أعلنت وزارة الخزانة الأميركية عبر مكتب مراقبة الأصول الأجنبية (OFAC) عن إدراج كل من خدمة First VPN Service (1VPNS) ومديرها الأوكراني دميترو راشيفسكي، إضافة إلى البيلاروسي ييجيني فيلاديميروفيتش سيلاييف، ضمن قائمة العقوبات.
- First VPN، الذي أُنشئ عام 2014، اتُّهم بتقديم خدماته لمجموعات الفدية لإخفاء مصدر الهجمات وتسهيل سرقة البيانات وهجمات الحرمان من الخدمة (DDoS).
- سيلاييف وُجهت له تهمة بيع أدوات Cryptors التي تُستخدم لإخفاء البرمجيات الخبيثة على أنها برامج آمنة لتجاوز أنظمة الحماية.
- بحسب الوزارة، هذه الخدمات ساعدت مجموعات الفدية في استهداف شركات أميركية ومؤسسات مالية ومستشفيات وحكومات محلية، متسببة بخسائر بمليارات الدولارات.
العقوبات البريطانية والأوروبية على الشبكات الروسية
تزامن الإعلان الأميركي مع عقوبات فرضتها بريطانيا والاتحاد الأوروبي على 24 فردًا وكيانًا روسيًا متورطين في عمليات سيبرانية وهجينة مدمرة.
- شملت العقوبات قيادات من مديرية الاستخبارات العسكرية الروسية (GRU) مثل فياتشيسلاف ستافيف، إيفان سينين، وإيفان كاسيانينكو لدورهم في توجيه عمليات التخريب.
- نُسب إلى مركز 16 التابع لجهاز الأمن الفيدرالي (FSB) هجمات تخريبية ضد شبكة الطاقة في بولندا أواخر العام الماضي.
- كما استهدفت العقوبات مطوري برمجية Lumma Stealer التي تُستخدم لجمع بيانات حساسة من الأجهزة المصابة، والتي وظفتها روسيا في عمليات تجسس سيبراني لدعم أهداف الكرملين.
استغلال أجهزة الشبكات والتهديد للبنية التحتية
أصدر مكتب التحقيقات الفيدرالي (FBI) تحذيرًا جديدًا بشأن استغلال عناصر من FSB Center 16 لأجهزة الشبكات ضعيفة الإعداد حول العالم.
- يعتمد المهاجمون على بروتوكول SNMP لاختراق أجهزة التوجيه (Routers) عبر كلمات مرور افتراضية أو إعدادات غير محمية.
- يتم إرسال أوامر OID لنسخ إعدادات الأجهزة وتحويلها إلى خوادم تحت سيطرة المهاجمين.
- كما يستغلون ثغرات معروفة في أجهزة Cisco مثل CVE-2018-0171 وCVE-2008-4128، والتي أُضيفت حديثًا إلى قائمة الثغرات المستغلة المعروفة (KEV) لدى وكالة CISA، مع إلزام الوكالات الفيدرالية بتطبيق الإصلاحات بحلول 16 يوليو 2026.
- هذه الهجمات أثرت على قطاعات حيوية مثل الدفاع، الاتصالات، الطاقة، الخدمات المالية، المرافق الحكومية، والرعاية الصحية، وفقًا لوكالة الأمن القومي الأميركية (NSA).





























