تعرضت عشرات آلاف الشركات والبلديات والمؤسسات المحلية في الولايات المتحدة لهجوم إلكتروني قامت به مجموعة قراصنة تدعمهم الدولة الصينية، وفقًا لمتخصص في الأمن السيبراني الذي عرض الجمعة تفاصيل تتعلق باختراق خدمة البريد الإلكتروني لشركة مايكروسوفت.
كتب بريان كريبس في مدونته “كريبسون سيكوريتي” أنه “تم اختراق ما لا يقل عن 30 ألف مؤسسة (…) في الأيام الأخيرة من قبل وحدة التجسس السيبراني الصينية بقوة غير اعتيادية، وتركز على سرقة البريد الإلكتروني، بحسب مصادر متعددة”.
حذرت مايكروسوفت الثلاثاء من مجموعة قراصنة تدعى “هافنيوم” تقوم باستغلال الثغرات الأمنية في خدمات “إكسانج” للمراسلة من أجل سرقة بيانات مستخدميه لأسباب مهنية.
وذكرت المجموعة العملاقة للمعلوماتية أن هذا “اللاعب الذي يتمتع بكفاءة عالية ومتطورة” سبق واستهدف شركات في الولايات المتحدة، لا سيما في مجال الأبحاث المتعلقة بالأمراض المعدية ومكاتب المحاماة والجامعات وشركات الدفاع ومراكز الدراسات والمنظمات غير الحكومية.
أوضح كريبس أن “مجموعة التجسس استغلت أربعة عيوب جديدة في برنامج إكسانج وزرعت في مئات آلاف المنظمات حول العالم أدوات تمنح المهاجمين تحكمًا كاملاً عن بعد بالأنظمة المخترقة”.
واعتبرت جين ساكي، المتحدثة باسم البيت الأبيض، في مؤتمر صحافي الجمعة أن “التهديد لا يزال ناشطا”. وأشارت إلى أن الهجوم “قد يُحدث تأثيرا واسع النطاق” داعية المجتمعات “التي تستخدم هذه الخوادم إلى التحرك الآن من أجل حماية نفسها”.
وقال رئيس مايكروسوفت توم بيرت إن شركته أصدرت تحديثات لإصلاح الخلل، وحث العملاء على تنزيلها. (أ ف ب)
03-06-2021, 03:44 PM
Biraima M Adam Biraima M Adam
تاريخ التسجيل: 07-05-2005
مجموع المشاركات: 33282
ول أبا أحمد محمد عمر .. لو مر من هنا حتي يتفنقل من الضحك ..
برامج Exchange Severs لا تؤثر في الأمن القومي الأمريكي .. فهي أنظمة دائماً تكون داخل أنظمة حماية أعلي ما يسمى ب DMZ zones .. كما أن المراسلات داخلها دائماً يتم تشفيرها.
تصدق، كوم المسروقات إلا يرموه في التراث .. أنظمة التشفير في منظومات إكسجنيج .. تحتاج لسنين ضوئية لكسرها ..
الحل يا مهندس بريمة هو أن مايكروزفت تقفل باب النسوان فى الوندوس.. update ports.. ,وتخت التحديثات فى خادم للتحديث لمن شاء ينزلها ويثبتها بنفسه. ليه الشركة تترك منافذ خلفية؟ لماذ الشركة تعامل المستعمل كطفل قاصر تقوم هى بتثبيت التحديثات نيابة عنه بعد ان تدخل الى جهازه وتسيطر عليه وهو بد لا يعلم؟
الرسائل والمقالات و الآراء المنشورة في المنتدى بأسماء أصحابها أو بأسماء مستعارة لا تمثل بالضرورة الرأي الرسمي لصاحب الموقع أو سودانيز اون لاين بل تمثل وجهة نظر كاتبها
لا يمكنك نقل أو اقتباس اى مواد أعلامية من هذا الموقع الا بعد الحصول على اذن من الادارة