مايكروسوفت: قراصنة روس ترعاهم الدولة اخترقوا حسابات البريد الإلكتروني لكبار القادة بالشركة
تاريخ النشر: 20th, January 2024 GMT
(CNN)-- تمكنت مجموعة قرصنة روسية ترعاها الدولة من الوصول إلى بعض حسابات البريد الإلكتروني لكبار قادة شركة مايكروسوفت، حسبما كشفت شركة البرمجيات العملاقة، بعد ظهر الجمعة.
وقال مركز الاستجابة التابع لشركة مايكروسوفت في مدونة: "اكتشف فريق أمان مايكروسوفت هجوم شنته مجموعة تابعة لدولة على أنظمة شركتنا في 12 يناير/ كانون الثاني 2024، وقام على الفور بتنشيط عملية الاستجابة لدينا للتحقيق في النشاط الضار وتعطيله وتخفيف الهجوم، ومنع جهة التهديد من الوصول إلى المزيد".
وأضافت المدونة: "لقد حددت مايكروسوفت جهة التهديد باسم Midnight Blizzard، وهي جهة فاعلة ترعاها الدولة الروسية والمعروفة أيضا باسم (نوبليوم) Nobelium".
ونوبليوم، على وجه الخصوص، هي نفس المجموعة المسؤولة عن اختراق SolarWinds سيئ السمعة، عام 2020.
وأضافت المدونة أن المتسللين تمكنوا من الوصول إلى "نسبة صغيرة جدًا من حسابات البريد الإلكتروني لشركة مايكروسوفت"، بما في ذلك الحسابات التابعة لأعضاء فريق القيادة العليا والموظفين في أقسام الأمن السيبراني والشؤون القانونية.
وقالت الشركة إن المتسللين تمكنوا من سرقة بعض رسائل البريد الإلكتروني والمستندات المرفقة، رغم أن التحقيق الأولي يشير إلى أن المهاجمين كانوا يبحثون على ما يبدو عن معلومات تتعلق بـ Midnight Blizzard نفسها.
ويعكس هذا ما فعلته المجموعة نفسها عندما استخدمت برمجيات تم التلاعب بها من إنتاج شركة SolarWinds للتسلل إلى الوكالات الأمريكية في عام 2020- ثم سعت إلى تتبع كيفية رد الحكومة الأمريكية على اختراقاتها.
وأوضحت مايكروسوفت أنها بصدد إخطار الموظفين الذين تم الوصول إلى بريدهم الإلكتروني. وقالت مايكروسوفت إنه لا يوجد حاليا أي دليل على أن المتسللين لديهم أي إمكانية الوصول إلى بيئات العملاء أو أنظمة الذكاء الاصطناعي.
وذكرت الشركة أن الهجوم بدأ في أواخر نوفمبر/ تشرين الثاني 2023، وحصل المتسللون على موطئ قدم أولي باستخدام ما يسمى بـ"هجوم رش كلمة المرور". ويشير مصطلح "رش كلمة المرور" إلى محاولة الوصول إلى عدد كبير من الحسابات باستخدام كلمات مرور معروفة بشكل شائع.
وأكدت الشركة أن التحقيق مستمر وستواصل العمل مع سلطات إنفاذ القانون والجهات التنظيمية المختصة، وتعهدت بمشاركة المزيد من المعلومات علنًا عندما تصبح متاحة.
وقالت الشركة إن الهجوم يسلط الضوء على "الخطر المستمر الذي تتعرض له جميع المنظمات من جهات تهديد القراصنة الذين ترعاهم الدول، والذين لديهم موارد جيدة مثل Midnight Blizzard".
أمريكاروسياقرصنةمايكروسوفتنشر السبت، 20 يناير / كانون الثاني 2024تابعونا عبرسياسة الخصوصيةشروط الخدمةملفات تعريف الارتباطخيارات الإعلاناتCNN الاقتصاديةمن نحنالأرشيف© 2024 Cable News Network. A Warner Bros. Discovery Company. All Rights Reserved.المصدر: CNN Arabic
كلمات دلالية: قرصنة مايكروسوفت البرید الإلکترونی الوصول إلى
إقرأ أيضاً:
تقارير تكشف وجهة سعود عبدالحميد المقبلة
كشفت تقارير صحفية أن سعود عبدالحميد، الظهير الأيمن السابق للهلال السعودي ولاعب روما الإيطالي الحالي، دخل حسابات بعد اندية الدوري الفرنسي للتعاقد معاه خلال فترة الانتقالات المقبلة.
وأنهى سعود موسمه الأول بقميص روما، والذي لم يظهر فيه كثيرا مع الجيالوروسي، حيث اكتفى بالمشاركة في 6 مباريات، لكنه صنع تاريخًا بكونه أول لاعب سعودي يسجل في مسابقة أوروبية، بعدما أحرز هدفًا بشباك براجا ضمن بطولة الدوري الأوروبي «يوروبا ليج».
ووفقًا لموقع «فوت ميركاتو» نادي تولوز يرغب في التعاقد مع اللعب، بالإضافة إلى لانس، وذلك قبل بداية الموسم الجديد.
اللاعب صاحب الـ25 عاما دخل حسابات أندية فرنسية أخرى لم يتم الكشف عن هويتها أيضًا بحسب الموقع، لينتظر سعود صيفاً ساخناً يتحدد فيه مصيره مع فريق العاصمة الإيطالية.
روماالدوري الفرنسيسعود عبدالحميدقد يعجبك أيضاًNo stories found.