صدمة أمنية.. كشف تفاصيل هجوم “يوم الصفر”

قال أحد الباحثين الذين ساعدوا في الكشف عن هجوم إلكتروني واسع النطاق استهدف برمجيات خوادم مايكروسوفت في تصريحات، أمس الاثنين، إن الهجوم طال نحو 100 مؤسسة مختلفة حتى مطلع هذا الأسبوع.
وأصدرت شركة مايكروسوفت يوم السبت تنبيها بشأن “هجمات نشطة” على برمجيات الخوادم التي تستخدمها الأجهزة الحكومية والشركات لمشاركة المستندات داخل المؤسسات، قائلة إن الثغرات الأمنية تنطبق فقط على خوادم شيربوينت المستخدمة داخل المؤسسات.
اقرأ أيضا
list of 4 items- list 1 of 4إيميل مايكل.. أمريكي من أصل مصري مكلف بتطوير تكنولوجيا الجيش الأمريكي (فيديو)
- list 2 of 4بعد تعاونهما في الصناعات الدفاعية.. تركيا ومصر تكشفان عن مركبة “عقرب” ومسيَّرة “حمزة 1” (فيديو)
- list 3 of 4غرامة أوروبية بقيمة 120 مليون يورو على منصة “إكس”.. وهذا هو السبب
- list 4 of 4اتهامات لـ”مايكروسوفت” بمساعدة الجيش الإسرائيلي على مراقبة فلسطينيين عبر هذه المنصة
100 ضحية
وقالت مايكروسوفت في التنبيه إن الثغرة “تسمح للمهاجمين المصرح لهم بالقيام بعملية انتحال عبر الشبكة”، وأصدرت توصيات لمنع المهاجمين من استغلالها.
وقال فايشا برنارد، كبير المختصين بعمليات خرق البيانات في شركة آي سيكيوريتي، وهي شركة أمن إلكتروني مقرها هولندا اكتشفت حملة الاختراق التي استهدفت أحد عملائها يوم الجمعة، إن مسحا عبر الإنترنت كشف عما يقرب من 100 ضحية، وذلك قبل أن تُعرف التقنية التي تقف وراء الاختراق على نطاق واسع.
ورفض الباحث تحديد المؤسسات المتضررة، قائلا إنه تم إخطار السلطات الوطنية المعنية.

هجوم يوم الصفر
وقال باحث آخر إنه حتى الآن، يبدو أن الاختراق من عمل مهاجم واحد أو مجموعة واحدة من المهاجمين.
وقال مكتب التحقيقات الاتحادي الأحد إنه على علم بالهجمات ويعمل عن كثب مع شركائه من القطاعين الاتحادي والخاص، لكنه لم يقدم أي تفاصيل أخرى.
وقالت صحيفة واشنطن بوست، التي كانت أول من أورد نبأ التسلل الإلكتروني، إن جهات مجهولة الهوية استغلت في الأيام القليلة الماضية ثغرة في شن هجوم استهدف أجهزة وشركات أمريكية ودولية.
وقالت الصحيفة نقلا عن خبراء إن التسلل يُعرف بهجوم “يوم الصفر” لأنه استهدف ثغرة لم تكن معروفة من قبل. وكانت عشرات الآلاف من الخوادم معرضة للخطر.
في هجوم الانتحال، يمكن للفاعل أن يتلاعب بالأسواق المالية أو الأجهزة من خلال إخفاء هوية الفاعل والظهور على أنه شخص موثوق به أو منظمة أو موقع إلكتروني.
وأعلنت مايكروسوفت الأحد إصدار تحديث أمني، مضيفة أنه يجب على العملاء تطبيقه على الفور.
وقالت إنها تعمل على تحديثات لإصدارات 2016 و2019 من برنامج شيربوينت. وقالت الشركة إنه إذا لم يتمكن العملاء من تطبيق الحماية الموصى بها من البرمجيات الخبيثة، فيتعين عليهم فصل خوادمهم عن الإنترنت لحين توفر تحديث أمني.