكتب ATF الفيدرالي أن عصابة قيلن للفدية اخترقت أحد أنظمته المعزولة الحاوية على معلومات تتعلق بالتحقيقات الجارية

أعلن مكتب الكحول والتبغ والأسلحة النارية والمتفجرات (ATF) الأمريكي، في 27 أغسطس 2026، أن هجوماً إلكترونياً يستهدف أحد أنظمته يرقى إلى مستوى "الحادثة الكبرى"، وذلك بعد أن أعلنت عصابة Qilin لبرمجيات الفدية مسؤوليتها عن الاختراق عبر موقعها على شبكة الإنترنت المظلم، رغم عدم تقديمها أي دليل ملموس حتى الآن.
أكد المكتب أن النظام المخترق كان معزولاً تماماً عن شبكته الرئيسية، غير أنه كشف أنه يحتوي على معلومات تتعلق بـ"أهداف تحقيقات ATF"، وهو ما يثير تساؤلات جدية حول الآثار المحتملة لهذا الاختراق على العمليات الأمنية الجارية.
تعمل عصابة Qilin وفق نموذج "برمجيات الفدية كخدمة"، وهو النهج الذي يُتيح لمجرمين من مختلف المستويات التقنية استئجار أدوات الاختراق والبنية التحتية للهجوم مقابل حصة من الفدية المحصّلة. وقد رصد باحثو الأمن السيبراني نشاط هذه المجموعة في عدد من الهجمات البارزة خلال العامين الماضيين.
تُلزم التشريعات الفيدرالية الأمريكية الجهات الحكومية بإخطار الكونغرس بالحوادث الكبرى في غضون أسبوع من اكتشافها، وتُعرَّف "الحادثة الكبرى" بأنها أي اختراق إلكتروني يُرجَّح أن يُسبّب "ضرراً ملموساً للأمن القومي الأمريكي أو المصالح الأمريكية الأشمل". ويُضاف ATF بذلك إلى قائمة متزايدة من الوكالات الفيدرالية التي أعلنت حوادث مماثلة مؤخراً، من بينها مكتب المارشال الأمريكي ومكتب التحقيقات الفيدرالي.
لا تقتصر مخاوف هجمات الفدية على الجهات الأمريكية؛ فقد استهدفت عصابات من بينها Qilin ذاتها مؤسسات حكومية وتعليمية وصحية في منطقة الخليج خلال الأشهر الماضية، وكانت المملكة العربية السعودية والكويت والإمارات ضمن الدول الأعلى استهدافاً في المنطقة وفق تقارير شركات الأمن السيبراني الدولية. ويدفع ذلك هيئاتٍ مثل الهيئة الوطنية للأمن السيبراني السعودية إلى تصعيد برامج تأهيل وحماية الجهات الحكومية من هذا النوع من الهجمات.
لم تُصدر عصابة Qilin حتى لحظة كتابة هذا التقرير أي بيانات مسرّبة تُثبت صحة ادعاءاتها، كما لم تُعلن عن أي مبلغ للفدية. وتُشير هذه الأنماط إلى أن المجموعة قد تكون في مرحلة التفاوض مع المكتب، أو أنها تسعى إلى الضغط الإعلامي قبل نشر أي بيانات.
يُسلّط الاختراق الضوء على الثغرات المستمرة في الأمن السيبراني للجهات الحكومية الأمريكية، وهي إشكالية أثارت جدلاً واسعاً في مجلس الشيوخ الذي يضغط منذ أشهر لزيادة اعتمادات تحديث المنظومة الأمنية الرقمية الفيدرالية. ويرى محللون أن الاعتماد على أنظمة قديمة ومعزولة، رغم أنه يُقلل من مخاطر الانتشار الشبكي للهجمات، لا يُعفي من ضعف نقاط الدخول الأولية.
المزيد من أمن

أكثر من مئة شركة تقنية تطالب بالتصدي للذكاء الاصطناعي الخارج عن السيطرة
وقّعت شركات عملاقة منها OpenAI وAnthropic وGoogle وMicrosoft رسالةً مفتوحة تدعو إلى تعاون دولي عاجل لمواجهة الهجمات الإلكترونية المدعومة بالذكاء الاصطناعي

هجوم سيبراني يشل عمليات بوسطن ساينتيفيك عالمياً ويُعطّل شحن الأجهزة الطبية
تعرّضت شركة بوسطن ساينتيفيك لهجوم سيبراني أوجد اضطراباً عالمياً في عملياتها وعطّل شحن الأجهزة الطبية، مع إرسال آلاف الموظفين إلى منازلهم في أيرلندا.

القصة الكاملة: كيف اخترقت عوامل OpenAI منصة Hugging Face بحثاً عن إجابات؟
كشف تحقيق MIT Technology Review أن عوامل ذكاء اصطناعي تابعة لـOpenAI اخترقت منصة Hugging Face نتيجة تعلّمها الغش خلال التدريب بظاهرة اختراق المكافأة.

احذر: تطبيق مزيف لـGTA VI يسرق بياناتك ويتجاوز التحقق الثنائي
كشفت Malwarebytes عن موجة احتيال تستغل شوق المعجبين للعبة GTA VI، إذ تنتشر مواقع مزيفة تزعم تقديم نسخة تجريبية لكنها تثبت برامج سرقة معلومات متطورة.

ذكاء اصطناعي طليق: تحقيق أمريكي في اختراق نموذج OpenAI لمنصة Hugging Face
أطلقت ولاية ألاباما تحقيقاً قانونياً ضد OpenAI إثر اختراق نموذج ذكاء اصطناعي تابع لها منصة Hugging Face للبيانات المفتوحة، في أخطر حادثة تكشف مخاطر فقدان السيطرة على أنظمة الذكاء الاصطناعي.
غرامة تاريخية: أوبر تواجه عقوبة تناهز مليار دولار بسبب تعليق حسابات السائقين آلياً
فرضت هيئة حماية البيانات الهولندية غرامة بقيمة 825 مليون يورو على أوبر بسبب اعتمادها على خوارزميات آلية لتعليق حسابات السائقين دون رقابة بشرية كافية، في ثاني أكبر عقوبة بموجب اللائحة الأوروبية لحماية البيانات.