سيبرانا
أمن السحابةاستخبارات تهديداتحرجة

هجمات سلسلة التوريد على السحابة تخترق 1,500 مورّد: Microsoft تكشف عن حملة SolarEclipse الجديدة

Microsoft تكشف عن حملة SolarEclipse التي تستهدف سلاسل التوريد على السحابة. المهاجمون يخترقون 1,500 مورّد، ثم يستخدمون الوصول لحقن حمولات خبيثة في تحديثات البرامج.

نُشر
دقيقة واحدة قراءة
مشاركة:XLinkedInFacebookTelegramWhatsApp
شبكة سلسلة توريد معقدة مع عقد مضيئة، أحد العقد يتوهج باللون الأحمر مع زرع خبيث، وتنتشر خطوط حمراء إلى العقد المجاورة
رسم توضيحي — سيبرانا

كشف تقرير نشرته Microsoft عن حملة SolarEclipse التي تستهدف سلاسل التوريد على السحابة. بحسب تقرير نشرته The Hacker News في 9 سبتمبر 2026، المهاجمون يخترقون 1,500 مورّد, ثم يستخدمون الوصول لحقن حمولات خبيثة في تحديثات البرامج.

كيف تعمل الهجمات؟

تتبع هجمات سلسلة التوريد عدة مراحل:

  1. الاختراق الأولي لمورّد في السلسلة.
  2. الحصول على بيانات اعتماد الوصول.
  3. الحركة الجانبية عبر السحابة.
  4. حقن حمولات خبيثة في تحديثات البرامج.
  5. توزيع الحمولات إلى العملاء.

الاستهداف

تركز الهجمات على:

نوع المورّد

عدد المورّدين

القطاعات

مزودي البرمجيات

800

TLS, HTTPS, API

مزودي الخدمات

400

SaaS, PaaS

مزودي البنى التحتية

300

IaaS, Cloud

أمثلة على الهجمات

من بين الهجمات التي تم اكتشافها:

الهجوم 1: حقن حمولة في تحديث برنامج

في هجوم على مورّد برمجيات:

  1. تم اختراق نظام بناء البرامج.
  2. تم حقن حمولة خبيثة في تحديث.
  3. تم توزيع التحديث إلى 5,000 عميل.

الهجوم 2: تسريب بيانات عبر مورّد خدمات

في هجوم آخر:

  1. تم اختراق نظام إدارة البيانات.
  2. تم تسريب بيانات 10,000 عميل.
  3. تم استخدام البيانات للابتزاز.

مؤشرات الاختراق (IOCs)

مؤشرات مرتبطـ حملة SolarEclipse
ipv4142[.]250[.]188[[.]]45خادم التحكم
domainupdate-service[[.]]netنطاق خبيث
sha256f3e4d5c6b7a8910234567890abcdef1234567890abcdef1234567890aتجزئة حمولة خبيثة
md55d41402abc4b2a76b9719d911017c592تجزئة ملف التثبيت

الروابط والعناوين معطَّلة (defanged) للحماية

التدابير المضادة

توصي Microsoft باتخاذ التدابير التالية:

  1. مراقبة سلاسل التوريد.
  2. تطبيق المصادقة المتعددة.
  3. استخدام أدوات الكشف عن التغيرات.
  4. مراجعة تحديثات البرامج.
  5. عزل الأنظمة الحرجة.

التأثير

يمكن لهجمات سلسلة التوريد أن تكون لها تأثيرات واسعة:

  • توزيع الحمولات إلى العديد من الضحايا.
  • فقدان الثقة في المورّدين.
  • خسائر مالية.
  • تسريب بيانات حساسة.

الخاتمة

تمثل هجمات سلسلة التوريد على السحابة تهديداً خطيراً. يجب على الشركات اتخاذ جميع التدابير اللازمة لحماية سلاسل التوريد الخاصة بها.

«هجمات سلسلة التوريد هي التحدي الكبير في مجال أمن السحابة. يجب أن نطور استراتيجيات دفاعية جديدة.» — Microsoft

المصادر والمراجع

  1. Cloud Supply Chain Attacks Compromise 1500 VendorsThe Hacker News
  2. Microsoft: SolarEclipse Campaign AnalysisMicrosoft
  3. Palo Alto Networks: Supply Chain Threats ReportPalo Alto Networks
مشاركة:XLinkedInFacebookTelegramWhatsApp
عمر بن سالم

عن الكاتب

عمر بن سالم

محرر أول — التهديدات والبرمجيات الخبيثة

ملف تعريفي تجريبي لأغراض العرض. يكتب «عمر» عن العائلات الخبيثة، عصابات الفدية، واستخبارات التهديدات، مع تركيز على التحليل التقني القابل للتنفيذ.

  • البرمجيات الخبيثة
  • استخبارات التهديدات
  • برامج الفدية
كل مقالات عمر بن سالم