ثغرة أمنية جديدة لاستهداف أوكرانيا ببرمجيات ضارة
تاريخ النشر: 15th, November 2024 GMT
كشفت شركة مايكروسوفت عن ثغرة أمنية جديدة في نظام NTLM (مدير LAN لشبكات Windows NT)، تحمل الرقم CVE-2024-43451، تم استغلالها كبمرجيات خبيثة في هجمات سيبرانية تستهدف أوكرانيا، ويعتقد أن مصدر الهجمات جهة تهديد مرتبطة بروسيا.
وبحسب “thehackernews”، أصدرت مايكروسوفت تحديثًا أمنيًا لإصلاح الثغرة التي كان يمكن أن تُستغل لسرقة بيانات حساسة من المستخدمين.
أفادت مايكروسوفت بأن الثغرة قد تتفاعل عبر أي تفاعل بسيط مع ملف ضار، سواء بالنقر عليه أو فحصه.
اكتشاف واستغلال الثغرةأكدت شركة الأمن السيبراني الإسرائيلية ClearSky أنها رصدت استغلال هذه الثغرة منذ يونيو 2024 كجزء من سلسلة هجمات تستهدف المستخدمين في أوكرانيا.
تشمل سلسلة الهجوم إرسال رسائل تصيدية من خادم حكومي أوكراني مخترق، تحتوي على رابط يوجه المستلم لتحميل أرشيف ZIP يحتوي على اختصار إنترنت (.URL) ضار، يؤدي التفاعل معه إلى تشغيل اتصال بخادم خارجي لتنزيل برمجيات ضارة مثل Spark RAT.
أثناء تنفيذ الهجوم في بيئة تجريبية، تم الكشف عن محاولة لنقل تجزئة NTLM عبر بروتوكول SMB.
وبمجرد الحصول على هذه التجزئة، يمكن للمهاجم تنفيذ هجوم Pass-the-Hash، ما يتيح له انتحال هوية المستخدم المرتبط بهذه التجزئة بدون الحاجة إلى كلمة المرور.
الجهة المشتبه بهااكتشف فريق الاستجابة لحالات الطوارئ الحاسوبية في أوكرانيا ، أن الهجوم من جهة روسية يطلق عليها UAC-0194، مما يسلط الضوء على التهديدات المستمرة التي تواجهها أوكرانيا.
يثير هذا الهجوم أهمية تعزيز حماية الشبكات وإدارة التصحيحات الأمنية بشكل استباقي، خاصةً في ظل الاستغلال المتزايد للثغرات الجديدة.
يوصى بتحديث الأنظمة بشكل مستمر والتعامل بحذر مع الرسائل الواردة من مصادر غير معروفة.
المصدر: صدى البلد
كلمات دلالية: ثغرة أمنية أوكرانيا مايكروسوفت تقنية الفار
إقرأ أيضاً:
كشف هوية جـ.ـثة شاب عثر عليها بمدخل قرية بنجع حمادى
تمكنت أجهزة الأمن بـ قنا من كشف غموض جثة شاب عثر عليه على الطريق الصحراوي بمدخل قرية أبو عموري التابعة لمركز نجع حمادي.
تبين أن الجثة لشاب يدعى أ.ع في العقد الثالث من العمر، مقيم بمنطقة الساحل بمدينة نجع حمادي، وأن هناك شبهة جنائية وراء الواقعة، حيث وجد بها آثار طعنات بآلة حادة في مناطق متفرقة بالجسم.
فيما تكثف أجهزة الأمن بنجع حمادى، جهودها لكشف ملابسات الواقعة، والتوصل إلى هوية الجاني والسلاح المستخدم في ارتكاب الجريمة.
تحرر محضر بالواقعة وأخطرت الجهات المختصة لمباشرة التحقيقات واتخاذ الإجراءات القانونية اللازمة.
وكانت أجهزة الأمن بـ قنا، تلقت إخطاراً من غرفة العمليات، يفيد العثور على جثة شاب أمام قرية أبو عموري التابعة لمركز نجع حمادى، وجرى نقل الجثة إلى مشرحة مستشفى نجع حمادى العام لوضعها تحت تصرف النيابة العامة.