بينها شركات تمتلك فروعا في المغرب .. قراصنة روس يستهدفون نحو 50 شركة حول العالم  و"شل" و"فيليبس" و"جنرال إلكتريك" ضمن الضحايا

 بينها شركات تمتلك فروعا في المغرب .. قراصنة روس يستهدفون نحو 50 شركة حول العالم  و"شل" و"فيليبس" و"جنرال إلكتريك" ضمن الضحايا
آخر ساعة
السبت 15 أغسطس 2026 - 13:33

أعلنت مجموعة القرصنة المرتبطة بروسيا "Cl0p" أنها تمكنت من سرقة كميات كبيرة من البيانات الداخلية لنحو 50 شركة حول العالم، من بينها عملاق الطاقة "شل"، وشركة "فيليبس" المتخصصة في التكنولوجيا الطبية، إضافة إلى "جنرال إلكتريك"، وفق ما أوردته وكالة "رويترز".

وتدعي المجموعة أنها سرقت نحو 89 غيغابايت من البيانات من "شل" و13.5 غيغابايت من "فيليبس". وتشمل البيانات التي تزعم الاستيلاء عليها مخططات لمشاريع ومنشآت للطاقة، وصوراً لمواقع صناعية، وتقارير فنية ومواد مرتبطة بتخطيط المشاريع، فيما تحدثت بشأن "فيليبس" عن مخططات ورسومات تقنية بصيغة PD.

ولم تنشر المجموعة، حتى الآن، عينات من البيانات التي تزعم سرقتها. في المقابل، أكدت الشركتان تعرض أنظمتهما لمحاولات وصول غير مصرح بها، وأعلنتا فتح تحقيقات داخلية، من دون تأكيد وقوع سرقة فعلية للبيانات.

وقالت "شل" إنها تعمل مع فرق الأمن والخبراء المعنيين للتحقيق في الحادث، بينما أوضحت "فيليبس" أنها تمكنت من احتواء محاولة اختراق استهدفت خادماً خاصاً بالبيانات الداخلية، مؤكدة أن بيئات العملاء لم تتأثر. كما أعلنت "جنرال إلكتريك" تفعيل بروتوكولات الاستجابة للحوادث السيبرانية لتقييم الوضع.

ثغرات في برمجيات صناعية وراء الهجمات؟

لم يتحدد رسمياً حتى الآن المسار الذي استخدمه القراصنة للوصول إلى أنظمة الشركات، غير أن مركز مشاركة معلومات الفدية "Ransom-ISAC"  كان قد حذر في 22 يوليوز من استغلال مجموعة "Cl0p" لثغرات في برمجيات "PTC Windchill" و"FlexPLM"  المستخدمة في قطاعات التصنيع والهندسة.

ويرى براندون بارسونز، رئيس تحليل التهديدات في شركة "Ascent Solutions"، أن المجموعة لا تستهدف شركات بعينها بالضرورة، بل تبحث عن ثغرات أمنية خطيرة في برمجيات واسعة الاستخدام، ثم تستغلها للوصول إلى عدد كبير من المؤسسات.

ويُعرف هذا الأسلوب باسم "الابتزاز المزدوج"، إذ لا يقتصر الهجوم على اختراق الأنظمة أو تعطيلها، بل يشمل أيضاً سرقة البيانات وتهديد الشركات بنشرها إذا لم تستجب لمطالب القراصنة.

لماذا يهم الأمر المغرب؟

وتكتسي هذه العملية أهمية خاصة بالنسبة للمغرب، بالنظر إلى وجود "شل" في السوق المغربية، حيث تنشط الشركة في قطاع الطاقة، ما يجعل أي تطور مرتبط بالبنية الرقمية للشركة محل اهتمام، وإن لم تكن هناك، حتى الآن، أي معطيات تشير إلى استهداف فرعها في المغرب أو تأثره بالهجوم المعلن.

وتكشف هذه الحملة، في المقابل، عن مخاطر أوسع تواجه الشركات والمؤسسات التي تعتمد على البرمجيات والمنصات الرقمية واسعة الاستخدام، إذ يمكن لاستغلال ثغرة واحدة أن يتيح للقراصنة الوصول إلى عدد كبير من المؤسسات المرتبطة بها، بما في ذلك عبر سلاسل التوريد والشركاء.

وفي حال تأكدت سرقة المخططات والوثائق التي تتحدث عنها المجموعة، فقد تتجاوز الأضرار الخسائر المالية لتشمل أمن البنية التحتية الحيوية والملكية الفكرية، خصوصاً بالنسبة لشركات تعمل في قطاعات الطاقة والصناعة والتكنولوجيا الطبية.

وتعد "Cl0p" من أبرز مجموعات الجرائم السيبرانية الناطقة بالروسية، وبرز اسمها خلال السنوات الأخيرة في هجمات واسعة استغلت ثغرات أمنية في برمجيات تستخدمها مؤسسات وشركات حول العالم.