كيف تواجه مايكروسوفت قراصنة SolarWinds؟

ارشيفية
ارشيفية
وكالات

قالت شركة مايكروسوفت إن مهاجمًا تمكن من الوصول إلى أحد وكلاء خدمة العملاء ومن ثم استخدم المعلومات لمحاولة اختراق العملاء، وأوضحت الشركة أنها توصلت إلى حدوث اختراق أثناء استجابتها للاختراق من قبل فريق حددته على أنه مسئول عن الانتهاكات الرئيسية السابقة في SolarWinds ومايكروسوفت وفقًا لما نقلته aitnews.

وقالت إنها حذرت العملاء المتضررين، وذكرت نسخة من أحد التحذيرات أن المهاجم ينتمي إلى مجموعة تطلق عليها مايكروسوفت اسم Nobelium. وأنه كان لها حق الوصول خلال النصف الثاني من شهر مايو.

ويشير التحذير جزئيًا إلى أن ممثلًا متطورًا مرتبطًا بالدولة القومية والذي تسميه مايكروسوفت باسم Nobelium قام بالوصول إلى أدوات دعم العملاء لمراجعة المعلومات المتعلقة باشتراكات خدمات مايكروسوفت.

ونسبت الحكومة الأمريكية علنا ​​الهجمات السابقة إلى الحكومة الروسية التي نفت تورطها.

وبعد التعليق على حملة تصيد احتيالية أوسع قالت إنها أضرت بعدد صغير من الكيانات، قالت الشركة إنها اكتشفت أيضًا خرقًا لوكيلها، الذي قالت إنه يتمتع بصلاحيات محدودة.

ويمكن للوكيل الاطلاع على معلومات الاتصال الخاصة بالفوترة والخدمات التي يدفع العملاء مقابلها، من بين أشياء أخرى.

وأضافت الشركة: استخدم الممثل هذه المعلومات في بعض الحالات لشن هجمات شديدة الاستهداف كجزء من حملته الأوسع.

وحذرت عملاقة البرمجيات العملاء المتأثرين من توخي الحذر بشأن الاتصالات مع جهات اتصال الفوترة والتفكير في تغيير أسماء المستخدمين وعناوين البريد الإلكتروني هذه، بالإضافة إلى منع أسماء المستخدمين القديمة من تسجيل الدخول.

مايكروسوفت تتعرض لضربة جديدة:

قالت مايكروسوفت إنها على علم بثلاث كيانات تم اختراقها في حملة التصيد الاحتيالي.

ولم توضح ما إذا كان أي منهم من بين أولئك الذين تم عرض بياناتهم من خلال وكيل الدعم، أو ما إذا كان الوكيل قد تم خداعه من قبل الحملة الأوسع.

ولم تذكر مايكروسوفت ما إذا كان الوكيل متعاقد أو موظف مباشر.

وقال متحدث إن الخرق الأخير من قبل ممثل التهديد لم يكن جزءًا من هجوم Nobelium السابق الناجح ضد شركة مايكروسوفت، الذي حصلت من خلاله على بعض التعليمات البرمجية المصدرية.

وغيرت المجموعة في هجوم SolarWinds التعليمات البرمجية للوصول إلى عملاء SolarWinds، بما في ذلك تسع وكالات فيدرالية أمريكية.

واستغل المهاجمون أيضًا نقاط الضعف في طريقة تهيئة برامج مايكروسوفت، وفقًا لوزارة الأمن الداخلي.

وقالت مايكروسوفت في وقت لاحق إن المجموعة قامت باختراق حسابات موظفيها وأخذت تعليمات برمجية تحكم كيفية قيام مايكروسوفت بالتحقق من هويات المستخدمين.

 

 

Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

اليوم السابع Trending

الأكثر قراءة

تعليمات دخول حفل تامر حسنى فى قصر عابدين

تعرف على أرقام جروس مع الزمالك فى ذكرى عودته لخوض الولاية الثانية

موعد مباراة الأهلى وسيراميكا فى الجولة الثانية بكأس عاصمة مصر

النيابة الإدارية تستقبل طلبات التقديم لوظائف معاون نيابة دفعة 2024

مواجهة مونديالية بين السعودية والأردن في نصف نهائي كأس العرب 2025


موعد مباراة الزمالك ضد حرس الحدود فى كأس عاصمة مصر والقناة الناقلة

المستندات المطلوبة لإحلال التوكتوك فى الجيزة.. كل ما تحتاج معرفته

سيدة مُسنة تحاصرها مياه الفيضانات فى أسفى بالمغرب.. فيديو

العوضى يحتفل بعيد ميلاده بتوزيع 300 ألف جنيه ويعلق: السنة الجاية مع المدام

تعرف على آخر موعد لتقديم الإقرار الضريبي على الدخل لعام 2025


وزارة التعليم تحدد ممنوعات داخل المدارس بعد وقائع التعدى على الأطفال

تعرف على مصير أحمد الأحمد البطل الأسترالي مُنقذ ضحايا هجوم سيدني

ارتفاع عدد ضحايا هجوم احتفال الحانوكا اليهودي في أستراليا إلى 16 قتيلا

ترامب يشيد بالبطل الأسترالي أحمد الأحمد: أنقذ أرواحا كثيرة في هجوم سيدني

أحمد الأحمد المسلم بطل اليوم في أستراليا بعد تصديه للهجوم الإرهابى.. فيديو

ويجز يحيى أولى حفلاته فى المغرب بمهرجان تيميتار الموسيقى

دور "ست الحبايب" فى مفاوضات الأهلى وبرشلونة لحسم إعارة حمزة عبد الكريم

نتيجة كلية الشرطة كاملة لعام 2025/ 2026 ثانوية عامة ومتخصصين.. فيديو

ضبط شاب عشرينى استدرج «طفلة 14 عاما» واعتدى عليها 3 أيام في منزله بالشرقية

الأهلي يعلن رسميا ضم أية النادى لصفوف سيدات الطائرة

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى