مايكروسوفت تكشف عن تعرضها لـ هجوم دولة قومية
تاريخ النشر: 25th, January 2024 GMT
البوابة - كشفت شركة مايكروسوفت عن اكتشاف هجوم إلكتروني وصف بأنه هجوم "دولة قومية"، استهدف البنية التحتية للشركة، وذُكر أن الجاني وراء الاختراق هو Midnight Blizzard، وهي مجموعة تهديد يُشتبه في أنها مدعومة من جهاز المخابرات الخارجية الروسية (SVR)، والتي ظهرت لأول مرة في عام 2008 في تقرير صادر عن Kaspersky وتقوم باختراق الأنظمة الحكومية وأنظمة الشركات منذ عام 2014.
في الإفصاح المقدم إلى لجنة الأوراق المالية والبورصة (SEC)، أوضحت Microsoft أن الهجوم بدأ في أوائل نوفمبر 2023 عبر "Password-Spray"، وهو نوع من هجوم القوة الغاشمة الذي يحاول فيه طرف خبيث بشكل متكرر استخدام نفس كلمة المرور على عدة أجهزة. الحسابات قبل التبديل إلى كلمة مرور أخرى ومحاولة الوصول مرة أخرى، ولكن تم اكتشافها فقط في 12 يناير، أي قبل أسبوع من الكشف عنها.
وبينما تقول مايكروسوفت إنه لم يتم تهديد أي بيانات للعملاء، فقد تم إرسال عدد قليل من رسائل البريد الإلكتروني الخاصة بالشركة والتي تضمنت القيادة العليا في أقسام مختلفة مثل الأمن السيبراني والفرق القانونية، وتقوم الشركة حاليًا بعملية إخطار الأطراف المتضررة، ومع ذلك، اتصل العديد من مستخدمي منتجات Microsoft بالإنترنت قائلين إنهم تلقوا محاولات للدخول إلى حساباتهم أو تعرضوا للاختراق.
ووفقا لمايكروسوفت، فإن خدماتها ومنتجاتها لا تتحمل أي مسؤولية تجاه الهجوم، بل تم الوصول إليه من خلال رابط ضعيف في حسابات موظفيها وفقا لخبراء مثل ستيف بيلوفين، أستاذ علوم الكمبيوتر، الذي ذكر أن هذه الحادثة تشير إلى استخدام كلمات مرور ضعيفة، أو عدم وجود إجراءات المصادقة الثنائية المستخدمة.
وأضاف عملاق التكنولوجيا أن Midnight Blizzard لم يكن لديه إمكانية الوصول إلى بيئات العملاء أو البنية التحتية للإنتاج أو أكواد المصدر لأنظمة الملكية أو أنظمة الذكاء الاصطناعي، لكن مجموعة التهديد كانت تحاول في الواقع الوصول إلى البيانات التي تشير إليها مباشرة، ومع ذلك، فقد تم تحديد الحجم الدقيق للهجوم لم يتم تفصيلها بعد ومايكروسوفت ترفض إضافة أي معلومات إضافية في الوقت الحالي.
المصدر: البوابة
كلمات دلالية: مايكروسوفت تكنولوجيا إختراق أنظمة شبكات تهكير حسابات
إقرأ أيضاً:
تحدث 9 لغات بصوتك مع تقنية ثورية من مايكروسوفت تيمز
أعلنت شركة مايكروسوفت عن ميزة جديدة في تطبيق "تيمز" تتيح للمستخدمين نسخ أصواتهم لتقديم ترجمة فورية خلال الاجتماعات بلغات متعددة.
جاءت هذه التقنية، التي تحمل اسم "Interpreter in Teams"، كجزء من فعاليات مؤتمر "Microsoft Ignite 2024"، وهي مصممة لجعل التواصل في الاجتماعات أكثر شخصية وتأثيرًا.
بدءًا من أوائل عام 2025، سيتمكن مستخدمو "تيمز" من استخدام هذه التقنية لمحاكاة أصواتهم للتحدث بتسع لغات مختلفة تشمل الإنجليزية، الفرنسية، الألمانية، الإيطالية، اليابانية، الكورية، البرتغالية، الصينية (الماندرين)، والإسبانية.
وتهدف الميزة إلى تقديم تجربة واقعية وأكثر جاذبية للمستخدمين، وفقًا لما ذكره "جاريد سبتارو"، رئيس التسويق في مايكروسوفت.
أقرأ أيضاً.. ابتكارات جديدة من مايكروسوفت لتعزيز الرعاية الصحية بالذكاء الاصطناعي
تفاصيل التقنية وآلية العمل
توفر أداة Interpreter ترجمة صوتية فورية تحاكي نبرة وصوت المتحدث الأصلي، مما يُضفي طابعًا شخصيًا على الاجتماعات الافتراضية.
ومع ذلك، أكدت مايكروسوفت أن التقنية لا تخزن أي بيانات بيومترية ولا تضيف مشاعر أو نغمات غير موجودة في الصوت الأصلي. يتم تفعيل الميزة فقط بعد موافقة المستخدمين عبر إعدادات "تيمز" أو إشعار أثناء الاجتماعات.
أخبار ذات صلة «أوبن إي آي» تطلق ميزة الصوت المتقدم في «شات جي بي تي» ذياب بن محمد بن زايد وبيل غيتس يبحثان سبل تعزيز الشراكات الدولية
تحديات تقنية واهتمام بالأمان
رغم المزايا الكبيرة التي تقدمها هذه التقنية، ما زالت هنالك تساؤلات حول التحديات الأمنية المحتملة.
والتي قد تُستغل من خلالها هذه التقنية لإنتاج تسجيلات صوتية زائفة تُستخدم في الاحتيال، خاصة مع انتشار تقنيات التزييف العميق (Deepfakes) التي تُستخدم لتضليل الأفراد ونشر معلومات مغلوطة.
الإمكانات المستقبلية
رغم بعض القيود، تُعد تقنية Interpreter خطوة متقدمة نحو تحسين تقنيات الترجمة الفورية ونسخ الصوت باستخدام الذكاء الاصطناعي.
مايكروسوفت تراهن على أن هذه الأداة ستُحدث تحولًا في طريقة التواصل بين الثقافات واللغات المختلفة في الاجتماعات الافتراضية.
ومن المتوقع أن توفر الشركة المزيد من التفاصيل حول معايير الأمان المصاحبة لهذه التقنية في الأشهر القادمة.