محافظ القليوبية يقود حملة مفاجئة لإزالة الإشغالات بمدخل بنها    بعد حادث الوفد القطري.. رئيس مجلس الوزراء ووزير الخارجية القطري يستقبل سفير مصر في الدوحة    وزير خارجية لبنان يوجه بتقديم شكوى عاجلة لمجلس الأمن والأمم المتحدة ضد الاعتداءات الإسرائيلية    النقل: تركيب الكمرات لمسار مترو الإسكندرية بين محطتي طوسون وغبريال    محافظ المنوفية يوجه برفع كفاءة محيط المدارس وتكثيف حملات النظافة    إزالة 20 حالة تعدٍ على أملاك الدولة والأراضي الزراعية ضمن الموجة 27 ب الدقهلية    «لن تتعدى 4 ساعات».. صحف عبرية تكشف جدول زيارة الرئيس الأمريكي لإسرائيل (تفاصيل)    قوات باكستانية تدمر مواقع لطالبان الأفغانية وتسيطر على 19 موقعا حدوديا    تصفيات أوروبا لكأس العالم.. «ديباي» يقود هجوم هولندا في التشكيل الأساسي لمواجهة فنلندا    طقس الاثنين 13 أكتوبر 2025: أجواء خريفية معتدلة وشبورة صباحية ورياح تُلطّف الأجواء    «لحيازتهم المواد المخدرة» السجن المشدد ل5 أشخاص في المنيا    رئيس الوزراء يستقبل خالد العناني المدير العام الجديد ل«اليونسكو»    وكيل صحة الدقهلية يبحث خارطة عمل المرحلة المقبلة مع مديري المستشفيات والإدارات الفنية    وزير الري يشارك في الاحتفال بمرور 50 عامًا على البرنامج الهيدرولوجي الدولي لليونسكو    محمد صبحي يفوز ببرونزية وزن 88 كجم ببطولة العالم لرفع الأثقال البارالمبي بالعاصمة الإدارية    تقرير.. ليفاندوفسكي يغلق بابه أمام اللعب في الدوريات العربية    جاكبو يقود تشكيل منتخب هولندا ضد فنلندا في تصفيات كأس العالم 2026    محمد عبد الجليل: حسام حسن اتغير 180 درجة سلوكيًا وفنيًا.. وهذا ما أخشاه قبل مونديال 2026    دمياط: فصل المياه في بعض المناطق منتصف الليل حتى الثامنة صباحا    القناة 12 العبرية: قوة أمريكية تبدأ العمل الأحد بقاعدة إسرائيلية لمراقبة وقف النار    تأجيل محاكمة 25 متهما بخلية الظاهر    تأجيل إستئناف المتهم الرئيسي ب " تظاهرات الألف مسكن "    الخريف.. موسم الانتقال والحنين بين دفء الشمس وبرودة النسيم    27 مدينة أسترالية تنتفض تضامنا مع فلسطين: اوقفوا تمويل الإبادة    على الصعيد المهنى والعاطفى.. حظك اليوم وتوقعات الأبراج الأحد 12 أكتوبر    مي فاروق: أغنية «باركوا» علامة في كل الأفراح.. ومشاركة زوجي في ألبوم «تاريخي» صدفة    منذ الألفية الثانية قبل الميلاد.. إفلاطون بنار بتركيا يتحدى الجفاف    أوسكار عودة الماموث.. فيلم يخطو نحو الإبهار البصري بقصة إنسانية مؤثرة    20 أكتوبر.. انطلاق جولة «كورال وأوركسترا مصر الوطني» بإقليم القناة وسيناء    رئيس منطقة مطروح الأزهرية يكرم الطالبة هاجر إيهاب فهمي لتفوقها في القرآن والخريدة البهية    تعرف على مواقيت الصلاة اليوم 12-10-2025 في محافظة الأقصر    هل هناك زكاة علي المقتنيات والمشغولات المطلية بالذهب والفضة؟.. أمينة الفتوى توضح    مصر تدين الهجوم على مركز لإيواء النازحين بمدينة الفاشر السودانية    الخريف موسم الانتقال... وصراع المناعة مع الفيروسات الموسمية    قافلة دعوية برعاية «أوقاف مطروح» تجوب مدارس الحمام لتعزيز الانتماء ومحاربة التنمر والتعصب    ما حكم زيارة مقامات الأنبياء والأولياء والصالحين؟ الإفتاء تفسر    مجانًا.. شاهد أحدث المسلسلات بجودة HD على قناة Star TV التركية 2025 (التردد)    وزير الدفاع يشهد تخريج دفعات جديدة من الكليات العسكرية (صور)    سويلم يلتقى نائب وزير البيئة والزراعة السعودى ضمن فعاليات أسبوع القاهرة الثامن للمياه    "سلامة الغذاء" تنفذ 51 مأمورية رقابية على السلاسل التجارية في أسبوع    محمد صلاح يتفوق على ميسي ورونالدو فى سباق الكرة الذهبية 2026    إصابة 5 فى تصادم سيارة ملاكى وتوك توك وتروسكيل بطريق برج نور أجا بالدقهلية    مستشفيات مطروح تقدم 38 ألف خدمة طبية وتجرى 206 عمليات جراحية خلال أسبوع    "الوطنية للانتخابات" تواصل تلقي طلبات الترشح لانتخابات مجلس النواب 2025 لليوم الخامس    مواعيد مباريات اليوم الأحد 12 أكتوبر 2025.. مباراتان لمنتخب مصر    أسعار طبق البيض اليوم 12-10-2025 في قنا    تنفيذ ورش تدريبية مجانية لدعم الحرف اليدوية للمرأة في الأقصر    الداخلية تضبط أكثر من 106 آلاف مخالفة مرورية في 24 ساعة    محافظ أسوان يتابع استكمال تشغيل المراكز الطبية ضمن منظومة التأمين الصحي الشامل    وزير الصحة يشهد حفل توزيع جائزة «فيركو» للصحة العامة في ألمانيا    دعوى قضائية تطالب ببطلان عمومية «الأهلى»    محمود ياسين من نادى المسرح فى بورسعيد إلى ذاكرة الوطن    اللواء طيار سمير عزيز: حملنا حلم النصر لمصر وتفوقنا على أوهام قوة إسرائيل الجوية    مدارس التكنولوجيا تعيد رسم خريطة التعليم الفنى    مصر تتسلم رئاسة المنظمة الدولية للتقييس "أيزو" لمدة 3 أعوام بعد فوز مشرف ومستحق    تركيا تكتسح بلغاريا بسداسية مدوية وتواصل التألق في تصفيات كأس العالم الأوروبية    استبعاد معلمي الحصة من حافز ال 1000 جنيه يثير الجدل.. خبير تربوي يحذر من تداعيات القرار    خالد جلال: جون إدوارد ناجح مع الزمالك.. وتقييم فيريرا بعد الدور الأول    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



بعد هجوم «يوم الصفر».. خبراء أمن معلومات: الاختراق لا يقتصر على منطقة جغرافية معينة
نشر في المصري اليوم يوم 21 - 07 - 2025

في عالم رقمي، يشهد تنامي ل التهديدات الإلكترونية التي تستهدف البنى التحتية الرقمية للجهات الحكومية والشركات، وبعد إعلان شركة مايكروسوفت بيانًا تحذيرًا بشأن هجمات سيبرانية نشطة قد تستغل ثغرة أمنية خطيرة في برمجيات الخوادم التابعة لها، لا سيما برنامج «Microsoft SharePoint» الذي يعمل بع العديد من المؤسسات لمشاركة المستندات والملفات، نستعرض في هذا التقرير، آراء خبراء أمن معلومات وذكاء اصطناعي، في محاولة للوقوف على تأثير الهجمات السيبرانية، على أمن واستقرار الدول.
من جانبها، حذرت الدكتورة إيمان على، خبيرة أمن المعلومات ومحاضر بالأكاديمية العسكرية للدراسات الاستراتيجية، من خطورة الهجوم السيبراني الذي كشفت عنه شركة مايكروسوفت مؤخرًا، والذي يستهدف خوادم «شير بوينت» عبر ثغرة غير مسبوقة أُطلق عليها اسم «ToolShell»، مؤكدة أن الهجوم يصنف ضمن «هجمات يوم الصفر»، وهو من أخطر أنواع الهجمات الإلكترونية المعروفة حتى الآن.
وقالت «علي» في تصريحات خاصة ل«المصري اليوم»، الاثنين، إن الثغرة الأمنية الجديدة، التي تحمل المعرف «CVE-2025-53770»، تمكن المهاجمين من تنفيذ تعليمات برمجية عن بعد (Remote Code Execution)، دون الحاجة إلى مصادقة، ما يمنحهم سيطرة كاملة على الخوادم المستهدفة.
وأضافت، «نحن نتعامل مع تهديد سيبراني على أعلى مستوى من الخطورة، بتقييم يصل إلى 9.8 من 10، ما يعني أن الضرر المحتمل قد يكون كارثيًا على مستوى المؤسسات التي تعتمد على الأنظمة المحلية في إدارة بياناتها».
بدوره، أوضح الدكتور هيثم طارق، خبير أمن المعلومات والذكاء الاصطناعي، أن الهجمات الجارية تستهدف إصدارات SharePoint Server 2016، و2019، والإصدار المشترك (Subscription Edition)، لافتا إلى أن المؤسسات التي تستخدم هذه الإصدارات محليًا (On-premises) هي الأكثر عرضة للاختراق،
بينما خدمة SharePoint Online السحابية لم تتأثر بهذه الثغرة، مما يعزز من الثقة في الحلول السحابية المدارة.
وقال «طارق»، في تصريحات خاصة ل«المصري اليوم»، الاثنين، إن «المخترقون يستغلون الثغرة بمهارة لتثبيت أبواب خلفية تعرف باسم «الويب شيل»، وهي أدوات تتيح لهم بقاء طويل الأمد داخل الشبكات دون اكتشافهم، ما يزيد من تعقيد عملية التصدي للهجوم».
وأشار إلى أن الاختراق لا يقتصر على منطقة جغرافية معينة، بل يكون الهجوم عابر للحدود، فأي مؤسسة تعتمد على النسخ المتأثرة من SharePoint مهددة، سواء في الولايات المتحدة أو آسيا أو الشرق الأوسط أو أي مكان آخر».
وأكد «طارق»، أن السلطات الفيدرالية في الولايات المتحدة، ممثلة في وكالة الأمن السيبراني وأمن البنية التحتية (CISA)، أدرجت الثغرة ضمن قائمتها للثغرات المستغلة فعليًا، وهو مؤشر واضح على مستوى التهديد.
وفيما يتعلق بالاستجابة التقنية، شدّد على أن تحديث الأنظمة خطوة ضرورية ولكن غير كافية، مضيفا أن «الخطوة الأولى هي عزل الخوادم عن الإنترنت، ثم تثبيت التحديثات الأمنية فور توافرها، يليها إجراء فحوصات أمنية معمّقة لرصد أي مؤشرات على الاختراق. يجب أن تفترض كل مؤسسة أنها ربما تعرّضت للاختراق بالفعل، ودعا جميع المؤسسات إلى مراجعة البنية التحتية الرقمية لها، وتبنّي سياسات أمنية صارمة، وتعزيز حلولها السحابية».
جدير بالذكر، أنه خرجت شركة مايكروسوفت، ببيان أمني، بشأن هجمات سيبرانية نشطة تستغل ثغرة أمنية خطيرة في برمجيات الخوادم التابعة لها، وتحديدا في برنامج «Microsoft SharePoint» المستخدم داخل المؤسسات لمشاركة المستندات والملفات، موضحة أن الثغرة المكتشفة تؤثر فقط على خوادم SharePoint «شيربوينت» المحلية المستخدمة داخل المؤسسات، دون أن تمتد إلى «خدمة SharePoint Online» في «Microsoft 365» السحابية، وأوصت مايكروسوفت جميع العملاء الذين يستخدمون الأنظمة المتأثرة بتطبيق التحديثات الأمنية التي أطلقت فورا تجنبا لاستغلال الثغرة من قبل جهات خبيثة.
ووفق «واشنطن بوست» -التي كانت أول من نشر التحذير-، فإن الهجمات طالت خوادم تابعة لوكالات فيدرالية وهيئات حكومية في الولايات المتحدة، وجامعات، وشركات طاقة، إضافة إلى شركة اتصالات آسيوية.
أما مكتب التحقيقات الفيدرالي الأمريكي (FBI)، فقال، إنه على علم بهذه الهجمات، ويعمل بالتعاون مع الشركاء في القطاعين العام والخاص لرصد أبعاد الهجوم والتصدي له، لكنه لم يفصح عن مزيد من التفاصيل.
ما هو هجوم يوم الصفر؟
بحسب «واشنطن بوست»، فأن قراصنة إلكترونيين استغلوا ثغرة لم تكن معروفة سابقا، فيما يعرف ب «هجوم يوم الصفر»، لاستهداف خوادم تابعة لوكالات فيدرالية وهيئات حكومية أمريكية، وجامعات، وشركات طاقة، وشركة اتصالات في آسيا.
وأشار التقرير إلى أن عشرات الآلاف من الخوادم كانت عرضة للخطر خلال الأيام القليلة الماضية، مؤكدًا اتساع نطاق الاستهداف وتأثيره المحتمل على أنظمة حيوية.
وأوضحت مايكروسوفت أنها تعمل على توفير تحديثات أمنية خاصة بإصدارات SharePoint 2016 و2019، وناشدت المستخدمين الذين لا يستطيعون تطبيق التحديثات فصل خوادمهم عن الإنترنت مؤقتًا لحين توفير الحماية الكاملة.
اطلع أيضا:
مايكروسوفت تحذر شركات وأجهزة حكومية من «هجوم يوم الصفر» (تفاصيل)


انقر هنا لقراءة الخبر من مصدره.