تاريخ النشر: 2023-07-12 | 12:19
تاريخ النشر: 2023-07-12 | 12:19
بكين: تناولت صحيفة واشنطن بوست تقريراً يوضح أن التجسس الإلكتروني الصيني استغل فجوة أساسية في مايكروسوفت، مما مكنهم من إجراء اختراق مستهدف لحسابات البريد الإلكتروني غير المصنفة في الولايات المتحدة، وهي ثغرة مزعجة قال مسؤولون اكتشفتها الحكومة الأمريكية.
تم اكتشاف مشكلة الأمان الشهر الماضي بعد أن حددت الحكومة الأمريكية ثغرة في أمان السحابة من Microsoft ، والتي أثرت على الأنظمة غير المصنفة ، وفقًا للبيت الأبيض.
قال المتحدث باسم مجلس الأمن القومي آدم هودجز في بيان لصحيفة واشنطن بوست: "اتصل المسؤولون على الفور بشركة Microsoft للعثور على المصدر ونقاط الضعف في خدمتهم السحابية"، مضيفاً "نواصل وضع مزودي المشتريات التابعين للحكومة الأمريكية على عتبة أمان عالية".
قال شخص مطلع على الأمر تحدث بشرط عدم الكشف عن هويته بسبب حساسية الأمر ، إن عدد حسابات البريد الإلكتروني الأمريكية التي يُعتقد أنها تأثرت حتى الآن محدود ، ويبدو أن الهجوم مستهدف، على الرغم من استمرار تحقيق مكتب التحقيقات الفيدرالي. وقال الشخص: "إن حسابات البريد الإلكتروني التابعة للبنتاجون ومجتمع المخابرات والعسكريين لم تتأثر على ما يبدو".
قالت شركة التكنولوجيا العملاقة ريدموند ، ومقرها واشنطن ، إنها بدأت تحقيقًا بعد إخطارها في منتصف يونيو. كشف التحقيق أن المتسللين ، الذين تطلق عليهم شركة Microsoft Storm-0558 ، تمكنوا من الوصول إلى حسابات البريد الإلكتروني التي تؤثر على حوالي 25 منظمة ، بما في ذلك الوكالات الحكومية.
لقد فعلوا ذلك باستخدام رموز المصادقة المزورة للوصول إلى البريد الإلكتروني للمستخدم باستخدام مفتاح توقيع المستهلك المكتسب لحساب Microsoft ، وفقًا لمدونة كتبها تشارلي بيل ، نائب الرئيس التنفيذي للأمان في Microsoft.
أضاف بيل في المدونة أن Microsoft أكملت التخفيف من الهجوم على جميع العملاء. ويقول المسؤولون الأمريكيون أيضًا إنهم يعتقدون أنه تم احتواء الحادث. "هناك بعض الأسئلة الصعبة التي يتعين عليهم الإجابة عليها" ، على الرغم من ذلك ، قال الشخص المطلع على الأمر.
ليست هذه هي المرة الأولى التي يتم فيها اكتشاف ثغرات أمنية كبيرة في منتجات وخدمات Microsoft ، أكبر مزود برمجيات في العالم.
في عام 2020 ، اخترق قراصنة روس حسابات البريد الإلكتروني للحكومة الأمريكية من خلال استغلال برنامج صنعته شركة في تكساس تسمى SolarWinds. ثم استغل هؤلاء المخترقون نقاط الضعف في نظام Microsoft لمصادقة المستخدمين ، باستخدام الرموز المميزة التي من شأنها أن تمنحهم بشكل غير صحيح نفس الوصول الذي يتمتع به المسؤول.
بعد وقت قصير من اكتشاف انتهاكات SolarWinds ، وجدت Microsoft أن خوادم البريد الإلكتروني الخاصة بها كانت أيضًا عرضة للاستغلال على نطاق واسع ، بعد أن اكتشف المتسللون الصينيون ثغرة منفصلة.
قال جيسون كيكا ، كبير مسؤولي أمن المعلومات في شركة Automox والرئيس السابق لشراكات القطاع الخاص في القيادة الإلكترونية الأمريكية: "استخدم هذا الهجوم [الأخير] مفتاحًا مسروقًا فشل تصميم Microsoft في التحقق منه بشكل صحيح"، مشيراً إلى "عدم القدرة على إجراء التحقق المناسب للمصادقة هي عادة وليست حالة شاذة."
ومما يزيد من التأكيد على المشاكل الأمنية المستمرة لمايكروسوفت، أكدت الشركة يوم الثلاثاء أن إجراءات التحقق الخاصة بها قد تم التلاعب بها للتوقيع رقميًا على عشرات البرامج. وفي حادثة ثالثة ، حذرت من أن الجهات الفاعلة الروسية التي تحملها مسؤولية التجسس والجرائم المالية تستغل نقطة ضعف لم تكن معروفة من قبل في برنامج مكتبها.
اقترحت Microsoft الحلول التي يمكن تطبيقها ووصفت برنامج أمان Defender الخاص بها على أنه يمنع الهجمات، لكنها قالت إنه لم يكن لديها بعد تصحيح للعيب الفعلي.
بعد اختراق SolarWinds ، شهد رئيس Microsoft ، براد سميث ، أمام مجلس الشيوخ بأن كودها لم يكن ضعيفًا ، وبدلاً من ذلك يلوم العملاء على أخطاء التكوين الشائعة وضعف الضوابط ، بما في ذلك الحالات "التي تُركت فيها مفاتيح الخزنة والسيارة في العراء".
اشتكى مسؤولو الأمن الداخلي من أن أدوات الأمان الأساسية ، مثل القدرة على مراجعة السجلات ، كانت متاحة فقط في مستويات الخدمة الأكثر تكلفة.
عززت حكومة الولايات المتحدة قواعد الأمن السيبراني للبائعين الذين تستخدم برامجهم وأجهزتهم، حيث يريد المسؤولون الحكوميون معرفة ما إذا لم يتم اتباع القواعد أو ما إذا كانوا بحاجة إلى تعديل.