أخبار العالمالأمريكتينتقنية

قراصنة صينيون يستغلون ثغرات “شيربوينت” لاستهداف الحكومة الأمريكية والمؤسسات العالمية

كشفت شركة مايكروسوفت عن استغلال مجموعات قرصنة يُزعم أنها مرتبطة بالحكومة الصينية، لثغرات أمنية في منتجها SharePoint، الذي تعتمد عليه الوكالات الحكومية الأمريكية والعديد من الشركات العالمية. أعلنت “مايكروسوفت”، في إشعار أمني يوم الثلاثاء، أنها رصدت مجموعتين صينيتين على الأقل، يعتقد بصلتهما بالحكومة، تستغلان هذه الثغرات بهدف التسلل إلى أنظمة حواسيب المستخدمين.


 

تفاصيل الاختراقات والأهداف

 

يُستخدم SharePoint لمساعدة المؤسسات في بناء مواقع الويب وإدارة المستندات، ويتكامل بسلاسة مع خدمات مايكروسوفت الأخرى مثل Office، Teams، وOutlook. أكدت الشركة أن الثغرات الأمنية تؤثر فقط على خوادم SharePoint المحلية، أي تلك التي تُدار بواسطة المؤسسات على شبكاتها الخاصة، ولا تشمل تلك التي تعمل على سحابة “مايكروسوفت”.

تتعقب “مايكروسوفت” هذه المجموعات منذ سنوات، مشيرة إلى أنها استهدفت منظمات وأفرادًا في قطاعات الحكومة، الدفاع، حقوق الإنسان، التعليم العالي، الإعلام، الخدمات المالية، والصحية، في كل من الولايات المتحدة، أوروبا، وشرق آسيا. كما أعلنت الشركة عن تورط جهة أخرى، أطلقت عليها اسم Storm-2603، في حملة القرصنة، معلنة “ثقة متوسطة” بأنها “جهة تهديد مقرها الصين”، حسبما نقلت صحيفة “نيويورك تايمز”.


 

تحذيرات وكالات الأمن الأمريكية والشركات المتخصصة

 

بالتزامن مع إعلان “مايكروسوفت”، أصدرت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) إشعارًا يؤكد علمها بالهجوم على SharePoint، مشيرة إلى أنها “أبلغت مؤسسات البنية التحتية الحيوية المتضررة”. وأوضحت الوكالة أن “الثغرات الأمنية ستمكن الجهات الخبيثة من الوصول الكامل إلى محتوى SharePoint، بما في ذلك أنظمة الملفات والتكوينات الداخلية وتنفيذ التعليمات البرمجية عبر الشبكة”.

أكد متحدث باسم “مايكروسوفت” أن الشركة “تنسق بشكل وثيق” مع CISA، وقيادة الدفاع السيبراني بوزارة الدفاع، و”شركاء الأمن السيبراني الرئيسيين على مستوى العالم”. لا تزال التحقيقات جارية بشأن جهات أخرى تستخدم هذه الثغرات.

كشفت شركة Eye Security، المتخصصة في الأمن السيبراني، عن فحصها لأكثر من 23 ألف خادم SharePoint حول العالم، حيث وجدت أن أكثر من 400 نظام “تم اختراقها بشكل نشط”. وحذرت الشركة من أن هذه الاختراقات “قد تسمح للمتسللين بسرقة مفاتيح تشفير تمكنهم من انتحال هوية المستخدمين أو الخدمات حتى بعد إصلاح الخادم”، مشددة على ضرورة اتخاذ المستخدمين لخطوات إضافية لحماية معلوماتهم.

أشار جيمس كوريرا، مدير برنامج الأمن السيبراني والتكنولوجيا في المعهد الأسترالي للسياسة الاستراتيجية، إلى أن القدرة على زرع “أبواب خلفية” لضمان وصول طويل المدى “مستوى من التطور يرتبط عادة بالجهات الفاعلة الأكثر تقدمًا”. ورغم عدم وجود تأكيد علني لسرقة المفاتيح التشفيرية، إلا أنه أكد أن “العمليات التي ترعاها الدولة الصينية أصبحت أكثر دقة في السنوات الأخيرة”.


 

تصاعد المخاوف من القرصنة الصينية

 

تزايد قلق المسؤولين الأمريكيين من قدرات القرصنة الرقمية الصينية في الآونة الأخيرة. ففي العام الماضي، تمكنت مجموعة مرتبطة بالاستخبارات الصينية من التنصت على محادثات هاتفية وقراءة رسائل نصية خلال اختراق نظام الاتصالات الأمريكي، وهو اختراق ناقشه الرئيس السابق جوزيف بايدن مباشرة مع الزعيم الصيني شي جين بينج في نوفمبر الماضي.

في هذا الاختراق الأخير، أعلنت “مايكروسوفت” أن المتسللين بدأوا محاولات استغلال الثغرات في SharePoint للوصول إلى “المنظمات المستهدفة” منذ 7 يوليو. وقد أصدرت الشركة تحديثات أمنية وحثت المستخدمين على تثبيتها فورًا.

بالرغم من كشف “مايكروسوفت” عن الثغرات في وقت سابق من هذا الشهر، إلا أنها صححتها جزئيًا في البداية. وفي 19 يوليو، أكدت الشركة علمها بوجود محاولات نشطة لاستغلالها. وقالت شركات أمن سيبراني مثل Palo Alto Networks إنها تعتقد أن جهات صينية كانت من بين المهاجمين، حتى قبل إعلان “مايكروسوفت”. وحذرت Palo Alto Networks من أن الخوادم المحلية “خاصة داخل الحكومة والمدارس ومؤسسات الرعاية الصحية (بما في ذلك المستشفيات) وشركات المؤسسات الكبرى” كانت “معرضة لخطر مباشر”، مضيفة أن “التسوية في هذا الوضع لا تقتصر على شيء واحد، بل تفتح الباب أمام الشبكة بأكملها”.

لا توجد آراء بعد. كن أول من يُبدي رأيه!

اترك رأيك

ملاحظة: الروابط غير مسموح بها وسيتم استبدالها بنجوم (***)

يمكنك رفع صورة لدعم رأيك (JPG, PNG, بحد أقصى 5 ميجابايت)

مقالات ذات صلة

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

زر الذهاب إلى الأعلى