واجهت منصة غيت هاب موجة جديدة من الهجمات السيبرانية المكثفة خلال الاسبوعين الماضيين، مما عرض آلاف المكتبات البرمجية لخطر التلوث ببرمجيات خبيثة تهدد خصوصية المطورين وسلامة بياناتهم الحساسة المخزنة داخل المنصة العالمية الشهيرة.
وكشفت تقارير تقنية موثوقة عن تضرر اكثر من ثلاثة آلاف مكتبة برمجية في الهجمة الاولى، بينما ارتفعت الحصيلة في الهجوم الثاني لتتجاوز خمسة آلاف مستودع برمجي مفتوح المصدر في واقعة اثارت قلق مجتمع المبرمجين.
وبينت التحقيقات ان جهات فاعلة، ابرزها مجموعة تيم بي سي بي، تقف وراء هذه العمليات التخريبية التي تستهدف سلاسل التوريد البرمجية بهدف الابتزاز المادي او سرقة بيانات الاعتماد الحيوية التابعة للمستخدمين والمؤسسات.
دوافع الهجوم على منصة غيت هاب
واضاف باحثون امنيون ان الهجمات اتخذت طابعا منظما، حيث استغلت المجموعات المهاجمة ثغرات في ادوات برمجية يستخدمها الملايين، محولين اياها الى وسيلة لنشر الديدان الرقمية التي تنتقل ذاتيا بين الاجهزة لسرقة المعلومات بشكل تلقائي.
واكدت التقارير ان هذه المجموعة نفذت عشرات الهجمات المماثلة خلال الشهور الماضية، مما يشير الى استراتيجية طويلة الامد تستهدف المؤسسات الكبرى عبر اختراق الادوات البرمجية الموثوقة التي يعتمد عليها المطورون في عملهم اليومي.
واوضحت التحليلات ان الهجوم الاخير استغل تحديدا اداة ان اكس كونسول التابعة لفيجوال ستوديو كود، مما مكن المهاجمين من الوصول الى بيانات حساسة لاحد مشرفي المنصة وتوسيع نطاق الاختراق ليشمل مساحة برمجية واسعة.
اجراءات الحماية من الهجمات البرمجية
وشدد خبراء الامن السيبراني على ضرورة قيام المطورين بتحديث كافة البيئات البرمجية لديهم فوراً، مع تثبيت احدث اصدارات فيجوال ستوديو كود لسد الثغرات التي قد تستغلها البرمجيات الخبيثة في هجمات مستقبلية تستهدف سلاسل التوريد.
واشار المختصون الى ان شركة مايكروسوفت المالكة للمنصتين تعمل حاليا بالتعاون مع الفرق التقنية على ازالة البرمجيات المعطوبة وتأمين المستودعات المتضررة، لضمان عدم استغلال هذه الادوات في تنفيذ عمليات اختراق جديدة ضد المستخدمين.
وخلصت التوصيات الى اهمية الحذر عند تحميل الملحقات البرمجية غير الموثوقة، مع ضرورة تفعيل خاصية التحقق بخطوتين لجميع الحسابات، لتقليل فرص نجاح المهاجمين في الوصول الى البيانات الشخصية او المؤسسية داخل المنصات البرمجية.