أسرة منبر الدفاع الإفريقي
بدأت معركة مختلفة على الإنترنت بقيادة مخترقين تابعين لعصابة «أنونيموس السودان» المدعومة من روسيا قُبيل نشوب الحرب بين القوات المسلحة السودانية وقوات الدعم السريع شبه العسكرية في نيسان/أبريل 2023.
فقد شنت «أنونيموس السودان» في كانون الثاني/يناير 2023 هجمات محددة الأهداف على أجهزة كمبيوتر في أوروبا والشرق الأوسط وأمريكا الشمالية، ويُعرف هذا التكتيك بهجمات حجب الخدمة الموزَّع، وغايته شل شبكات كمبيوتر معينة بالإثقال عليها بحركة مرور زائرين وهمية.
واستهدف هؤلاء المخترقون مستشفيات وشركات إلكترونية وحتى نظام التنبيه الصاروخي الإسرائيلي.
وتصور «أنونيموس السودان» نفسها على أنها مجموعة قومية سودانية، ولكن يقول خبراء في الأمن السيبراني إن هذا ستار يخفي علاقتها بروسيا.
فقال السيد ماتياس فالين، خبير استخبارات التهديدات في شركة «تروسيك» ومقرها ستوكهولم، لمجلة «فورتشن»:”ما عصابة «أنونيموس السودان» إلا عملية إعلامية روسية تهدف إلى استغلال إسلاميتها لتكون من المدافعين عن التعاون الوطيد بين روسيا والعالم الإسلامي؛ ولا تفتأ تدَّعي أن روسيا صديقة للمسلمين، وهذا يجعلها وكيلاً يُرجى نفعه.“
وكشف محللو الأمن السيبراني في موقع «ريسكي بيزنس» أن هجمات «أنونيموس السودان» تصاعدت مع احتدام التوترات بين الجيش والدعم السريع، إذ شنت 40 هجوماً في كانون الثاني/يناير 2023، وبلغت ذروتها بشن 237 هجوماً في نيسان/أبريل 2023، وهو نفس الشهر الذي تحول فيه الصراع بين الفريق أول عبد الفتاح البرهان، قائد الجيش، والمدعو محمد حمدان دقلو، قائد الدعم السريع الشهير بحميدتي، إلى حرب ضروس.
ويقول السيد كاتالين شيمبانو، محرر الأخبار في موقع «ريسكي بيزنس»، في نشرة إخبارية نُشرت مؤخراً: ”لا تفتأ «أنونيموس السودان» منذ ظهورها المفاجئ على مشهد الاختراق الإلكتروني بحجب الخدمة الموزَّع في كانون الثاني/يناير 2023 تُوصف بأنها مجموعة مؤيدة للكرملين، وذلك لأسباب عديدة ووجيهة وبديهية.“
وذكر أنها تعاونت مع عصابة المخترقين المؤيدين لروسيا «كيلنت»، وأعارتها أدواتها، وتُعرف هذه العصابة أيضاً بشن هجمات حجب الخدمة. وتستخدم «أنونيموس السودان» مراراً وتكرراً لغة شائعة في الدعاية الروسية، فهاجمت البلدان التي تدعم أوكرانيا لمقاومة الغزو الروسي الراهن، وهددت بمهاجمة فرنسا إذا أرسلت قوات إلى النيجر عقب الانقلاب، وهاجمت مستشفىً سويدياً بعد أن أعلنت السويد انضمامها إلى منظمة حلف شمال الأطلسي (الناتو).
ويقول شيمبانو ساخراً: ”وها هي روح القومية السودانية تحركها!“
ركزت «أنونيموس السودان» هجماتها خارج إفريقيا، ولكن يرى خبراء الأمن السيبراني أن نمو أشباهها من عصابات المخترقين يشكل تهديداً متزايداً لنشر الخراب والدمار داخل القارة.
فقد انتشرت تكنولوجيا الإنترنت سريعاً في ربوع إفريقيا، وكانت شبكات الهاتف المحمول أول من ساهم في ذلك، إلا أن انتشارها يفوق عدد كوادر الأمن السيبراني اللازمين لحماية الأنظمة الرئيسية من الهجمات. ويجهل الملايين من مستخدمي الإنترنت طرق اكتشاف الهجمات السيبرانية التي يمكن أن تنال منهم.
فيقول المحلل جاي فيجيان في مقال نشره موقع «دارك ريدينغ» مؤخراً: ”وإذ تُقبل مؤسسات القارة على التقنيات الرقمية، تتزايد التهديدات التي تواجهها، وهي نفس التهديدات التي قضت المؤسسات في مناطق أخرى سنوات في التعامل معها.“
ونوَّه إلى أن هجمات حجب الخدمة، وهي من أشيع أدوات الاختراق الإلكتروني، ارتفعت في الشرق الأوسط وإفريقيا في النصف الأول من عام 2024 أكثر من نفس الفترة في عام 2023 بنسبة 30%.
وأفادت شركة «نت سكاوت» للأمن السيبراني بأن أكثر البلدان الإفريقية التي ينتشر فيها الإنترنت كانت من أكثر البلدان التي طالتها هجمات حجب الخدمة في عام 2024، وتصدرت جنوب إفريقيا القائمة، تلتها ناميبيا والمغرب وكينيا ومصر.
ومن أمثلة عواقب الاستراتيجية التي يتبعها هؤلاء المخترقون أن المغرب، حيث 90% من السكان متصلين بالإنترنت، تعرَّض لـ 61,000 هجوم لحجب الخدمة في النصف الأول من عام 2024. وكان ذلك أكبر عدد من هجمات حجب الخدمة في شمال إفريقيا في تلك الفترة، وكانت شركات الهواتف اللاسلكية أكثر من استُهدف.
وتبين أن التصدي لعصابات المخترقين مثل «أنونيموس السودان» محفوف بالصعاب، فقد وجهت السلطات الأمريكية مؤخراً اتهامات إلى الأخوين أحمد صلاح يوسف عمر (22 سنة) وعلاء صلاح يوسف عمر (27 سنة)، وهما من عناصر «أنونيموس السودان»، بمهاجمة أجهزة كمبيوتر محمية. وألقت القبض عليهما، وظل ثلاثة آخرين من عناصرها طلقاء.
وأفادت شركة «رادوير» للأمن السيبراني أنه ما إن أُلقي القبض عليهما حتى ظهرت عصابة مخترقين أخرى تستخدم البنية التحتية الرقمية لعصابة «أنونيموس السودان» وتتبنى رسالتها، ويديرها روسي.