تقرير: استخدام خوادم Exchange الضعيفة لإنزال برامج الفدية

مايكروسوفت
مايكروسوفت
كتبت هبة السيد
حذرت مايكروسوفت من أن المتسللين يستغلون نقاط الضعف المكتشفة مؤخرًا في خوادم البريد الإلكتروني في Exchange لإنزال برامج الفدية، وهي خطوة تعرض عشرات الآلاف من خوادم البريد الإلكترونى لخطر الهجمات المدمرة وفقا لما نقله موقع TechCrunch. 
 
وفي تغريدة قالت شركة التكنولوجيا العملاقة إنها اكتشفت نوعًا جديدًا من البرامج الضارة لتشفير الملفات تسمى DoejoCrypt - أو DearCry - والتي تستخدم نفس نقاط الضعف الأربعة التي ربطتها Microsoft بمجموعة قرصنة جديدة مدعومة من الصين تسمى Hafnium.
 
عند ربط الثغرات ببعضها البعض، تسمح الثغرات للمتسلل بالسيطرة الكاملة على نظام ضعيف.
 
وقالت مايكروسوفت إن الهافنيوم كان المجموعة "الأساسية" التي تستغل هذه العيوب، على الأرجح للتجسس وجمع المعلومات الاستخبارية. لكن شركات أمنية أخرى تقول إنها شاهدت مجموعات قرصنة أخرى تستغل نفس العيوب. قالت ESET إن 10 مجموعات على الأقل تعمل بنشاط على اختراق خوادم Exchange.
 
قال مايكل جيليسبي، خبير برامج الفدية الذي يطور أدوات فك تشفير برامج الفدية، إن العديد من خوادم Exchange الضعيفة في الولايات المتحدة وكندا وأستراليا مصابة بـ DearCry.
 
يأتي برنامج الفدية الجديد بعد أقل من يوم من نشر أحد الباحثين الأمنيين رمز استغلال لإثبات صحة المفهوم للثغرات الأمنية في GitHub المملوك لشركة Microsoft. تمت إزالة الرمز بسرعة بعد وقت قصير لانتهاكه سياسات الشركة.
 
قال ماركوس هتشينز، الباحث الأمني ​​في Kryptos Logic، في تغريدة إن الكود نجح، وإن كان مع بعض الإصلاحات.
 
تقول شركة ريسك آي كيو لاستخبارات التهديدات إنها اكتشفت أكثر من 82000 خادم ضعيف حتى يوم الخميس الماضي، لكن العدد آخذ في الانخفاض. 
وقالت الشركة إن مئات الخوادم التابعة للبنوك وشركات الرعاية الصحية ما زالت تتأثر، بالإضافة إلى أكثر من 150 خادمًا في الحكومة الفيدرالية الأمريكية.
 
وقالت الشركة إن هذا يمثل انخفاضًا سريعًا مقارنة بما يقرب من 400000 خادم ضعيف عندما كشفت Microsoft لأول مرة عن الثغرات الأمنية في 2 مارس.
 
نشرت Microsoft إصلاحات أمنية الأسبوع الماضي، لكن التصحيحات لا تطرد المتسللين من الخوادم المخترقة بالفعل.
وحذر كل من مكتب التحقيقات الفيدرالي و CISA، الوحدة الاستشارية للأمن السيبراني التابعة للحكومة الفيدرالية َ، من أن نقاط الضعف تمثل خطرًا كبيرًا على الشركات في جميع أنحاء الولايات المتحدة.
 
قال جون هولتكويست، نائب رئيس التحليل في وحدة استخبارات التهديدات Mandiant التابعة لـ FireEye، إنه يتوقع المزيد من مجموعات برامج الفدية التى تحاول جني الأموال.
 
قال هولتكويست: "على الرغم من أن العديد من المنظمات التي لم يتم إصلاحها بعد ربما تم استغلالها من قبل جهات التجسس الإلكتروني، إلا أن عمليات الفدية الإجرامية قد تشكل خطرًا أكبر لأنها تعطل المنظمات وتبتز الضحايا من خلال إطلاق رسائل البريد الإلكتروني المسروقة".
Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

اليوم السابع Trending

الأكثر قراءة

الخارجية الأمريكية: ترامب يواصل مساعيه لإنهاء النزاع في أوكرانيا

تفاصيل التحقيق مع متهم بالنصب على المواطنين بزعم توفير فرص عمل بالخارج

جواو بيدرو يتوج بجائزة أفضل لاعب فى مواجهة فلوميننسى ضد تشيلسى

هدوء ما قبل الإعلان.. آخر تطورات نتيجة الدبلومات الفنية 2025

7 أخبار رياضية لا تفوتك اليوم


اليد يعلن موعد إعادة قرعة دورى المحترفين 13 يوليو

الحماية المدنية تواصل عمليات تبريد حريق سنترال رمسيس

سيف الدين الجزيري يترقب حسم مصيره مع الزمالك

فيفا يعلن عقوبات لاعبي ريال مدريد وباريس سان جيرمان فى كأس العالم للأندية

إلغاء مسلسل Pulse بعد عرض موسم واحد فقط..اعرف السبب


نائب وزير التربية والتعليم: تنسيق منفصل للثانوية العامة والبكالوريا

أسر شهداء حادث سنترال رمسيس يتسلمون جثامين ذويهم استعدادًا لتشييعها

التنظيم والإدارة: فرصة جديدة للمتخلفين عن امتحان "معلم مساعد" بسبب الظروف الطارئة

37 مترشحًا بانتخابات مجلس الشيوخ فى اليوم الرابع من فتح باب تلقى الأوراق

وزير الخارجية يؤكد ضرورة تثبيت اتفاق وقف إطلاق النار بين إيران وإسرائيل

الجيش الإسرائيلى يعلن قصف عضو بحماس فى منطقة طرابلس شمالى لبنان

سجل بياناتك لتصلك نتيجة الثانوية العامة 2025

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى