صدى البلد:
2024-12-16@11:39:58 GMT

ثغرة أمنية جديدة لاستهداف أوكرانيا ببرمجيات ضارة

تاريخ النشر: 15th, November 2024 GMT

كشفت شركة مايكروسوفت عن ثغرة أمنية جديدة في نظام NTLM (مدير LAN لشبكات Windows NT)، تحمل الرقم CVE-2024-43451، تم استغلالها كبمرجيات خبيثة في هجمات سيبرانية تستهدف أوكرانيا، ويعتقد أن مصدر الهجمات جهة تهديد مرتبطة بروسيا. 

وبحسب “thehackernews”، أصدرت مايكروسوفت تحديثًا أمنيًا لإصلاح الثغرة التي كان يمكن أن تُستغل لسرقة بيانات حساسة من المستخدمين.

 أفادت مايكروسوفت بأن الثغرة قد تتفاعل عبر أي تفاعل بسيط مع ملف ضار، سواء بالنقر عليه أو فحصه.

اكتشاف واستغلال الثغرة

أكدت شركة الأمن السيبراني الإسرائيلية ClearSky أنها رصدت استغلال هذه الثغرة منذ يونيو 2024 كجزء من سلسلة هجمات تستهدف المستخدمين في أوكرانيا. 

تشمل سلسلة الهجوم إرسال رسائل تصيدية من خادم حكومي أوكراني مخترق، تحتوي على رابط يوجه المستلم لتحميل أرشيف ZIP يحتوي على اختصار إنترنت (.URL) ضار، يؤدي التفاعل معه إلى تشغيل اتصال بخادم خارجي لتنزيل برمجيات ضارة مثل Spark RAT.

اختراق أمني كبير.. هاكرز يكشفون هوية عالم نووي ومسؤول دفاعي بإسرائيل تسريب بيانات 200 ألف عميل بعد اختراق موقع تسوق شهير هجوم Pass-the-Hash واستغلال بروتوكول SMB

أثناء تنفيذ الهجوم في بيئة تجريبية، تم الكشف عن محاولة لنقل تجزئة NTLM عبر بروتوكول SMB. 

وبمجرد الحصول على هذه التجزئة، يمكن للمهاجم تنفيذ هجوم Pass-the-Hash، ما يتيح له انتحال هوية المستخدم المرتبط بهذه التجزئة بدون الحاجة إلى كلمة المرور.

الجهة المشتبه بها

اكتشف فريق الاستجابة لحالات الطوارئ الحاسوبية في أوكرانيا ، أن  الهجوم  من جهة روسية يطلق عليها UAC-0194، مما يسلط الضوء على التهديدات المستمرة التي تواجهها أوكرانيا.

يثير هذا الهجوم أهمية تعزيز حماية الشبكات وإدارة التصحيحات الأمنية بشكل استباقي، خاصةً في ظل الاستغلال المتزايد للثغرات الجديدة.

يوصى بتحديث الأنظمة بشكل مستمر والتعامل بحذر مع الرسائل الواردة من مصادر غير معروفة.

المصدر: صدى البلد

كلمات دلالية: ثغرة أمنية أوكرانيا مايكروسوفت تقنية الفار

إقرأ أيضاً:

أوكرانيا تهاجم موقعا نفطيا في الأراضي الروسية

قالت أوكرانيا، اليوم السبت، إنها قصفت منشأة نفطية في منطقة "أوريول" (غرب) الروسية، ليل الجمعة السبت، ما أدى إلى اشتعال حريق، فيما أكدت السلطات المحلية وقوع "هجوم ضخم بمسيرّات".
وأوضحت هيئة الأركان العامة الأوكرانية، في بيان، أن القوات الأوكرانية هاجمت هذا الموقع في منطقة "ستالنوي كون" في منطقة "أوريول" على مسافة نحو 165 كيلومترا من الحدود الأوكرانية.
وأضافت "هذه إحدى أكبر منشآت النفط في ضواحي أوريول".
وتظهر صور، قيل إنها للهجوم ونشرتها وسائل إعلام روسية، أعمدة من الدخان تتصاعد جراء حريق خلال الليل.
من جهته، أكّد أندري كليتشكوف حاكم المنطقة، على تطبيق "تلغرام" اليوم السبت، أن النيران اشتعلت بالوقود في مرفق "للبنية التحتية" بعد "هجوم ضخم بطائرات مسيّرة".
وأشار إلى أن الدفاعات الجوية أسقطت 11 مسيّرة معادية، وتمت السيطرة على الحريق.
وأضاف أن الهجوم لم يخلّف إصابات.

أخبار ذات صلة واشنطن تعلن عن دفعة مساعدات عسكرية جديدة لأوكرانيا عبدالله بن زايد: دعم سيادة سوريا ووحدة أراضيها المصدر: وكالات

مقالات مشابهة

  • اختراق سيبراني يعرض بيانات مئات الآلاف في رود آيلاند للخطر
  • مقتل 39 قرويا في هجوم مزدوج بالنيجر
  • أوكرانيا تقصف منشأة نفطية روسية
  • أوكرانيا تتبنى هجوما على موقع نفطي في روسيا
  • أوكرانيا تهاجم موقعا نفطيا في الأراضي الروسية
  • خبراء يقيّمون رد موسكو على استهداف أوكرانيا مطارا عسكريا روسيا
  • حملات أمنية لاستهداف تجار المواد المخدرة والأسلحة النارية
  • روسيا تكشف عن سر غاراتها الليلية المكثفة على أوكرانيا
  • الصحة العالمية: صُدمنا من هجوم طيران الجيش السوداني على سوق كبكابية
  • هجوم روسي ضخم على أوكرانيا.. والكرملين يرحّب بموقف ترامب