اختراق شامل.. كيف استطاع "الهكرز" إسقاط الحكومة إلكترونيا؟

hozaya
18 كانون الأول، 2019

مع ساعات الفجر الأولى ليوم الأربعاء الـ 18 من كانون الاول/ ديسمبر، وفي توقيت متزامن اخترق مجموعة من القراصنة مواقع إلكترونية رسمية على شبكة الإنترنت تتبع عددا من الوزارت العراقية حيث أقدموا على تعطيلها ومنع الولوج إليها فضلا عن الاستيلاء على بيانات سرية.

 

استيلاء على بيانات حساسة

تعد عملية الاختراق الالكتروني لمواقع الهيئات والوزارات الحكومية الأكبر من نوعها على الاطلاق التي يشهدها العراق، إذ يقول الخبير في مجال أمن المعلومات "محمد مناف" في حديثه لوكالة "يقين" إن عملية اختراق المواقع الالكترونية للوزارات والمؤسسات الحكومية سهل جدا على المحترفين، إذ أن غالبية هذه المواقع تفتقر لأبسط سبل الحماية.

وأضاف مناف أن الفساد هو عنوان برمجة هذه المواقع، إذ أن السيرفرات التي حملت عليها هذه المواقع غير رصينة ولا تتعامل مع الجدران النارية الفعالة Firewalls التي تحدث باستمرار، فضلا عن أن هذه المواقع غالبا لا تتبع السيرفر الخاص بالحكومة العراقية ومؤسساتها والذي تشرف عليه وزارة الاتصالات.

"حجم ما أعلن عنه المخترقون من بيانات استولوا عليها يصل إلى 180 كيكا بايت"

وعن عملية الاختراق ومدى كم البيانات التي حصل عليها المخترقون، كشف مناف عن أنه ومن خلال متابعته لمواقع التواصل الاجتماعي وما نشره بعض المخترقين، فإن هؤلاء استطاعوا الوصول إلى مواقع أكثر من 20 وزارة ومؤسسة حكومية وبنسب متفاوتة، وأن كم المعلومات التي قد يكون المخترقون قد حصلوا عليها ربما تكون كبيرة إلى الحد الذي يؤهلهم لتهديد الحكومة بنشر الفضائح وملفات الفساد.

وعن مدى مصداقية الفضائح التي قد يكون المخترقون قد حصلوا عليها، كشف مناف عن أن حجم ما أعلن عنه المخترقون من بيانات استولوا عليها يصل إلى 180 "كيكا بايت"، مؤكدا أن مواقع الوزارات الالكترونية لا تضم مطلقا نصوص العقود، ومن غير الممكن أن تكون صور العقود وصفقات الفساد قد وضعت على ذات جهاز الكومبيوتر الذي يستخدم لتحديث الموقع الالكتروني، لكن من المؤكد أن المخترقين استطاعوا ومن خلال استغلالهم لضعف هذه المواقع استطاعوا زرع برمجيات معينة (خبيثة) تنتقل بين مختلف الحاسبات التي تعمل عليها الوزرات وقد تكون انتقلت إلى حاسبات شخصية، وبالتالي فإن هذه البرمجيات ترسل كل ما متوفر من معلومات متى ما توفرت خدمة الإنترنت، بحسبه.

مهندس أمن المعلومات في وزارة الاتصالات "منتظر الربيعي" وفي حديثه لوكالة "يقين" كشف عن أن ما حدث من اختراق في المواقع الالكترونية لبعض الوزرات والمؤسسات الحكومية يرجع إلى عدة أسباب.

إذ يؤكد الربيعي على أن هناك 3 أنواع من المواقع التي عملت وزارة الاتصالات على تصنيفها، أولها تلك المواقع التي تستضيفها وزارة الاتصالات وتعمل على برمجتها وحمايتها وتطويرها وهذه المواقع لم تتعرض لأي اختراق على الرغم من أن الاف المحاولات كانت الوزارة قد سجلتها خلال الأشهر الماضية.

أما المواقع التي تستضيفها وزارة الاتصالات وشهدت اختراقا، فكشف الربيعي عن أنها تستضاف فقط على سيرفر وزراة الاتصالات لكن الوزارة لا تتحكم بها ولا ببرمجها ولا تؤمن لها الحماية، مشيرا إلى أنها تعرضت للاختراق بسبب اللغات البرمجية البسطية التي استخدمت في برمجتها فضلا عن التطبيقات والبرمجيات المجانية التي أدمجت فيها لتأمين الحماية لها دون جدوى.

"هناك تقصير أمني كبير في مجال أمن المعلومات في العراق"

واختتم الربيعي حديثه لوكالتنا بالإشارة إلى أن أكثر المواقع التي تعرضت للقرصنة خلال الساعات الماضية لم تكن مستضافة على خادم "server" وزارة الاتصالات وبرمجت بلغات سيئة ودون أي حماية، فضلا عن أنها اعتمدت في المراسلات على البريد الالكتروني لهذه المواقع دون أي تتوفر فيها أي حماية.

 

فساد كبير كشف عنه الاختراق

مواقع وزارات متعددة تعرضت للاختراق والهجوم الالكتروني من قبل مجموعة قراصنة أطلقوا على أنفسهم "Max pro" إذ عملوا على اختراق وزارات النفط والصحة والتربية والتجارة ومستشارية الأمن الوطني وغيرها من المواقع.

وفي التفاصيل، كشف النائب "علي البديري" عن أن اختراق قراصنة لمواقع حكومية يعد ضربة كبيرة للأمن الوطني ولأمن المعلومات في مختلف الوزارات الأمنية والخدمية.

وأضاف البديري في حديثه لوكالة "يقين" أن التفسير الوحيد لنجاح عمليات الاختراق هذه هو الفساد الكبير الذي يعتري عمل مختلف الوزارات في جميع الحكومات المتعاقبة، لافتا إلى أن أي تبرير حكومي لعملية الاختراق هذه لن تنفع، إذ أن وزارة الاتصالات كانت قد أوضحت قبل عامين وفي حادثة قرصنة سابقة عن أن هناك تقصير أمني كبير في مجال أمن المعلومات في العراق، متهما الجهات الادارية والأمنية في الوزارات والمؤسسات الحكومية بالتقصير الكبير والفساد، بحسبه.

من جهته، يرى الخبير الأمني العراقي "رياض العلي" في حديثه لوكالة "يقين" إن العراق يعد أكثر بلد مخترق مخابراتيا وأمنيا ومن أكثر من 60 دولة حول العالم، مضيفا أن العراق وحتى الان يفتقر لأبسط معايير الأمن الالكتروني.

وأضاف العلي أن عملية الاختراق الكبيرة التي حدث الاربعاء تنم عن أن المواقع الالكترونية العراقية قابلة للاختراق وبكل بساطة، ولعل عدم تعرضها لمثل هكذا قرصنة خلال السنوات الماضية يرجع إلى عدم أهميتها المعلوماتية.

 

استهداف سياسي

إذ يعتقد العلي أن الغاية الرئيسة من هذا الاختراق هو سياسي بامتياز، إذ أن التظاهرات الشعبية المستمرة منذ أكثر من شهرين كشفت عن مدى القمع الذي استخدمته الأجهزة الأمنية والميليشيات، وبالتالي فإن العلي لا يستبعد أن يكون هذا الاختراق جزء من الرد الذكي على الحكومة الذي يرمي إلى تسقيط الحكومة الكترونيا بالدرجة الأولى، خاصة ما يتعلق باختراق رئاسة الوزاراء ومستشارية الأمن الوطني التي يفترض ان تكون أقوى جهة أمنية في البلاد، بحسبه.

"الاختراق الذي حدث لعدد من المواقع الالكترونية الحكومية لا يخرج عن كونه استهداف سياسي للحكومة"

واختتم العلي حديثه عن الوهن الأمني الالكتروني في العراق بالإشارة إلى أن جميع النواب في البرلمان يناقشون مشاريع القرارات وجلسات البرلمان من خلال مجموعات مغلقة على تطبيق الواتساب، وهذا دليل كاف على مدى الاستهتار الأمني المعلوماتي في العراق.

أما المحلل السياسي "مصطفى المولى" فيؤيد أن الاختراق الذي حدث لعدد من المواقع الالكترونية الحكومية لا يخرج عن كونه استهداف سياسي للحكومة، ولا يستبعد أن يكون من نفذه مجموعة من الشباب العراقيين المحترفين الذي درسوا في جامعات رصينة خلال السنوات الماضية، مرجحا أن الحكومة الحالية المستقيلة وبجميع أذرعها الأمنية لن تستطيع الرد على هذه الهجمات ولن تستطيع حماية مواقعها على أقل تقدير.

هي عملية اختراق أمني معلوماتي لغالبية المواقع الالكترونية الحكومية، عملية كشفت عن مدى الفساد في الوزارات المخترقة وعن مدى التخبط الأمني المعلوماتي الذي تشهده المؤسسات الحكومية.

menu-circlecross-circle