رصد 4 ثغرات في microsoft exchange تسببت في اختراق 30 ألف بريد الكتروني
آخر تحديث GMT 14:04:39
المغرب اليوم -
سقوط نحو 300 قتيل في اشتباكات عنيفة بين قوات سورية الديمقراطية وفصائل مسلحة مدعومة من تركيا في محيط سد تشرين وزارة الصحة في غزة تكشف أن عدد ضحايا عدوان الاحتلال الإسرائيلي على القطاع ارتفع إلى 45,259 شهيداً و107,627 مصاباً من 7 أكتوبر 2023 تسجيل 76 حالة وفاة و768 إصابة جراء إعصار شيدو الذي ضرب مقاطعات "كابو" و"ديلغادو" و"نابولا" و"نياسا" في شمال موزمبيق زلزال متوسط بقوة 5.3 درجة غرب يضرب جنوب إفريقيا تكريم الفنان الكوميدي محمد الخياري في الدورة العاشرة لمهرجان ابن جرير للسينما وفاة الفنان المغربي القدير محمد الخلفي عن عمر يناهز 87 عامًا بعد معاناة طويلة مع المرض ارتفاع حصيلة العدوان الإسرائيلي إلى 45227 شهيد و107573 جريح منذ السابع من أكتوبر 2023 توقف مؤقت للعمليات في مطار قازان الروسي إثر هجوم أوكراني ارتفاع عدد ضحايا الانهيار الأرضي إلى 40 شخصاً في أوغندا المكتب الحكومي لدولة فلسطين تعلن احصائيات حرب الإبادة الجماعية التي يشنها الاحتلال الإسرائيلي على قطاع غزة لليوم 440
أخر الأخبار

رصد 4 ثغرات في Microsoft Exchange تسببت في اختراق 30 ألف بريد الكتروني

المغرب اليوم -

المغرب اليوم - رصد 4 ثغرات في Microsoft Exchange تسببت في اختراق 30 ألف بريد الكتروني

رسائل البريد الإلكتروني
لندن ـ المغرب اليوم

كشف تقرير صادر عن شركة KrebsOnSecurity، عن العثور على أربعة ثغرات في برنامج Microsoft Exchange Server ، مما أدى إلى اختراق أكثر من 30.000 مؤسسة حكومية وتجارية أمريكية لرسائل البريد الإلكتروني الخاصة بهم بحسب ما نقله موقع the verege.
 
وتبلغ Wired أيضًا عن اختراق "عشرات الآلاف من خوادم البريد الإلكتروني"، تم تصحيح الثغرات من قبل Microsoft، لكن خبراء الأمن الذين تحدثوا إلى كريبس يقولون إن عملية الكشف والتنظيف ستكون جهدًا هائلاً لآلاف من حكومات الولايات والمدن وإدارات الإطفاء والشرطة والمناطق التعليمية، والمؤسسات المالية والمنظمات الأخرى التي تأثرت.
 
ووفقًا لمايكروسوفت سمحت الثغرات الأمنية للمتسللين بالوصول إلى حسابات البريد الإلكتروني، كما منحتهم أيضًا القدرة على تثبيت البرامج الضارة التي قد تسمح لهم بالعودة إلى تلك الخوادم في وقت لاحق.
 
أفاد كريبس ووايرد أن الهجوم نفذته مجموعة هافنيوم، وهي مجموعة قرصنة صينية. في حين أن Microsoft لم تتحدث عن حجم الهجوم إلا أنها تشير أيضًا إلى نفس المجموعة التي استغلت الثغرات الأمنية.
 
ووفقًا لـ KrebsOnSecurity، فإن الهجوم مستمر منذ 6 يناير يوم الشغب، لكنه تصاعد في أواخر فبراير. أصدرت Microsoft تصحيحاتها في الثاني من مارس، مما يعني أن المهاجمين كان لديهم ما يقرب من شهرين لتنفيذ عملياتهم.
 
وأخبر رئيس شركة Volexity للأمن السيبراني التي اكتشفت الهجوم، كريبس أنه "إذا كنت تدير Exchange ولم تقم بإصلاح هذا الأمر بعد فهناك احتمال كبير بأن تكون مؤسستك قد تعرضت بالفعل للاختراق".
 
وقام كل من مستشار الأمن القومي للبيت الأبيض جيك سوليفان، والمدير السابق لوكالة الأمن السيبراني وأمن البنية التحتية كريس كريبس (لا علاقة له بـ KrebsOnSecurity) بالتغريد حول خطورة الحادث.
 
وأصدرت Microsoft عدة تحديثات أمنية لإصلاح الثغرات، وتقترح تثبيتها على الفور.
 
تجدر الإشارة إلى أنه إذا كانت مؤسستك تستخدم Exchange عبر الإنترنت، فلن تتأثر - فالاستغلال كان موجودًا فقط على الخوادم ذاتية الاستضافة التي تعمل بنظام Exchange Server 2013 أو 2016 أو 2019.
 
في حين أن هجومًا واسع النطاق، من المحتمل أن يكون قد تم تنفيذه بواسطة منظمة قد يبدو مألوفًا، فإن Microsoft واضحة أن الهجمات "ليست مرتبطة بأي شكل من الأشكال" بهجمات SolarWinds التي أساءت إلى الوكالات الحكومية الفيدرالية والشركات الأمريكية العام الماضي.
 
من المحتمل أنه لا تزال هناك تفاصيل حول هذا الاختراق - حتى الآن، لم تكن هناك قائمة رسمية بالمنظمات التي تم اختراقها، مجرد صورة غامضة للحجم الكبير وشدة الهجوم.
 
قال متحدث باسم Microsoft إن الشركة "تعمل عن كثب مع وكالة الأمن السيبراني وأمن البنية التحتية، والوكالات الحكومية الأخرى، وشركات الأمن، للتأكد من أننا نقدم أفضل التوجيه والتخفيف لعملائنا" ، وأن أفضل حماية هي تطبيق التحديثات في أقرب وقت ممكن عبر جميع الأنظمة المتأثرة ".

قد يهمك ايضا

علماء الفلك يلتقطون صورة لكويكب وهو يستعد للمرور بالقرب من الأرض

وكالة الفضاء الأوروبية تبحث عن رواد فضاء جدد

almaghribtoday
almaghribtoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

رصد 4 ثغرات في microsoft exchange تسببت في اختراق 30 ألف بريد الكتروني رصد 4 ثغرات في microsoft exchange تسببت في اختراق 30 ألف بريد الكتروني



إطلالات أروى جودة في 2024 بتصاميم معاصرة وراقية

القاهرة - المغرب اليوم

GMT 11:19 2024 الأحد ,22 كانون الأول / ديسمبر

أفضل 10 وجهات سياحية شبابية الأكثر زيارة في 2024
المغرب اليوم - أفضل 10 وجهات سياحية شبابية الأكثر زيارة في 2024

GMT 10:20 2024 الأحد ,22 كانون الأول / ديسمبر

نصائح لاختيار قطع الأثاث للغرف متعددة الوظائف
المغرب اليوم - نصائح لاختيار قطع الأثاث للغرف متعددة الوظائف

GMT 13:49 2024 الأحد ,22 كانون الأول / ديسمبر

الفنانة زينة تكشف عن مفاجأة جديدة في مشوارها الفني
المغرب اليوم - الفنانة زينة تكشف عن مفاجأة جديدة في مشوارها الفني

GMT 16:06 2024 الخميس ,28 تشرين الثاني / نوفمبر

منتجات لم يشفع لها الذكاء الاصطناعي في 2024

GMT 08:33 2017 الأربعاء ,01 تشرين الثاني / نوفمبر

الطقس و الحالة الجوية في تيفلت
 
almaghribtoday

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

almaghribtoday almaghribtoday almaghribtoday almaghribtoday
almaghribtoday almaghribtoday almaghribtoday
almaghribtoday
بناية النخيل - رأس النبع _ خلف السفارة الفرنسية _بيروت - لبنان
almaghrib, Almaghrib, Almaghrib