مايكروسوفت تحذر المتسللين يهاجمون ويندوز
بسم الله الرحمن الرحيم
مايكروسوفت تحذر المتسللين يهاجمون ويندوز
مايكروسوفت تحذر مستخدمي ويندوز: حملة هجوم من قبل مجموعة من المتسللين جارية
أخبار سيئة لمايكروسوفت ، لا تزال تكافح مع خطأ أمان Zerologon الخطير الذي يستغل ثغرة أمنية في بروتوكول التشفير المطبق في Netlogon . وفقًا لما تم التحقق منه من قبل مركز معلومات التهديدات التابع للشركة ، هناك حملة حقيقية جارية ، أطلقها قراصنة الدولة ، والتي تبقي مستخدمي Windows 10 تحت المراقبة .
تسمى مجموعة المتسللين المتصلين بالهجوم الجاري في هذه الساعات Mercury أو MuddyWatter والتي نجحت بالفعل في توجيه بعض الضربات القاسية للخوادم التي تعمل كوحدات تحكم في المجال ، أو التي تدير طلبات المصادقة للأمان. من خلال هذه الإجراءات المستهدفة ، سيكون هاكر الإنترنت قادرين على التحكم الكامل في الأجهزة التي تعمل كمركز لتكنولوجيا المعلومات لشبكات الشركات المعنية ، كما صرحت Microsoft ، " يشارك العديد منها في العمل مع اللاجئين " و " مقدمي الخدمات " تكنولوجيا الاتصالات الموجودة في الشرق الأوسط ".
مايكروسوفت وزيرولوجون: من يقف وراء الهجوم
وبحسب تقرير مايكروسوفت للدفاع الرقمي ، فإن تحريك صفوف هذا الهجوم الخطير ضد مستخدمي Windows سيكون له جسد . فريق عسكري حقيقي وشخصية أساسية في المخابرات ، ستكون هذه المجموعة ، مرة أخرى ، وفقًا للمعلومات الصادرة عن خبراء شركة ريدموند ، وراء العديد من الهجمات الموجهة ضد المنظمات الحكومية الدولية والهيئات الحكومية المكرسة للمساعدات الإنسانية وكذلك المنظمات غير الحكومية والمنظمات المعنية بـ حقوق الإنسان .
القصة كاملة : Microsoft و Zerologon
تم تصنيفها على أنها أخطر خطأ تم اكتشافه خلال عام 2020 ، ولمحاولة تغطية الثغرة الذي خلفه Zerologon ، قررت Microsoft طرح تصحيح أمان (CVE-2020-1472) في أغسطس الماضي ووقف الضرر. ومع ذلك ، لم يساعد ذلك ، لأنه على الرغم من التحديث ، لا تزال الهجمات تصل ، متأخرة بضعة أسابيع فقط.
حتى قرار تأجيل نشر التفاصيل حول الخطأ لم يدفع ما كانت تأمله Microsoft ، نظرًا لأن الوقت المتاح لمسؤولي النظام لحماية الخوادم قد تلاشى حرفيًا: بعد بضعة أيام فقط بدأت الانفجار السيبراني للمتسللين من مجموعة ميركوري.
حتى وزارة الأمن الداخلي للولايات المتحدة الأمريكية ، في ضوء الخطر الهائل الذي يمثله Zerologon ، وجهت إنذارًا نهائيًا للوكالات الفيدرالية: ثلاثة أيام لتحديث الأنظمة ، تحت طائلة قطع الاتصال بالشبكات الفيدرالية ، وهكذا كان الأمر كذلك. في الوقت المناسب:الكود في متناول اليد ، ولا حتى أسبوع وبدأت خوادم Microsoft تهتز برعب حقيقي.
كل هذا ، إذن ، بعد أيام قليلة من نشر كود الإصدارات القديمة من Windows على الشبكة ، وهو حدث لا يزال يتعين تقييم خطورته .
ليست هناك تعليقات