أنظمة الدفاع الأمريكية تعتمد على برنامج يديره مطور روسي
كشف تقرير أن أداة Node.js شائعة تُستخدم في أكثر من 30 نظامًا دفاعيًا أمريكيًا، تُدار حصريًا بواسطة مطور روسي مرتبط بشركة Yandex، مما يثير مخاوف أمنية بشأن نقاط الضعف المحتملة.
آخر تحديث
كشف تقرير حديث أن أنظمة الدفاع الأمريكية تعتمد بشكل كبير على برمجيات تتم صيانتها بواسطة مطور روسي، مما يثير مخاوف جدية بشأن الأمن السيبراني. وتحديداً، تعتمد آلاف المشاريع، بما في ذلك أكثر من 30 نظامًا تابعًا لوزارة الدفاع الأمريكية، على أداة Node.js شائعة تُعرف باسم 'fast-glob'.
وتكمن المشكلة في أن هذه الأداة يتم صيانتها حصريًا بواسطة مطور روسي مرتبط بشركة Yandex. وعلى الرغم من عدم وجود دليل على نشاط ضار حتى الآن، يحذر خبراء الأمن السيبراني من أن هذا النقص في الرقابة على مشاريع مفتوحة المصدر بهذا الحجم وال criticality، يجعلها عرضة للاستغلال المحتمل من قبل الجهات الفاعلة المدعومة من الدولة.
أفادت شركة الأمن السيبراني الأمريكية 'Hunted Labs' بهذه الاكتشافات يوم الأربعاء. الأداة المعنية، 'fast-glob'، تستخدم للعثور على الملفات والمجلدات التي تتطابق مع أنماط محددة. يدعى القائم على صيانتها بـ 'mrmlnc'، ويحدد ملف GitHub الشخصي المرتبط بهذا الاسم المستعار مالكه بأنه مطور في Yandex يُدعى دينيس مالينوتشكين ويقيم في إحدى ضواحي موسكو. كما يؤكد موقع إلكتروني مرتبط بهذا الاسم المستعار أن مالكه هو نفس الشخص، كما أشارت 'Hunted Labs'.
قد يعجبك
- هجوم سيبراني يعطل نيفادا، ويغلق المواقع والمكاتب الحكومية
- 4chan و Kiwi Farms يقاضيان المملكة المتحدة بشأن قانون التحقق من العمر
- مختبر الدفع النفاث التابع لناسا يعلن عن تخفيضات إضافية في عدد الموظفين بنسبة 10% وسط إعادة هيكلة
- أنثروبيك تقترب من جولة تمويل بقيمة 5 مليارات دولار بتقييم 170 مليار دولار
- مايكروسوفت تنضم إلى الرابطة النووية العالمية في رهان كبير على المفاعلات المعيارية الصغيرة والاندماج
- تنبيهات ارتفاع ضغط الدم في ساعة أبل تحصل على موافقة إدارة الغذاء والدواء، وستُطلق الأسبوع المقبل
- جيميني في جوجل درايف يتعامل الآن مع ملفات PDF بمليون رمز سياقي
- إيقاع عالمي مدته 1.6 ثانية يحكم الكلام البشري