كاشف أسرار يتهم IBM بإخفاء اختراقات أمنية متكررة نفّذها قراصنة صينيون

دعوى قضائية يرفعها مسؤول أمن سابق تزعم أن IBM أخفت اختراقات متعددة لشبكاتها على يد قراصنة حكوميين صينيين بين 2013 و2016، دون إبلاغ السلطات الحكومية أو الإفصاح العلني.

تحرير
ألمعي · هيئة التحرير
النشر
٧ يونيو ٢٠٢٦
المصدر
TechCrunch ↗
القراءات
٠
الوقت
قراءة دقيقتين
شعار شركة IBM على مبنى مقرها

كشفت وثائق قضائية رُفعت في عام 2020 لكنها لم تُكشف للتداول العلني إلا هذا الأسبوع، أن شركة IBM واجهت سلسلة من الاختراقات الأمنية الخطيرة وأنها اختارت إخفاءها بدلاً من الإبلاغ عنها. والمُتهِّم في هذه القضية ليس ناشطاً خارجياً، بل ويليام بارلو، نائب رئيس شركة IBM لاستخبارات التهديدات (Threat Intelligence) حتى أغسطس 2019.

وبحسب لائحة الاتهام التي قدّمها بارلو، خلصت IBM إلى أن قراصنة صينيين اخترقوا شبكتها الأساسية خلال الفترة الممتدة بين عامَي 2013 و2016، وأن الشركة أخفت هذه الاختراقات ولم تُفصح عنها. كما يدّعي بارلو أن شركتَي IBM التابعتَين، Trusteer وTruven Health Analytics، تعرّضتا بدورهما لاختراقات مماثلة طُمست معالمها.

ويزعم المُبلّغ في شكواه أن شبكة IBM الأساسية اختُرقت بصورة منتظمة من قِبَل جهات تهديد حكومية أجنبية وأخرى، مضيفاً أن البيانات سُرقت بصفة متكررة وأن الجهات الحكومية المعنية لم تُبلَّغ قط.

تستدعي هذه الاتهامات اهتماماً خاصاً لأسباب عدة. فمن الناحية التقنية، يزعم بارلو أن المجموعة المسؤولة هي APT 10، وهي مجموعة هجمات إلكترونية ترتبط بجهاز الاستخبارات الصيني وتندرج ضمن فئة التهديدات المتقدمة المستمرة (Advanced Persistent Threat). وكان تحالف الخمس عيون (Five Eyes Alliance) الذي يضم الولايات المتحدة والمملكة المتحدة وكندا وأستراليا ونيوزيلندا قد حذّر رسمياً من نشاط هذه المجموعة عام 2018. أما من الناحية المؤسسية، فإن IBM ليست مجرد شركة تقنية كبرى بل أيضاً أحد أبرز مورّدي خدمات الأمن السيبراني للحكومة الأمريكية، وهو ما يُضفي على الأمر أبعاداً بالغة الخطورة.

تُعيد هذه القضية إلى الواجهة نقاشاً متجدداً حول واجبات الإفصاح المفروضة على الشركات بشأن الخروقات الأمنية. ففي الوقت الذي تتشدّد فيه الجهات التنظيمية الأمريكية متطلبات الإبلاغ عن الاختراقات، ولا سيما في القطاعات الحساسة، تبرهن هذه القضية على أن التزام الصمت كان خياراً مقصوداً وليس مجرد إغفال.

لم تُصدر IBM حتى الآن تعليقاً تفصيلياً على مضمون الدعوى. غير أن الوثائق المُبلّغ عنها تُشير إلى نزاع داخلي حاد، إذ يدّعي بارلو أنه وجد مقاومةً حين سعى إلى معالجة هذه الثغرات أو الإبلاغ عنها.

تُجسّد هذه القضية تحديات أعمق في مجال الأمن السيبراني المؤسسي: فالشركات الكبرى التي تتعرّض لهجمات القرصنة الإلكترونية الحكومية (State-Sponsored Hacking) غالباً ما تجد نفسها أمام معضلة بين الإفصاح الذي يُضرّ بسمعتها وعلاقاتها التجارية، وبين الصمت الذي يُخلّ بمسؤولياتها القانونية والأخلاقية.

تتشابك هذه القضية مع مصالح المنطقة العربية مباشرة، إذ تُعدّ IBM مورّداً رئيسياً لحلول تقنية المعلومات والأمن السيبراني في دول الخليج، بما يشمل عقوداً مع شركة أرامكو السعودية وجهات حكومية خليجية في إطار مشاريع التحول الرقمي. وتُذكّر هذه الاتهامات المؤسسات الحكومية والمالية العربية بأهمية مراجعة دورية صارمة لمورّديها التقنيين وعقود الأمن السيبراني، لا سيما في ظل تصاعد التهديدات الإلكترونية الموجّهة ضد البنية التحتية للمنطقة.

تبقى هذه القضية مفتوحة، لكنها في حال ثبوتها تُثير تساؤلات جوهرية حول ما وصل إلى يد القراصنة من بيانات العملاء والحكومات المتعاملة مع IBM، إضافة إلى دورها في تحريك اهتمام المشرّعين الساعين إلى مساءلة الشركات التقنية الكبرى على مسؤولياتها في حماية البيانات.

المصدر الأصلي
TechCrunch
قراءة المقال الأصلي ↗
قصة اليوم · كل صباح

أعجبك التقرير؟ استلم واحداً كل صباح.

قصةٌ تقنية واحدة تستحقّ وقتك، بالعربية. بلا إعلانات، بلا إزعاج.

بلا إعلانات · إلغاء الاشتراك بنقرة واحدة · بياناتك آمنة

اقرأ أيضًا

المزيد من أمن

جودي فولكنر، الرئيسة التنفيذية المؤسسة لشركة إيبك سيستمز

إيبك توقف تطوير منتجاتها مؤقتاً لإصلاح ثغرات تهدد بيانات 320 مليون مريض

أوقفت شركة إيبك، أكبر مزوّد لأنظمة السجلات الصحية الإلكترونية في أمريكا، تطوير منتجاتها ستة أسابيع لإصلاح ثغرات أمنية في نظام MyChart قد تسمح بالوصول إلى بيانات ملايين المرضى دون تسجيل أثر.

TechCrunch
حاسوب ماك بوك إير مفتوح على مكتب يرمز إلى نظام ماك أو إس من آبل

آبل تشدد ضوابط الوصول الكامل للقرص في ماك مواجهةً لمخاطر وكلاء الذكاء الاصطناعي

أعلنت آبل تشديد صلاحية الوصول الكامل للقرص في نظام ماك أو إس، بعد تنامي المخاوف من وكلاء الذكاء الاصطناعي القادرين على الوصول غير المقيّد إلى ملفات المستخدمين ورسائلهم وسجل تصفحهم.

TechCrunch
تصور للمعالج الضوئي العصبي المستخدم لكشف مقاطع فيديو التزييف العميق

معالج ضوئي يكتشف التزييف العميق في الفيديو بدقة تقارب 98%

باحثون في جامعة كاليفورنيا لوس أنجلوس يطورون معالجاً عصبياً ضوئياً يفحص عشرات مقاطع الفيديو في آنٍ واحد باستخدام الضوء بدلاً من الكهرباء، لكشف التزييف العميق بدقة واستهلاك طاقة منخفضين.

ScienceDaily
تصوير فني لأسراب الذكاء الاصطناعي المتشابكة تحمي الشبكات السيبرانية

أرمادين: 255 مليون دولار لحماية الشركات بأسراب الذكاء الاصطناعي

مؤسس مانديانت كيفن مانديا يطلق أرمادين، شركة تستخدم أسراباً من عوامل الذكاء الاصطناعي المستقلة لمحاكاة هجمات القراصنة واختبار دفاعات الشركات بتكلفة أقل وسرعة أكبر.

TechCrunch
مارك تشين، كبير مسؤولي الأبحاث في OpenAI

كبير باحثي OpenAI يدافع عن سلامة النماذج بعد اختراق Hugging Face

مارك تشين، كبير مسؤولي الأبحاث في OpenAI، يرد على تداعيات اختراق عوامل الذكاء الاصطناعي لمنصة Hugging Face، ويشرح إجراءات السلامة الجديدة ومراقبة التدريب التي تبنتها الشركة.

MIT Technology Review
صورة جوية لمبنى البنتاغون، مقر وزارة الدفاع الأمريكية

اختراق استمر تسعة أشهر يكشف بيانات ملايين من عسكريي الجيش الأمريكي

أبلغت وزارة الدفاع الأمريكية ملايين العسكريين الحاليين والسابقين بأن بياناتهم الشخصية، بما فيها أرقام الضمان الاجتماعي، سُرقت عبر ثغرة في نظام لمشاركة الملفات.

TechCrunch