كشف تقرير نشرته Microsoft عن حملة SolarEclipse التي تستهدف سلاسل التوريد على السحابة. بحسب تقرير نشرته The Hacker News في 9 سبتمبر 2026، المهاجمون يخترقون 1,500 مورّد, ثم يستخدمون الوصول لحقن حمولات خبيثة في تحديثات البرامج.
كيف تعمل الهجمات؟
تتبع هجمات سلسلة التوريد عدة مراحل:
- الاختراق الأولي لمورّد في السلسلة.
- الحصول على بيانات اعتماد الوصول.
- الحركة الجانبية عبر السحابة.
- حقن حمولات خبيثة في تحديثات البرامج.
- توزيع الحمولات إلى العملاء.
الاستهداف
تركز الهجمات على:
نوع المورّد | عدد المورّدين | القطاعات |
|---|---|---|
مزودي البرمجيات | 800 | TLS, HTTPS, API |
مزودي الخدمات | 400 | SaaS, PaaS |
مزودي البنى التحتية | 300 | IaaS, Cloud |
أمثلة على الهجمات
من بين الهجمات التي تم اكتشافها:
الهجوم 1: حقن حمولة في تحديث برنامج
في هجوم على مورّد برمجيات:
- تم اختراق نظام بناء البرامج.
- تم حقن حمولة خبيثة في تحديث.
- تم توزيع التحديث إلى 5,000 عميل.
الهجوم 2: تسريب بيانات عبر مورّد خدمات
في هجوم آخر:
- تم اختراق نظام إدارة البيانات.
- تم تسريب بيانات 10,000 عميل.
- تم استخدام البيانات للابتزاز.
مؤشرات الاختراق (IOCs)
| ipv4 | 142[.]250[.]188[[.]]45 | خادم التحكم |
| domain | update-service[[.]]net | نطاق خبيث |
| sha256 | f3e4d5c6b7a8910234567890abcdef1234567890abcdef1234567890a | تجزئة حمولة خبيثة |
| md5 | 5d41402abc4b2a76b9719d911017c592 | تجزئة ملف التثبيت |
الروابط والعناوين معطَّلة (defanged) للحماية
التدابير المضادة
توصي Microsoft باتخاذ التدابير التالية:
- مراقبة سلاسل التوريد.
- تطبيق المصادقة المتعددة.
- استخدام أدوات الكشف عن التغيرات.
- مراجعة تحديثات البرامج.
- عزل الأنظمة الحرجة.
التأثير
يمكن لهجمات سلسلة التوريد أن تكون لها تأثيرات واسعة:
- توزيع الحمولات إلى العديد من الضحايا.
- فقدان الثقة في المورّدين.
- خسائر مالية.
- تسريب بيانات حساسة.
الخاتمة
تمثل هجمات سلسلة التوريد على السحابة تهديداً خطيراً. يجب على الشركات اتخاذ جميع التدابير اللازمة لحماية سلاسل التوريد الخاصة بها.
«هجمات سلسلة التوريد هي التحدي الكبير في مجال أمن السحابة. يجب أن نطور استراتيجيات دفاعية جديدة.» — Microsoft





