ألدستور

كاليفورنيا (أخبار الآن) – 12/16/2021. 09:42 مايكروسوفت تحذر من الثغرات الأمنية التي يستغلها المتسللون من عدة دول تستغل مجموعات القرصنة من “الصين وإيران وكوريا الشمالية” نقاط الضعف التي تم الإعلان عنها مؤخرًا. تسمح الثغرة الأمنية بتنفيذ تعليمات البرمجة عن بُعد حتى لو لم يتم مصادقتها. “الصين” تستغل إيران وكوريا الشمالية نقاط الضعف التي تم الإعلان عنها مؤخرًا في بعض البرامج التي تستخدمها شركات التكنولوجيا الكبرى. تحاول مجموعات القرصنة اختراق الثغرات الأمنية واستغلالها واستخدام أدوات قرصنة جديدة ، بحسب ما أعلنته شركة مايكروسوفت في مدونتها الرسمية. تسمح الثغرة الأمنية بتنفيذ التعليمات البرمجية عن بُعد حتى لو لم تتم مصادقتها ، لأنها تنطوي على سلسلة من هجمات التخفي. وأعلنت الشركات التي تنتج برمجيات تحتوي على ثغرة Log4j ، بما في ذلك “آي بي إم ، ريد هات ، أوراكل ، في إم وير ، ومايكروسوفت”. أصدرت الوكالة الأمريكية للأمن السيبراني وأمن البنية التحتية مؤخرًا تنبيهًا حول الثغرة الأمنية ، وحثت الشركات على اتخاذ إجراءات. يستغل المتسللون الصينيون الثغرة لمهاجمة البنية التحتية وتستخدم مجموعات القرصنة الإيرانية والصينية هذه الثغرة لنشر برامج الفدية ، التي استهدف بعضها خوادم Microsoft Exchange في وقت سابق من هذا العام ، في هجمات وصفها البيت الأبيض بأنها “متهورة” ، وفقًا لتقرير نشره سي إن إن. أشارت مايكروسوفت إلى أنه أصبح من الممكن تحديد “سلسلة الأوامر التي قد تسمح باستغلال الثغرة الأمنية” ، مؤكدة أن مجموعات القرصنة تبذل مجهودًا كبيرًا لإخفاء مجموعة الأوامر التي وضعتها للتحكم عن بعد. . وأوضحت أنه بمجرد أن يكون لدى مجموعات القرصنة تحكم كامل عن بعد لأحد التطبيقات ، يمكنهم تنفيذ عدد لا يحصى من الأهداف ، سواء كانت سرقة البيانات أو التنقيب عن البيانات. تستخدم المجموعات التي تم اكتشافها من الصين الثغرة الأمنية لمهاجمة البنية التحتية لتوسيع أهداف هذه المجموعات. وفقًا لتقرير نشرته صحيفة وول ستريت جورنال ، يحذر خبراء الأمن السيبراني من أن هذه الثغرة الأمنية “قد تسمح بجولة جديدة من الهجمات الإلكترونية.”
مايكروسوفت تحذر من عمليات قرصنة تسببها الصين وإيران
– الدستور نيوز