علوم وتكنولوجيا

اختراق 30 ألف مؤسسة أمريكية.. واتهامات للصين

استغل القراصنة عيوبا في برمجيات مايكروسوفت- CC0
استغل القراصنة عيوبا في برمجيات مايكروسوفت- CC0

تعرضت عشرات آلاف الشركات والبلديات والمؤسسات المحلية في الولايات المتحدة لهجوم إلكتروني قامت به مجموعة قراصنة تدعمهم الدولة الصينية، وفقًا لمتخصص في الأمن السيبراني الذي عرض الجمعة تفاصيل تتعلق باختراق خدمة البريد الإلكتروني لشركة مايكروسوفت.

وكتب بريان كريبس في مدونته "كريبسون سيكوريتي" أنه "تم اختراق ما لا يقل عن 30 ألف مؤسسة (...) في الأيام الأخيرة من قبل وحدة التجسس السيبراني الصينية بقوة غير اعتيادية، وتركز على سرقة البريد الإلكتروني، بحسب مصادر متعددة".

وحذرت مايكروسوفت الثلاثاء من مجموعة قراصنة تدعى "هافنيوم" تقوم باستغلال الثغرات الأمنية في خدمات "إكسانغ" للمراسلة من أجل سرقة بيانات مستخدميه لأسباب مهنية.

وذكرت المجموعة العملاقة للمعلوماتية أن هذا "اللاعب الذي يتمتع بكفاءة عالية ومتطورة" سبق واستهدف شركات في الولايات المتحدة، لا سيما في مجال الأبحاث المتعلقة بالأمراض المعدية ومكاتب المحاماة والجامعات وشركات الدفاع ومراكز الدراسات والمنظمات غير الحكومية.

وأوضح كريبس أن "مجموعة التجسس استغلت أربعة عيوب جديدة في برنامج إكسانغ وزرعت في مئات آلاف المنظمات حول العالم أدوات تمنح المهاجمين تحكمًا كاملاً عن بعد بالأنظمة المخترقة".

واعتبرت جين ساكي، المتحدثة باسم البيت الأبيض، في مؤتمر صحافي الجمعة أن "التهديد لا يزال ناشطا". وأشارت إلى أن الهجوم "قد يُحدث تأثيرا واسع النطاق" داعية المجتمعات "التي تستخدم هذه الخوادم إلى التحرك الآن من أجل حماية نفسها".

 

اضافة اعلان كورونا

وقال رئيس مايكروسوفت توم بيرت الثلاثاء، إن شركته أصدرت تحديثات لإصلاح الخلل، وحث العملاء على تنزيلها.

وأضاف محذرا: "نحن نعلم أن العديد من الجهات الحكومية والمجموعات الإجرامية ستتصرف بسرعة للاستفادة من أي نظام لم يتم تعديله"، مؤكدا أن "إدخال التصحيحات بسرعة هو أفضل حماية ضد هذا الهجوم".

وتقول مايكروسوفت إن مقر مجموعة "هافنيوم" يقع في الصين ولكنها تعمل من خلال خوادم افتراضية خاصة مُستأجرة في الولايات المتحدة.

النقاش (1)
انا عزالدين يوسف من السوادن
الأحد، 07-03-2021 07:45 م
شركه السودان تحياتى