رصد 4 ثغرات في microsoft exchange تسببت في اختراق 30 ألف بريد الكتروني
آخر تحديث GMT14:56:23
 العرب اليوم -

رصد 4 ثغرات في Microsoft Exchange تسببت في اختراق 30 ألف بريد الكتروني

 العرب اليوم -

 العرب اليوم - رصد 4 ثغرات في Microsoft Exchange تسببت في اختراق 30 ألف بريد الكتروني

شركة مايكروسوفت
واشنطن - العرب اليوم

كشف تقرير صادر عن شركة KrebsOnSecurity، عن العثور على أربعة ثغرات في برنامج Microsoft Exchange Server ، مما أدى إلى اختراق أكثر من 30.000 مؤسسة حكومية وتجارية أمريكية لرسائل البريد الإلكتروني الخاصة بهم بحسب ما نقله موقع the verege.وتبلغ Wired أيضًا عن اختراق "عشرات الآلاف من خوادم البريد الإلكتروني"، تم تصحيح الثغرات من قبل Microsoft، لكن خبراء الأمن الذين تحدثوا إلى كريبس يقولون إن عملية الكشف والتنظيف ستكون جهدًا هائلاً لآلاف من حكومات الولايات والمدن وإدارات الإطفاء والشرطة والمناطق التعليمية، والمؤسسات المالية والمنظمات الأخرى التي تأثرت.
 
ووفقًا لمايكروسوفت سمحت الثغرات الأمنية للمتسللين بالوصول إلى حسابات البريد الإلكتروني، كما منحتهم أيضًا القدرة على تثبيت البرامج الضارة التي قد تسمح لهم بالعودة إلى تلك الخوادم في وقت لاحق.
 
أفاد كريبس ووايرد أن الهجوم نفذته مجموعة هافنيوم، وهي مجموعة قرصنة صينية. في حين أن Microsoft لم تتحدث عن حجم الهجوم إلا أنها تشير أيضًا إلى نفس المجموعة التي استغلت الثغرات الأمنية. ووفقًا لـ KrebsOnSecurity، فإن الهجوم مستمر منذ 6 يناير يوم الشغب، لكنه تصاعد في أواخر فبراير. أصدرت Microsoft تصحيحاتها في الثاني من مارس، مما يعني أن المهاجمين كان لديهم ما يقرب من شهرين لتنفيذ عملياتهم.وأخبر رئيس شركة Volexity للأمن السيبراني التي اكتشفت الهجوم، كريبس أنه "إذا كنت تدير Exchange ولم تقم بإصلاح هذا الأمر بعد فهناك احتمال كبير بأن تكون مؤسستك قد تعرضت بالفعل للاختراق".
 
وقام كل من مستشار الأمن القومي للبيت الأبيض جيك سوليفان، والمدير السابق لوكالة الأمن السيبراني وأمن البنية التحتية كريس كريبس (لا علاقة له بـ KrebsOnSecurity) بالتغريد حول خطورة الحادث.وأصدرت Microsoft عدة تحديثات أمنية لإصلاح الثغرات، وتقترح تثبيتها على الفور.
 
تجدر الإشارة إلى أنه إذا كانت مؤسستك تستخدم Exchange عبر الإنترنت، فلن تتأثر - فالاستغلال كان موجودًا فقط على الخوادم ذاتية الاستضافة التي تعمل بنظام Exchange Server 2013 أو 2016 أو 2019.
 
في حين أن هجومًا واسع النطاق، من المحتمل أن يكون قد تم تنفيذه بواسطة منظمة قد يبدو مألوفًا، فإن Microsoft واضحة أن الهجمات "ليست مرتبطة بأي شكل من الأشكال" بهجمات SolarWinds التي أساءت إلى الوكالات الحكومية الفيدرالية والشركات الأمريكية العام الماضي.
 
من المحتمل أنه لا تزال هناك تفاصيل حول هذا الاختراق - حتى الآن، لم تكن هناك قائمة رسمية بالمنظمات التي تم اختراقها، مجرد صورة غامضة للحجم الكبير وشدة الهجوم.
 
قال متحدث باسم Microsoft إن الشركة "تعمل عن كثب مع وكالة الأمن السيبراني وأمن البنية التحتية، والوكالات الحكومية الأخرى، وشركات الأمن، للتأكد من أننا نقدم أفضل التوجيه والتخفيف لعملائنا" ، وأن أفضل حماية هي تطبيق التحديثات في أقرب وقت ممكن عبر جميع الأنظمة المتأثرة ".

 قد يهمك أيضــــــــــــــــًا :

«مايكروسوفت» تطلق تطبيقا جديدا لتدوين الاجتماعات الشخصية وترجمتها

بيل غيتس يوضح سبب تفضيله أجهزة أندرويد بدلاً من آيفون

 

arabstoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

رصد 4 ثغرات في microsoft exchange تسببت في اختراق 30 ألف بريد الكتروني رصد 4 ثغرات في microsoft exchange تسببت في اختراق 30 ألف بريد الكتروني



النجمات يتألقن ببريق الفساتين المعدنية في مهرجان الجونة 2025

الجونة ـ العرب اليوم

GMT 13:40 2025 الخميس ,23 تشرين الأول / أكتوبر

الملك تشارلز والبابا ليو أول صلاة مشتركة منذ خمسة قرون
 العرب اليوم - الملك تشارلز والبابا ليو أول صلاة مشتركة منذ خمسة قرون

GMT 11:36 2025 الأربعاء ,22 تشرين الأول / أكتوبر

وائل جسار يكشف حقيقة رفضه ألبوم محمد فؤاد بسبب الأجر
 العرب اليوم - وائل جسار يكشف حقيقة رفضه ألبوم محمد فؤاد بسبب الأجر

GMT 01:41 2025 الأربعاء ,22 تشرين الأول / أكتوبر

زلزال بقوة 5.3 درجة يضرب مناطق إسلام آباد

GMT 08:32 2025 الأربعاء ,22 تشرين الأول / أكتوبر

استشهاد شخص باستهداف مسيرة إسرائيلية دراجة نارية جنوب لبنان

GMT 08:15 2025 الأربعاء ,22 تشرين الأول / أكتوبر

زلزال بقوة 4.5 درجات يضرب موغلا جنوب غرب تركيا

GMT 09:41 2025 الأربعاء ,22 تشرين الأول / أكتوبر

فضل شاكر في المحكمة وسط إجراءات مشددة

GMT 23:44 2025 الثلاثاء ,21 تشرين الأول / أكتوبر

6 مشروبات صحية ثبت علميا أنها تخفض مستويات السكر في الدم

GMT 02:27 2025 الأربعاء ,22 تشرين الأول / أكتوبر

كوريا الشمالية تطلق صاروخاً باليستياً

GMT 04:28 2025 الأربعاء ,22 تشرين الأول / أكتوبر

الجيش الإسرائيلى يكشف عن هوية جثمان الرهينة الثانية

GMT 02:08 2025 الأربعاء ,22 تشرين الأول / أكتوبر

إلغاء مباراة برشلونة وفياريال في ميامي

GMT 04:16 2025 الأربعاء ,22 تشرين الأول / أكتوبر

إخلاء مبنى الكابيتول في وايومنغ بسبب عبوة ناسفة

GMT 02:32 2025 الأربعاء ,22 تشرين الأول / أكتوبر

الجيش الأوكراني يستهدف مصنع كيماويات جنوبي روسيا

GMT 02:05 2025 الأربعاء ,22 تشرين الأول / أكتوبر

تراجع مخزونات النفط في الولايات المتحدة

GMT 01:58 2025 الأربعاء ,22 تشرين الأول / أكتوبر

زلزال يضرب سواحل الإكوادور بقوة 5.6 درجة

GMT 02:34 2025 الأربعاء ,22 تشرين الأول / أكتوبر

الصين تتهم أستراليا بـ"انتهاك جوي" في بحر الصين الجنوبي

GMT 21:25 2025 الثلاثاء ,21 تشرين الأول / أكتوبر

شريحة ذكية تمنح الأمل في استعادة البصر للمكفوفين

GMT 11:36 2025 الأربعاء ,22 تشرين الأول / أكتوبر

وائل جسار يكشف حقيقة رفضه ألبوم محمد فؤاد بسبب الأجر

GMT 11:29 2025 الأربعاء ,22 تشرين الأول / أكتوبر

زلزال بقوة 4.5 درجة يضرب جزيرة رودس اليونانية

GMT 05:35 2025 الأربعاء ,22 تشرين الأول / أكتوبر

نصائح لاختيار أثاث غرفة النوم لتجنب الفوضى وتعزيز الراحة

GMT 11:52 2025 الأربعاء ,22 تشرين الأول / أكتوبر

محمد صلاح ينافس حكيمي على جائزة أفضل لاعب في أفريقيا 2025

GMT 05:09 2025 الأربعاء ,22 تشرين الأول / أكتوبر

بدر عبد العاطي يروي تفاصيل رحلته إلى أروقة الدبلوماسية
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Arabstoday Arabstoday Arabstoday Arabstoday
arabstoday arabstoday arabstoday
arabstoday
Pearl Bldg.4th floor 4931 Pierre Gemayel Chorniche, Achrafieh Beirut - Lebanon
arabs, Arab, Arab