الطريق
الجمعة 18 أبريل 2025 05:20 صـ 20 شوال 1446 هـ
جريدة الطريق
رئيس التحريرمحمد رجب
رئيس التحريرمحمد رجب
وزارة الصحة الفلسطينية: شهيدان برصاص الاحتلال قرب بلدة أوصرين قضاء نابلس بالضفة الغربية ترامب: سعيد بموافقة المحكمة العليا على البت في حق الحصول على الجنسية بالولادة أعضاء الاتحاد المصرى لكرة السلة يستحوذون على مناصب داخل الاتحاد العربى ترامب: الصين تواصلت معنا مرات عدة وأعتقد أننا سنتوصل لاتفاق معها فيديو| ”فتح”: ما تعرض له الأسرى المحررون يرقى لجرائم إنسانية رئيس هيئة شؤون الأسرى والمحررين السابق: الصمت الدولى يمنح الاحتلال الضوء الأخضر لانتهاك حقوق الأسرى منتخب اليد يلعب مع البرازيل ٨ و١٠ مايو ودياً نقابة البترول تنظم ندوة توعوية تحت عنوان ”التوعية واشتراطات القيادة الأمنة” اختتام دور المجموعات في كأس الرابطة 2025 وتحديد مواجهات ربع النهائي القيادة المركزية الأمريكية: دمرنا ميناء رأس عيسى النفطي الذي يستخدمه الحوثيون حماس: مستعدون لبدء مفاوضات الصفقة الشاملة كريم فهمي يكشف كواليس ”وتقابل حبيب” مع لميس الحديدي الاثنين المقبل

هاجمها هاكرز روس.. مايكروسوفت تؤكد سرقة ”أسرار” مهمة

مايكروسوفت
مايكروسوفت

قالت شركة مايكروسوفت في مدونة إن قراصنة جهاز المخابرات الخارجية الروسي SVR استخدموا البيانات التي تم الحصول عليها في عملية الاختراق، والتي كشف عنها في منتصف شهر يناير، لاختراق بعض الأنظمة الداخلية.

وكشفت شركة البرمجيات العملاقة أنها لا تزال تحاول طرد قراصنة روس اقتحموا حسابات البريد الإلكتروني لكبار المسؤولين التنفيذيين في الشركة منذ نوفمبر الماضي، وحاولوا اختراق شبكات العملاء ببيانات وصول مسروقة.

وقالت شركة البرمجيات العملاقة في مدونة إن قراصنة جهاز المخابرات الخارجية الروسي SVR استخدموا البيانات التي تم الحصول عليها في عملية الاختراق، والتي كشف عنها في منتصف شهر يناير، لاختراق بعض الأنظمة الداخلية.

فيما لم يوضح المتحدث باسم الشركة ما هي شفرة المصدر التي تم الوصول إليها وما هي القدرة التي اكتسبها المتسللون لمزيد من اختراق أنظمة العملاء وأنظمة مايكروسوفت.

وأضافت الشركة أن المتسللين سرقوا "أسراراً" من اتصالات البريد الإلكتروني بين الشركة وعملاء غير محددين، مثل كلمات المرور وأكواد البرمجة، مشيرة إلى أنها كانت تتواصل معهم "للمساعدة في اتخاذ تدابير مخففة"، بحسب ما نقلت وكالة "أسوشيتيد برس".

إلى ذلك أشارت مايكروسوفت إلى أن الهجوم يتميز بالتزام مستمر وكبير بموارد وتنسيق وتركيز، مضيفة أنها يمكن أن تستخدم البيانات التي تم الحصول عليها "لتجميع صورة للمناطق التي سيتم الهجوم عليها وتعزيز قوتها".

وقال خبراء الأمن السيبراني إن اعتراف مايكروسوفت بأنه لم يتم احتواء الاختراقي كشف مخاطر الاعتماد الكبير من قبل الحكومة والشركات على ثقافة البرمجيات الأحادية للشركة وحقيقة أن العديد من عملائها مرتبطون من خلال شبكتها السحابية العالمية.

بدوره لفت توم كيلرمان من شركة كونتراست سيكيوريتي للأمن السيبراني إلى أن "لهذا آثار هائلة على الأمن القومي". وتابع "يمكن للروس الآن الاستفادة من هجمات سلسلة التوريد ضد عملاء مايكروسوفت".

يذكر أن فريق الأمن التابع للشركة اكتشف الهجوم الأخير في 12 يناير، ممّا أدّى إلى إطلاق دفاعات منعت وصول المتسلّلين إلى المزيد من الحسابات.

وبدأ الهجوم في تشرين الثاني/نوفمبر الماضي، عندما حاول المتسلّلون استخدام كلمة مرور على سلسلة من الحسابات وتمكّنوا من الوصول إلى حساب اختباري قديم.

ثمّ استخدم المتسلّلون "نقطة الارتكاز" هذه للوصول إلى حسابات معيّنة لموظفي مايكروسوفت، بما في ذلك حسابات المديرين وأعضاء فريق الأمن، وحصلوا على رسائل إلكترونية ومواد مرفقة.

يأتي الكشف الأخير من مايكروسوفت بعد ثلاثة أشهر من دخول قاعدة جديدة للجنة الأوراق المالية والبورصة الأميركية حيز التنفيذ والتي تجبر الشركات المتداولة علناً على الكشف عن الانتهاكات التي قد تؤثر سلباً على أعمالها.