مايكروسوفت تكشف عن تعرضها لـ هجوم دولة قومية
تاريخ النشر: 25th, January 2024 GMT
البوابة - كشفت شركة مايكروسوفت عن اكتشاف هجوم إلكتروني وصف بأنه هجوم "دولة قومية"، استهدف البنية التحتية للشركة، وذُكر أن الجاني وراء الاختراق هو Midnight Blizzard، وهي مجموعة تهديد يُشتبه في أنها مدعومة من جهاز المخابرات الخارجية الروسية (SVR)، والتي ظهرت لأول مرة في عام 2008 في تقرير صادر عن Kaspersky وتقوم باختراق الأنظمة الحكومية وأنظمة الشركات منذ عام 2014.
في الإفصاح المقدم إلى لجنة الأوراق المالية والبورصة (SEC)، أوضحت Microsoft أن الهجوم بدأ في أوائل نوفمبر 2023 عبر "Password-Spray"، وهو نوع من هجوم القوة الغاشمة الذي يحاول فيه طرف خبيث بشكل متكرر استخدام نفس كلمة المرور على عدة أجهزة. الحسابات قبل التبديل إلى كلمة مرور أخرى ومحاولة الوصول مرة أخرى، ولكن تم اكتشافها فقط في 12 يناير، أي قبل أسبوع من الكشف عنها.
وبينما تقول مايكروسوفت إنه لم يتم تهديد أي بيانات للعملاء، فقد تم إرسال عدد قليل من رسائل البريد الإلكتروني الخاصة بالشركة والتي تضمنت القيادة العليا في أقسام مختلفة مثل الأمن السيبراني والفرق القانونية، وتقوم الشركة حاليًا بعملية إخطار الأطراف المتضررة، ومع ذلك، اتصل العديد من مستخدمي منتجات Microsoft بالإنترنت قائلين إنهم تلقوا محاولات للدخول إلى حساباتهم أو تعرضوا للاختراق.
ووفقا لمايكروسوفت، فإن خدماتها ومنتجاتها لا تتحمل أي مسؤولية تجاه الهجوم، بل تم الوصول إليه من خلال رابط ضعيف في حسابات موظفيها وفقا لخبراء مثل ستيف بيلوفين، أستاذ علوم الكمبيوتر، الذي ذكر أن هذه الحادثة تشير إلى استخدام كلمات مرور ضعيفة، أو عدم وجود إجراءات المصادقة الثنائية المستخدمة.
وأضاف عملاق التكنولوجيا أن Midnight Blizzard لم يكن لديه إمكانية الوصول إلى بيئات العملاء أو البنية التحتية للإنتاج أو أكواد المصدر لأنظمة الملكية أو أنظمة الذكاء الاصطناعي، لكن مجموعة التهديد كانت تحاول في الواقع الوصول إلى البيانات التي تشير إليها مباشرة، ومع ذلك، فقد تم تحديد الحجم الدقيق للهجوم لم يتم تفصيلها بعد ومايكروسوفت ترفض إضافة أي معلومات إضافية في الوقت الحالي.
المصدر: البوابة
كلمات دلالية: مايكروسوفت تكنولوجيا إختراق أنظمة شبكات تهكير حسابات
إقرأ أيضاً:
الحل بين يديك.. هكذا يتم التجسس على محادثات “واتساب”!
#سواليف
يعد #تطبيق #المراسلة_الفورية #واتساب من أكثر#تطبيقات_الدردشة شهرة في العالم، حيث يستخدمه حوالي 3 مليارات شخص. ويقدم التطبيق تشفيرا مما يوفر أمانًا لحماية المحادثات. ومع ذلك، هناك خطر صامت قد يهدد العديد من مستخدمي الهواتف الذكية دون علمهم وهو التجسس على المحادثات، والذي يمكن أن يحدث دون الحاجة إلى مهارات قرصنة.
ومن أحد الأساليب الشائعة للتجسس هو استخدام تطبيقات مثل (mSpy)، تتيح مراقبة الرسائل على واتساب والوصول إلى بيانات أخرى مثل سجلات المكالمات، الصور، والموقع الجغرافي.
وبالنسبة لهواتف آيفون، يمكن للمتجسس الوصول بسهولة إلى النسخ الاحتياطية على “أي كلاود” بمجرد الحصول على بيانات الدخول إلى حساب أبل أي دي. أما بالنسبة لأجهزة أندرويد، فإن عملية التجسس تتطلب الوصول المباشر إلى الهاتف وتثبيت تطبيقات خاصة. بحسب ما نشره موقع (نيتس فيلت) الألماني.
مقالات ذات صلةوهناك طريقة أخرى للتجسس هي عبر واتساب ويب، حيث يمكن لأي شخص مسح رمز الاستجابة السريعة (QR) على جهاز الكمبيوتر باستخدام هاتف الشخص المستهدف للتجسس، مما يمنحه الوصول إلى جميع المحادثات. ولا تكتشف “الضحية” هذا الأمر إلا بالتحقق من إعدادات التطبيق بانتظام لمعرفة الأجهزة المتصلة بحسابه.
من الناحية القانونية، يعد التجسس على محادثات واتساب دون إذن الشخص الآخر جريمة يعاقب عليها القانون بالسجن لمدة قد تصل إلى عامين.
وللحماية من هذا النوع من التجسس، يجب على المستخدمين حفظ كلمات المرور بشكل آمن، وعدم ترك هواتفهم دون مراقبة، والتحقق من الأجهزة المتصلة بحساباتهم بانتظام. بهذه الطريقة، يمكنهم الحفاظ على خصوصيتهم وتجنب المشاكل القانونية. وفقا لما نشره الموقع الرسمي لتطبيق واتساب.