اختراق بريد أكثر من 30 ألف مؤسسة بسبب مايكروسوفت

اختراق بريد أكثر من 30 ألف مؤسسة بسبب مايكروسوفت

تم نشره منذُ 3 سنة،بتاريخ: 06-03-2021 م الساعة 12:55:19 الرابط الدائم: https://newsformy.com/news-534644.html في : اخبار تقنية    بواسطة المصدر : البوابة العربية تقنية

لم يردع تصحيح الأمان الطارئ الذي طرحته شركة مايكروسوفت قبل بضعة أيام لإصلاح ثغرات خادم البريد الإلكتروني Microsoft Exchange Server مجموعة القرصنة التي كانت تستغلها.

وتم العثور على أربع ثغرات في برنامج Microsoft Exchange Server، مما أدى إلى اختراق البريد الإلكتروني لأكثر من 30000 مؤسسة حكومية وتجارية أمريكية.

وقامت المجموعة التي ترعاها الدولة الصينية، والتي يطلق عليها اسم Hafnium، بتكثيف حملتها وأتمتة حملتها بعد إصدار التصحيح.

وفي الولايات المتحدة، تسللت المجموعة إلى ما لا يقل عن 30000 مؤسسة تستخدم خادم البريد الإلكتروني Microsoft Exchange Server، بما في ذلك أقسام الشرطة والمستشفيات والحكومات المحلية والبنوك والمؤسسات غير الربحية ومقدمي خدمات الاتصالات.

بينما ورد أن عدد الضحايا في جميع أنحاء العالم يصل إلى مئات الآلاف، حيث تعرض كل من يقوم بتشغيل Outlook Web Access المستضاف محليًا ولم يتم تصحيحه منذ بضعة أيام للهجوم.

وقال مسؤول سابق في الأمن القومي: يتم اختراق آلاف الخوادم كل ساعة حول العالم.

وعندما أعلنت مايكروسوفت عن التصحيح، نسبت الفضل إلى شركة الأمن Volexity لتنبيهها بأنشطة Hafnium.

وقال (ستيفن أدير) Steven Adair، رئيس Volexity: حتى المؤسسات التي صححت خوادمها في اليوم الذي تم فيه إصدار التحديث الأمني ​​ربما لا تزال تتعرض للاختراق.

وعلاوة على ذلك، يعمل التصحيح على إصلاح نقاط الضعف في Exchange Server فقط، ويظل على أولئك الذين تم اختراقهم إزالة الباب الخلفي الذي زرعته المجموعة في أنظمتهم.

وتستغل Hafnium العيوب لزرع واجهة خبيثة تشبه واجهة الويب في خوادم ضحاياها، مما يمنحها وصولاً إداريًا يمكنها استخدامه لسرقة المعلومات.

ويشعر رئيس Volexity وخبراء أمنيون آخرون بالقلق من احتمال قيام المتسللين بتثبيت أبواب خلفية إضافية حيث يعمل الضحايا على إزالة تلك الموجودة.

وأوضحت مايكروسوفت منذ البداية أن هذه الثغرات لا علاقة لها بشركة SolarWinds، ومع ذلك، فإن أنشطة Hafnium قد تقزم هجمات SolarWinds عندما يتعلق الأمر بعدد الضحايا.

وتعتقد السلطات أن نحو 18000 كيان قد تأثر بخرق SolarWinds، حيث كان هذا هو عدد العملاء الذين قاموا بتنزيل التحديث الضار للبرنامج.

وتركز أنشطة Hafnium على المؤسسات الصغيرة والمتوسطة، حيث تسلل قراصنة SolarWinds إلى عمالقة التكنولوجيا والوكالات الحكومية الأمريكية الكبيرة.

وقالت مايكروسوفت: إنها تعمل عن كثب مع وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية، جنبًا إلى جنب مع الوكالات الحكومية الأخرى وشركات الأمن، لتزويد العملاء بإرشادات تحقيق وتخفيف إضافية.

So what do you do now? (1) patch (if you haven't already), (2) assume you're owned, look for activity, (3) if you aren't capable of hunting or can't find a team to help, disconnect & rebuild, (4) move to the cloud, (5) pour one out for IR teams, they've had a rough year(s?).

— Chris Krebs (@C_C_Krebs) March 6, 2021

مشاركة الخبر: اختراق بريد أكثر من 30 ألف مؤسسة بسبب مايكروسوفت على وسائل التواصل من نيوز فور مي

local_library إقرأ أيضاً في آخر الأخبار

صدر حديثا أوضاع العالم 2023 لن يكون العالم كما كان

صدر حديثا أوضاع العالم 2023 لن يكون العالم كما كان

منذُ 8 ساعة

صدر حديثا عن مؤسسة الفكر العربى كتاب أوضاع العالم 2023 لن يكون العالم كما كان المصدراليوم السابعصدر حديثا أوضاع العالم 2023...

أفضل 100 كتاب فى القرن الحادى والعشرين بعيدا عن الشجرة

أفضل 100 كتاب فى القرن الحادى والعشرين بعيدا عن الشجرة

منذُ 8 ساعة

اختارت نيويورك تايمز كتاب بعيدا عن الشجرة كأحد أفضل الكتب فى القرن الحادى والعشرين المصدراليوم السابعأفضل 100 كتاب فى...

حكاية من التاريخ استقالة سعد زغلول بعد إنذار بريطانى لحكومته

حكاية من التاريخ استقالة سعد زغلول بعد إنذار بريطانى لحكومته

منذُ 8 ساعة

تمر اليوم ذكرى توجيه المندوب السامى البريطانى أدموند اللنبى إنذارا لحكومة سعد باشا زغلول المصدراليوم السابعحكاية من...

فوز دار الشروق الأردنية بجائزة عبد العزيز المنصور لأفضل ناشر عربى

فوز دار الشروق الأردنية بجائزة عبد العزيز المنصور لأفضل ناشر عربى

منذُ 8 ساعة

فازت دار الشروق الأردنية الفلسطينية للنشر والتوزيع بجائزة عبد العزيز المنصور لأفضل ناشر عربى فى دورتها السادسة...

القصة الكاملة لاستغاثة ابنه منير فهيم بسبب تزوير أعمال والدها
القصة الكاملة لاستغاثة ابنه منير فهيم بسبب تزوير أعمال والدها
منذُ 8 ساعة

كشف الناقد التشكيلى صلاح بيصار عن محتال يدعى قرابته للفنان منير فهيم ويزور أعماله عبر صفحته الرسمية على موقع التواصل...

5 مشروبات تمنحك عظاما أقوى لو عندك نقص فى الكالسيوم إنفوجراف
5 مشروبات تمنحك عظاما أقوى لو عندك نقص فى الكالسيوم إنفوجراف
منذُ 8 ساعة

الكالسيوم ضرورى للحفاظ على قوة العظام والأسنان والصحة العامة ومع ذلك أصبح نقص الكالسيوم شائعا بشكل متزايد بسبب...

widgets إقراء أيضاً من البوابة العربية تقنية

آبل تطرح هواتف آيفون 14 المجددة بأسعار مخفضة
هل iPhone 13 سيكون هاتفا قابلا للطي
موزيلا تزيل معلوماتك الشخصية المسربة
كيف يمكن مشاهدة وصول مسبار الأمل إلى المريخ