خبراء ينفون ان تكون للمعلومات المسربة أهمية ويقللون من خطر هدا الهجوم السيبراني
🎈 بعد التحقق من الأمر تبين أن السردية المتداولة حول اختراق هاكر جزائريين لمنصات مغربية هي مجرد false flag operation، لا تستند إلى أدلة cyber forensics أو مؤشرات اختراق Indicators of Compromise (IOCs) تُثبت هذا الادعاء.
الاختراق الحقيقي استهدف بيئة Oracle Cloud IaaS ضمن حملة منسقة نفذتها جهات تهديد عالمية مصنفة كـ Advanced Persistent Threats (APTs) وفقاً لتقارير Threat Intelligence الدولية، مثل تلك الصادرة عن Group-IB و Recorded Future.
من غير المرجح أن تكون البيانات المُسربة تخص مؤسسات مغربية ، نظراً للامتثال الصارم لقانون Data Sovereignty حسب المرسوم n°2.24.921، الذي يمنع تخزين البيانات الحساسة خارج المملكة أو على سحابات أجنبية ..
ومع ذلك، لا يمكن نظرياً استبعاد فرضية تسرب داخلي نتيجة تقصير في cyber hygiene، أو وجود تهديد داخلي Insider Threat داخل حدود المملكة، لكن هذه الفرضيات تتطلب تحليلاً عميقاً لبصمات الاختراق TTPs (Tactics, Techniques and Procedures) وهو ما لم يُرصد حتى اللحظة.
الجزائر تسوق لاختراق إلكتروني لم تنفذه، وتحاول عبر cyber psyops توظيف ثغرة عالمية لخلق إنجاز وهمي على حساب مؤسسات لم تكن أصلاً ضمن نطاق الاختراق.
ليست هناك تعليقات