الاثنين، 3 أغسطس 2026

السياسات والتنظيم

الولايات المتحدة تفرض عقوبات على وسيط ثغرات "اليوم صفر" الروسي Operation Zero

فرضت وزارة الخزانة الأمريكية عقوبات على وسيط "اليوم صفر" الروسي Operation Zero والشركات التابعة له، وذلك لاستحواذه وإعادة بيعه لما لا يقل عن ثماني أدوات سيبرانية مملوكة لجهة تعاقد دفاعية أمريكية.

U.S. sanctions Russian zero-day broker Operation Zero

أعلنت الحكومة الأمريكية يوم الثلاثاء عن فرض عقوبات على شركتين تعملان في مجال الاستحواذ على ثغرات “اليوم صفر” -وهي ثغرات أمنية في البرمجيات غير معروفة للمطور- وإعادة بيعها، بالإضافة إلى مؤسسيها وشركائها. استهدفت وزارة الخزانة الأمريكية (OFAC) شركة Operation Zero، وهي شركة روسية تأسست عام 2021، وشركة Advance Security Solutions التي تتخذ من الإمارات العربية المتحدة مقراً لها. ووفقاً لوزارة الخزانة، استحوذت Operation Zero على ما لا يقل عن ثماني أدوات سيبرانية مملوكة لشركة أمريكية وباعتها لمستخدم غير مصرح له. وكانت Operation Zero، التي تدّعي أنها تعمل حصرياً مع الحكومة الروسية والمنظمات المحلية، قد تصدرت عناوين الأخبار سابقاً في عام 2023 بعرضها ما يصل إلى 20 مليون دولار مقابل ثغرات “اليوم صفر” في أجهزة Android وiPhones، وما يصل إلى 4 ملايين دولار مقابل ثغرات في تطبيق Telegram.

يؤكد إعلان وزارة الخزانة أن Operation Zero كانت الوسيط الروسي غير المحدد المتورط في قضية Peter Williams، وهو موظف سابق في شركة الدفاع الأمريكية L3Harris. وفي أكتوبر، أقر Williams بالذنب في بيع ما لا يقل عن ثماني من ثغرات الشركة لوسيط روسي غير محدد. شغل Williams منصب المدير العام في Trenchant، وهي شركة تابعة لـ L3Harris تعمل على تطوير أدوات القرصنة والمراقبة للحكومة الأمريكية وشركائها في تحالف “العيون الخمس” (Five Eyes) -وهو تحالف استخباراتي يضم أستراليا وكندا ونيوزيلندا والمملكة المتحدة والولايات المتحدة.

وإلى جانب Operation Zero، فرضت الحكومة الأمريكية عقوبات على العديد من الأفراد والكيانات التابعة بموجب قانون فيدرالي صدر عام 2022 يستهدف السرقات الكبيرة للأسرار التجارية. وتشمل هذه القائمة:

  • Sergey Zelenyuk: مؤسس Operation Zero، الذي اتهمه المسؤولون ببيع ثغرات لأجهزة استخبارات أجنبية.
  • Special Technology Services: شركة تابعة مقرها في الإمارات العربية المتحدة.
  • Marina Evgenyevna Vasanovich: مساعدة Zelenyuk.
  • Oleg Vyacheslavovich Kucherov: مواطن روسي مرتبط بالشركة ويُشتبه في كونه عضواً في عصابة برمجيات الفدية الشهيرة TrickBot. وذكر مكتب مراقبة الأصول الأجنبية (OFAC) أن عملاء Operation Zero “قد يستخدمون الأدوات لشن هجمات ببرمجيات الفدية أو الانخراط في أنشطة خبيثة أخرى”.
  • Azizjon Makhmudovich Mamashoyev: شريك يُزعم أنه أسس شركة Advance Security Solutions، وهي وسيط آخر خاضع للعقوبات ومقره الإمارات العربية المتحدة، وكان يعرض ما يصل إلى 20 مليون دولار مقابل ثغرات الهواتف الذكية. ومع ذلك، أفاد شخص يدير حساب دردشة خاص بشركة Advance Security Solutions أن Mamashoyev ليس مؤسس الشركة.

لماذا يهم

يضفي هذا الإجراء طابعاً رسمياً على الرابط بين الاختراق الأمني الداخلي لشركة دفاع أمريكية وتجارة ثغرات “اليوم صفر”، مما يشير إلى حملة صارمة ضد الوسطاء الذين يسهلون التهديدات السيبرانية الموالية للدول.