محافظة الإسكندرية تتوج بجائزة سيول للمدن الذكية    توقيع مذكرة تفاهم بين جهاز تنمية المشروعات والمنظمة العربية للسياحة    الرئيس السيسي يوجه باستكمال منظومة التغذية الكهربائية الإضافية لمشروع الدلتا الجديدة    «الداخلية» تضبط 10 شركات و3 مكاتب سياحة بدون ترخيص    ضبط 100.5 ألف مخالفة مرورية متنوعة خلال 24 ساعة    المديرة التنفيذية لصندوق "قادرون باختلاف" تترأس اجتماعاً لاستعراض استراتيجية عمل الصندوق وإعداد مقترح الهيكل التنظيمي    أسعار الدواجن في مرسى مطروح اليوم    السبت 4 أكتوبر 2025.. نشرة أسعار الحديد والأسمنت بالمصانع المحلية اليوم    وزير الزراعة يعلن تحقيق الصادرات الزراعية المصرية 7.5 مليون طن حتى الآن    بعد رد حماس على خطة ترامب.. ماذا يحدث داخل تل أبيب؟    ارتفاع حصيلة ضحايا العدوان الإسرائيلي على قطاع غزة إلى أكثر من 67 ألف شهيد ونحو 170 ألف مصاب    المجر تتمسك بالنفط والغاز الروسيين بينما يسعى الاتحاد الأوروبي والناتو إلى خفض الإمدادات    وزير الرياضة يهنئ أبطال التايكوندو بتصدر التصنيف العالمي    اليوم.. حسام حسن يعلن قائمة منتخب مصر لمواجهتي جيبوتي وغينيا بيساو    بمشاركة 1000 شاب وفتاة.. الشباب والرياضة بالقليوبية تنظم مسيرة شبابية احتفالا بذكرى النصر    بدء مؤتمر الهيئة الوطنية لإعلان الجدول الزمني لانتخابات النواب    طرح النهر يغرق ومصر تُجيد إدارة الفيضان.. خطة استباقية تُثبت كفاءة الدولة في موازنة الأمن المائي وسلامة المواطنين    "الأرصاد": فرص أمطار اليوم على هذه المناطق    قوافل طبية وغذائية لدعم الأسر المتضررة من ارتفاع منسوب مياه النيل بدلهمو بالمنوفية    إخماد حريق بمصنع ملابس في مدينة العاشر من رمضان    فردوس عبد الحميد في مهرجان الإسكندرية: ندمت على تقصيري مع أولادي رغم حبي للفن    التضامن: فريق التدخل السريع وفرقه المحلية تعاملوا مع 662 بلاغاً بمحافظات الجمهورية خلال شهر سبتمبر    "المسلخ رقم 5" رواية ترصد انتشار اضطراب ما بعد الصدمة الناتج عن الحروب    الشروق تنشر تفاصيل حالة مقبرة أمنحتب الثالث قبل وبعد مشروع الترميم    وزير الخارجية يلتقي سفراء الدول الإفريقية المعتمدين لدى اليونسكو    إيرادات فيلم "فيها إيه يعني" تتجاوز حاجز ال10 ملايين جنيه    مواقيت الصلاة اليوم السبت 4-10-2025 في محافظة الشرقية    «التأمين الصحي»: خطة تطوير شاملة لمستشفى النيل بالقليوبية ورفع كفاءة خدمات الطوارئ والرعاية    الرعاية الصحية ببورسعيد بعد إجراء جراحة دقيقة: التكنولوجيا الصحية لم تعد حكرا على أحد    وكيل صحة الشرقية يشارك في المؤتمر العلمي الرابع لأمراض الكلى بسوهاج    جامعة قناة السويس تطلق قافلة طبية شاملة بمدينة سانت كاترين    "الوكالة الوطنية للإعلام": سقوط طائرة إسرائيلية مسيّرة عن بُعد في منطقة "وادي فيسان" في "جرود الهرمل" شرقي لبنان    خطوات تنزيل تردد قناة طيور بيبي الجديد 2025 على جميع الأقمار الصناعية    "تابع الآن قيامة عثمان" تردد قناة الفجر الجزائرية الجديد على جميع الأقمار الصناعية بجودة hd    موجة انتقادات لاذعة تطارد محمد صلاح.. ماذا فعل النجم المصري؟    القبض على المتهمين بالاعتداء على شاب أثناء سيره بصحبة زوجته فى الحوامدية    ما حكم من لم يقدر على الوضوء لأجل الصلاة؟.. الإفتاء توضح    تفاصيل حفل استقبال طلاب الطب البيطري بجامعة قناة السويس    تاريخ الإغلاقات الحكومية فى أمريكا.. بدأت فى 1976 وآخرها كان الأطول    ورشة تدريبية في فنون المونتاج بجامعة قناة السويس لتعزيز المهارات    موعد مباراة بايرن ميونخ وفرانكفورت في الدوري الألماني.. والقنوات الناقلة    زكى القاضى: موافقة حماس تنقل الكرة لملعب ترامب.. والخطة لا تشمل الضفة الغربية    وصول سارة خليفة وعصابتها لمحكمة الجنايات وسط حراسة مشددة    هالة عادل: عمل الخير وصنع المعروف أخلاق نبيلة تبني المحبة بين البشر    90 دقيقة متوسط تأخيرات «بنها وبورسعيد».. السبت 4 أكتوبر 2025    مصرع سيدتين وإصابة 7 في حادث تصادم مروّع بالفيوم    95 منظمة دولية وإقليمية تشارك في «أسبوع القاهرة الثامن للمياه»    تشكيل الزمالك المتوقع أمام غزل المحلة بالدوري    من غير مواد حافظة.. طريقة عمل الكاتشب في البيت لسندوتشات الأطفال    تعرف على مواقيت الصلاة اليوم السبت 4-10-2025 في محافظة قنا    موعد انخفاض أسعار الطماطم في الأسواق.. الكيلو وصل 35 جنيه    دار الإفتاء توضح: حكم الصلاة بالحركات فقط دون قراءة سور أو أدعية    وزير الخارجية يثمن الدعم الفرنسي للمرشح المصري لرئاسة اليونسكو خالد العناني    مواعيد مباريات اليوم السبت 4 أكتوبر 2025 والقنوات الناقلة    هل إجازة 6 أكتوبر 2025 الإثنين أم الخميس؟ قرار الحكومة يحسم الجدل    اللواء مجدى مرسي عزيز: دمرنا 20 دبابة.. وحصلنا على خرائط ووثائق هامة    فلسطين.. طائرات الاحتلال المسيّرة تطلق النار على شرق مدينة غزة    تفاصيل موافقة حماس على خطة ترامب لإنهاء الحرب    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



يوم الصفر.. اختراق عالمي يضرب عشرات المؤسسات الحكومية الأمريكية بسبب ثغرة في خوادم مايكروسوفت
نشر في الشروق الجديد يوم 21 - 07 - 2025

شن قراصنة هجومًا عالميًا على وكالات حكومية حساسة ومؤسسات حيوية في الولايات المتحدة، بسبب ثغرة في خوادم شركة "مايكروسوفت"، وفق صحيفة "واشنطن بوست".
ويُصنف هذا الاختراق على أنه هجوم "يوم الصفر" لأنه يستهدف ثغرة أمنية لم تكن معروفة سابقاً، وفق الصحيفة، التي اعتبرته أحدث إحراج تتعرض له "مايكروسوفت" في مجال الأمن السيبراني.
ونقلت الصحيفة عن مسؤولين أمريكيين قولهم إن القراصنة استغلوا ثغرة أمنية في خادم شركة "مايكروسوفت"، المستخدم على نطاق واسع، لشن الهجوم خلال الأيام الماضية.
وذكر مسؤولون حكوميون وباحثون من القطاع الخاص، للصحيفة، أن الهجوم استهدف وكالات فيدرالية ومؤسسات حكومية أمريكية وجامعات وشركات طاقة وشركة اتصالات آسيوية.
وتُجري الحكومة الأمريكية وشركاؤها في كندا وأستراليا تحقيقًا في اختراق خوادم "شير بوينت، التي تُوفر منصة لمشاركة المستندات وإدارتها.
وأكد خبراء أن عشرات الآلاف من هذه الخوادم مُعرّضة للخطر، في الوقت الذي لم تُصدر "مايكروسوفت" أي تصحيح لهذه الثغرة، مما ترك الضحايا حول العالم يُسارعون إلى الاستجابة.
وأفاد مسؤولون بأن هذا الهجوم الأخير لا يستهدف سوى الخوادم الموجودة داخل المؤسسة، وليس تلك الموجودة في السحابة، مثل "مايكروسوفت 365".
والعام الماضي، وُجِّهت إلى الشركة انتقادات من قِبل لجنة من خبراء الحكومة الأمريكية والقطاع الخاص بسبب ثغرات سمحت بحدوث اختراق صيني عام 2023 استهدف رسائل البريد الإلكتروني الحكومية الأمريكية، بما في ذلك رسائل وزيرة التجارة آنذاك، جينا ريموندو.
ثغرة خطيرة
وقال آدم مايرز نائب الرئيس الأول في شركة "كراود سترايك" للأمن السيبراني: "إنها ثغرة أمنية خطيرة. أي شخص لديه خادم (شير بوينت) مُستضاف يواجه مشكلة".
من جهته، أكد مكتب التحقيقات الفيدرالي (FBI)، في بيان، بأنه "على علم بالأمر"، مضيفاً: "نعمل بشكل وثيق مع حكومتنا الفيدرالية وشركائنا في القطاع الخاص".
بدوره، قال بيت رينالز، أحد كبار المديرين في شركة "بالو ألتو نتوركس" معلقاً: "نشهد محاولات لاستغلال آلاف خوادم (شير بوينت) حول العالم قبل توفر التصحيحات اللازمة"، مضيفاً: "حددنا عشرات المؤسسات المخترقة في القطاعين التجاري والحكومي".
مخاطر محتملة
ومع الوصول إلى هذه الخوادم، التي غالبًا ما تتصل ببريد "أوت لوك" الإلكتروني و"تيمز" والخدمات الأساسية الأخرى، يمكن أن يؤدي الاختراق إلى سرقة البيانات الحساسة بالإضافة إلى حصاد كلمات المرور، وفقًا لشركة الأبحاث الهولندية "أي سيكيوريتي".
وقال الباحثون إن ما يثير القلق أيضًا هو أن المتسللين تمكنوا من الوصول إلى مفاتيح قد تسمح لهم باستعادة الدخول حتى بعد تصحيح النظام.
وقال أحد الباحثين، الذي تحدث بشرط عدم الكشف عن هويته بسبب التحقيقات: "إن إصدار التصحيح يوم الاثنين أو الثلاثاء لا يساعد أي شخص تم اختراقه خلال ال72 ساعة الماضية".
وكشفت شركة أبحاث خاصة أن المتسللين استهدفوا خوادم في الصين، بالإضافة إلى هيئة تشريعية في شرق الولايات المتحدة. ولم يتضح فورًا من يقف وراء عملية الاختراق العالمية أو هدفها النهائي.
وقالت شركة "آي سيكيوريتي" إنها رصدت أكثر من 50 خرقاً، بما في ذلك في شركة طاقة في دولة كبيرة والعديد من الوكالات الحكومية الأوروبية.
وقال باحثون إن خوادم اثنتين على الأقل من الوكالات الفيدرالية الأمريكية تعرضت للاختراق، وأضافوا أن اتفاقيات بشأن "سرية الضحايا" تمنعهم من تسمية الأهداف.
صرح مسؤول حكومي في شرق الولايات المتحدة بأن المهاجمين "اخترقوا" مستودعًا لوثائق مُقدمة للعامة لمساعدة السكان على فهم آلية عمل حكومتهم. ولم يعد بإمكان الوكالة المعنية الوصول إلى هذه المواد، ولكن لم يتضح ما إذا كانت قد حُذفت.
وقال المسؤول الذي تحدث شريطة عدم الكشف عن هويته لمناقشة وضع لا يزال قيد التطور: "سنحتاج إلى جعل هذه الوثائق متاحة مرة أخرى في مستودع مختلف".
وتعدّ هذه الهجمات التي يطلق عليها "wiper attacks" من النوع النادر، وقد ترك هذا الهجوم مسؤولين في ولايات أخرى في حالة من القلق مع انتشار الخبر.
وذكرت بعض شركات الأمن السيبراني أنها لم تلاحظ عمليات حذف في هجمات "شير بوينت"، بل سرقة مفاتيح تشفير تُمكّن المتسللين من إعادة الدخول إلى الخوادم.
وفي أريزونا، اجتمع مسؤولو الأمن السيبراني مع مسؤولين على مستوى الولاية والمستوى المحلي لتقييم نقاط الضعف المحتملة وتبادل المعلومات، وقال أحد المسؤولين: "هناك بالتأكيد صراع مجنون في جميع أنحاء البلاد في الوقت الحالي".
ووقعت الاختراقات بعد أن أصلحت "مايكروسوفت" ثغرة أمنية هذا الشهر. وأدرك المهاجمون إمكانية استغلال ثغرة مماثلة، وفقًا لوكالة الأمن السيبراني وأمن البنية التحتية التابعة لوزارة الأمن الداخلي.
وقالت المتحدثة باسم وكالة الأمن السيبراني والبنية التحتية، مارسي مكارثي، إن الوكالة تلقت تنبيها بشأن هذه المشكلة يوم الجمعة من قبل شركة أبحاث سيبرانية، واتصلت على الفور بشركة "مايكروسوفت".
تاريخ سيء
وُجهت انتقادات لشركة مايكروسوفت سابقًا لإصدارها إصلاحاتٍ مُصممة بشكلٍ مُحدد للغاية، مما يُتيح سُبُلًا مُماثلة للهجوم.
وتعرضت الشركة، وهي من أكبر مُوردي التكنولوجيا للحكومات، لعثراتٍ كبيرة أخرى خلال العامين الماضيين، بما في ذلك اختراق شبكاتها المؤسسية ورسائل البريد الإلكتروني لمديريها التنفيذيين.
وسمح خللٌ برمجي في خدمات "مايكروسوفت" السحابية أيضاً لمُخترقين مدعومين من الصين بسرقة رسائل البريد الإلكتروني من مسؤولين فيدراليين.
وقالت الشركة، يوم الجمعة، إنها ستتوقف عن استخدام المهندسين المقيمين في الصين لدعم برامج الحوسبة السحابية التابعة لوزارة الدفاع بعد أن كشف تقرير صادر عن مؤسسة "بروبابليكا" الاستقصائية عن هذه الممارسة، مما دفع وزير الدفاع بيت هيغسيث إلى إصدار أمر بمراجعة صفقات الحوسبة السحابية مع البنتاجون.
وكشف راندي روز نائب رئيس "مركز أمن الإنترنت"، وهو منظمة غير ربحية تُعنى بتبادل المعلومات بين حكومات الولايات والحكومات المحلية، حوالي 100 مؤسسة بأنها معرضة للخطر. وشملت هذه المؤسسات مدارس وجامعات حكومية.


انقر هنا لقراءة الخبر من مصدره.