ثغرة أمنية جديدة لاستهداف أوكرانيا ببرمجيات ضارة
تاريخ النشر: 15th, November 2024 GMT
كشفت شركة مايكروسوفت عن ثغرة أمنية جديدة في نظام NTLM (مدير LAN لشبكات Windows NT)، تحمل الرقم CVE-2024-43451، تم استغلالها كبمرجيات خبيثة في هجمات سيبرانية تستهدف أوكرانيا، ويعتقد أن مصدر الهجمات جهة تهديد مرتبطة بروسيا.
وبحسب “thehackernews”، أصدرت مايكروسوفت تحديثًا أمنيًا لإصلاح الثغرة التي كان يمكن أن تُستغل لسرقة بيانات حساسة من المستخدمين.
أفادت مايكروسوفت بأن الثغرة قد تتفاعل عبر أي تفاعل بسيط مع ملف ضار، سواء بالنقر عليه أو فحصه.
اكتشاف واستغلال الثغرةأكدت شركة الأمن السيبراني الإسرائيلية ClearSky أنها رصدت استغلال هذه الثغرة منذ يونيو 2024 كجزء من سلسلة هجمات تستهدف المستخدمين في أوكرانيا.
تشمل سلسلة الهجوم إرسال رسائل تصيدية من خادم حكومي أوكراني مخترق، تحتوي على رابط يوجه المستلم لتحميل أرشيف ZIP يحتوي على اختصار إنترنت (.URL) ضار، يؤدي التفاعل معه إلى تشغيل اتصال بخادم خارجي لتنزيل برمجيات ضارة مثل Spark RAT.
اختراق أمني كبير.. هاكرز يكشفون هوية عالم نووي ومسؤول دفاعي بإسرائيل تسريب بيانات 200 ألف عميل بعد اختراق موقع تسوق شهير هجوم Pass-the-Hash واستغلال بروتوكول SMBأثناء تنفيذ الهجوم في بيئة تجريبية، تم الكشف عن محاولة لنقل تجزئة NTLM عبر بروتوكول SMB.
وبمجرد الحصول على هذه التجزئة، يمكن للمهاجم تنفيذ هجوم Pass-the-Hash، ما يتيح له انتحال هوية المستخدم المرتبط بهذه التجزئة بدون الحاجة إلى كلمة المرور.
الجهة المشتبه بهااكتشف فريق الاستجابة لحالات الطوارئ الحاسوبية في أوكرانيا ، أن الهجوم من جهة روسية يطلق عليها UAC-0194، مما يسلط الضوء على التهديدات المستمرة التي تواجهها أوكرانيا.
يثير هذا الهجوم أهمية تعزيز حماية الشبكات وإدارة التصحيحات الأمنية بشكل استباقي، خاصةً في ظل الاستغلال المتزايد للثغرات الجديدة.
يوصى بتحديث الأنظمة بشكل مستمر والتعامل بحذر مع الرسائل الواردة من مصادر غير معروفة.
المصدر: صدى البلد
كلمات دلالية: ثغرة أمنية أوكرانيا مايكروسوفت تقنية الفار
إقرأ أيضاً:
أوكرانيا تهاجم موقعا نفطيا في الأراضي الروسية
قالت أوكرانيا، اليوم السبت، إنها قصفت منشأة نفطية في منطقة "أوريول" (غرب) الروسية، ليل الجمعة السبت، ما أدى إلى اشتعال حريق، فيما أكدت السلطات المحلية وقوع "هجوم ضخم بمسيرّات".
وأوضحت هيئة الأركان العامة الأوكرانية، في بيان، أن القوات الأوكرانية هاجمت هذا الموقع في منطقة "ستالنوي كون" في منطقة "أوريول" على مسافة نحو 165 كيلومترا من الحدود الأوكرانية.
وأضافت "هذه إحدى أكبر منشآت النفط في ضواحي أوريول".
وتظهر صور، قيل إنها للهجوم ونشرتها وسائل إعلام روسية، أعمدة من الدخان تتصاعد جراء حريق خلال الليل.
من جهته، أكّد أندري كليتشكوف حاكم المنطقة، على تطبيق "تلغرام" اليوم السبت، أن النيران اشتعلت بالوقود في مرفق "للبنية التحتية" بعد "هجوم ضخم بطائرات مسيّرة".
وأشار إلى أن الدفاعات الجوية أسقطت 11 مسيّرة معادية، وتمت السيطرة على الحريق.
وأضاف أن الهجوم لم يخلّف إصابات.