تقرير: استخدام خوادم Exchange الضعيفة لإنزال برامج الفدية

مايكروسوفت
مايكروسوفت
كتبت هبة السيد
حذرت مايكروسوفت من أن المتسللين يستغلون نقاط الضعف المكتشفة مؤخرًا في خوادم البريد الإلكتروني في Exchange لإنزال برامج الفدية، وهي خطوة تعرض عشرات الآلاف من خوادم البريد الإلكترونى لخطر الهجمات المدمرة وفقا لما نقله موقع TechCrunch. 
 
وفي تغريدة قالت شركة التكنولوجيا العملاقة إنها اكتشفت نوعًا جديدًا من البرامج الضارة لتشفير الملفات تسمى DoejoCrypt - أو DearCry - والتي تستخدم نفس نقاط الضعف الأربعة التي ربطتها Microsoft بمجموعة قرصنة جديدة مدعومة من الصين تسمى Hafnium.
 
عند ربط الثغرات ببعضها البعض، تسمح الثغرات للمتسلل بالسيطرة الكاملة على نظام ضعيف.
 
وقالت مايكروسوفت إن الهافنيوم كان المجموعة "الأساسية" التي تستغل هذه العيوب، على الأرجح للتجسس وجمع المعلومات الاستخبارية. لكن شركات أمنية أخرى تقول إنها شاهدت مجموعات قرصنة أخرى تستغل نفس العيوب. قالت ESET إن 10 مجموعات على الأقل تعمل بنشاط على اختراق خوادم Exchange.
 
قال مايكل جيليسبي، خبير برامج الفدية الذي يطور أدوات فك تشفير برامج الفدية، إن العديد من خوادم Exchange الضعيفة في الولايات المتحدة وكندا وأستراليا مصابة بـ DearCry.
 
يأتي برنامج الفدية الجديد بعد أقل من يوم من نشر أحد الباحثين الأمنيين رمز استغلال لإثبات صحة المفهوم للثغرات الأمنية في GitHub المملوك لشركة Microsoft. تمت إزالة الرمز بسرعة بعد وقت قصير لانتهاكه سياسات الشركة.
 
قال ماركوس هتشينز، الباحث الأمني ​​في Kryptos Logic، في تغريدة إن الكود نجح، وإن كان مع بعض الإصلاحات.
 
تقول شركة ريسك آي كيو لاستخبارات التهديدات إنها اكتشفت أكثر من 82000 خادم ضعيف حتى يوم الخميس الماضي، لكن العدد آخذ في الانخفاض. 
وقالت الشركة إن مئات الخوادم التابعة للبنوك وشركات الرعاية الصحية ما زالت تتأثر، بالإضافة إلى أكثر من 150 خادمًا في الحكومة الفيدرالية الأمريكية.
 
وقالت الشركة إن هذا يمثل انخفاضًا سريعًا مقارنة بما يقرب من 400000 خادم ضعيف عندما كشفت Microsoft لأول مرة عن الثغرات الأمنية في 2 مارس.
 
نشرت Microsoft إصلاحات أمنية الأسبوع الماضي، لكن التصحيحات لا تطرد المتسللين من الخوادم المخترقة بالفعل.
وحذر كل من مكتب التحقيقات الفيدرالي و CISA، الوحدة الاستشارية للأمن السيبراني التابعة للحكومة الفيدرالية َ، من أن نقاط الضعف تمثل خطرًا كبيرًا على الشركات في جميع أنحاء الولايات المتحدة.
 
قال جون هولتكويست، نائب رئيس التحليل في وحدة استخبارات التهديدات Mandiant التابعة لـ FireEye، إنه يتوقع المزيد من مجموعات برامج الفدية التى تحاول جني الأموال.
 
قال هولتكويست: "على الرغم من أن العديد من المنظمات التي لم يتم إصلاحها بعد ربما تم استغلالها من قبل جهات التجسس الإلكتروني، إلا أن عمليات الفدية الإجرامية قد تشكل خطرًا أكبر لأنها تعطل المنظمات وتبتز الضحايا من خلال إطلاق رسائل البريد الإلكتروني المسروقة".
Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

اليوم السابع Trending

الأكثر قراءة

وزير الداخلية يعتمد نتيجة قبول دفعة جديدة بأكاديمية الشرطة للعام 2025/2026.. قبول 2757 طالبا بعد اختبارات دقيقة بأحدث التقنيات.. 48 ألف متقدم والنتيجة تعتمد على الشفافية.. اختيار عناصر نسائية وخريجى الحقوق

التعادل الإيجابي يحسم الشوط الأول لمباراة ميلان ضد ساسولو

الرغبة تحسم انتقال آية النادي لتدعيم صفوف طائرة الأهلي

إحالة المتهم بقتل زوجته فى المنوفية بسبب خلافات بينهما إلى الجنايات

نتيجة كلية الشرطة 2026 كاملة لجميع التخصصات.. بالأرقام


تقارير: غياب مرموش ضربة قوية للسيتي ومصر ثاني المرشحين لحصد أمم أفريقيا

بدء إبلاغ المقبولين بكلية الشرطة بنتائج القبول للعام الدراسى الجديد

مستشار الرئيس للصحة يوصى بالبقاء بالمنزل عند الشعور بأعراض الأنفلونزا "A"H1N1

قبول 50 طالبة من كليات التربية الرياضية بأكاديمية الشرطة

قبول 1550 طالبًا من خريجي الحقوق بأكاديمية الشرطة


قبول 800 طالب من الحاصلين على الثانوية بأكاديمية الشرطة

وزير الداخلية يعتمد نتيجة قبول دفعة جديدة بأكاديمية الشرطة

وفاة الفنان نبيل الغول.. أبرز مشاركاته ذئاب الجبل والشهد والدموع

ألمانيا تحبط هجوما إرهابيا على سوق عيد الميلاد واعتقال 5 أشخاص

إحالة المتهم بالتحرش بالفنانة ياسمينا المصرى للجنايات

صدمة بعد إطلاق نار فى جامعة أمريكية.. الضحايا من الطلاب والمسلح لا يزال هاربا

اعرف الرابط الرسمى للاستعلام عن نتائج اختبارات كلية الشرطة

الصفقة المجانية سر غضب الأهلى من برشلونة فى صفقة حمزة عبد الكريم

100 مليون جنيه إسترليني تهدد بقاء محمد صلاح في ليفربول

إخطار المقبولين بكلية الشرطة للعام الدراسي الجديد هاتفيًا وبرسائل نصية

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى