logo
هجوم يوم الصفر.. بلومبرج تكشف تعرض وكالة الأسلحة النووية الأمريكية للاختراق

هجوم يوم الصفر.. بلومبرج تكشف تعرض وكالة الأسلحة النووية الأمريكية للاختراق

اليوم السابع٢٣-٠٧-٢٠٢٥
بعد ساعات من كشف شركة مايكروسوفت أن مجموعات القرصنة كانت تستغل خللاً في برنامج SharePoint الخاص بها، ذكرت بلومبرج نيوز أن الإدارة الوطنية للأمن النووي تعرضت أيضًا للاختراق في الهجمات.
وأفاد مصدر لوكالة بلومبرج أن الوزارة، التي تزود البحرية بمفاعلات نووية للغواصات، قد تعرضت لثغرة أمنية يوم الصفر، والتي أصابت أكثر من 50 مؤسسة في الأيام الأخيرة، وتؤثر هذه الثغرة على الإصدارات المحلية من SharePoint، ولكنها لا تؤثر على خدمة SharePoint Online التي تُشغّلها مايكروسوفت كجزء من خدمتها السحابية Microsoft 365.
بينما أفادت التقارير بتأثر وكالة الأسلحة النووية بثغرة SharePoint، لم تُسرّب أي معلومات حساسة أو سرية، وفقًا لبلومبرج ، قد يعود ذلك إلى استخدام وزارة الطاقة الأمريكية لأنظمة Microsoft 365 السحابية في معظم أعمال SharePoint ، وصرح متحدث باسم وزارة الطاقة في بيان لبلومبرج : "تأثرت الوزارة بشكل طفيف بفضل استخدامها الواسع لسحابة Microsoft M365 وأنظمة الأمن السيبراني عالية الكفاءة".
وأضاف : "تأثر عدد قليل جدًا من الأنظمة ، ويجري حاليًا استعادة جميع الأنظمة المتأثرة".
وقامت مايكروسوفت بإصلاح جميع إصدارات SharePoint المتضررة من ثغرة يوم الصفر، وسمحت هذه الثغرة للمخترقين بالوصول عن بُعد إلى خوادم SharePoint وسرقة البيانات وكلمات المرور، بل وحتى التنقل بين الخدمات المتصلة.
ويبدو أن هذه الثغرة نشأت من مزيج من ثغرتين عُرضتا في مسابقة Pwn2Own للقرصنة في مايو.
Orange background

جرب ميزات الذكاء الاصطناعي لدينا

اكتشف ما يمكن أن يفعله Daily8 AI من أجلك:

التعليقات

لا يوجد تعليقات بعد...

أخبار ذات صلة

نافذة بعد إنفيديا.. مايكروسوفت تدخل نادي الـ4 تريليونات دولار
نافذة بعد إنفيديا.. مايكروسوفت تدخل نادي الـ4 تريليونات دولار

نافذة على العالم

timeمنذ 8 ساعات

  • نافذة على العالم

نافذة بعد إنفيديا.. مايكروسوفت تدخل نادي الـ4 تريليونات دولار

نافذة بعد إنفيديا.. مايكروسوفت تدخل نادي الـ4 تريليونات دولار الجمعة 1 أغسطس 2025 08:00 صباحاً نافذة على العالم - ...but your activity and behavior on this site made us think that you are a bot. Note: A number of things could be going on here. If you are attempting to access this site using an anonymous Private/Proxy network, please disable that and try accessing site again. Due to previously detected malicious behavior which originated from the network you're using, please request unblock to site. المصدر : نافذة بعد إنفيديا.. مايكروسوفت تدخل نادي الـ4 تريليونات دولار الكلمات الدلائليه أخبار العالم العرب أخبار عربية أخبار محلية العرب اليوم نافذة على العالم

مايكروسوفت تكشف عن شبكة تجسس إلكتروني مرتبطة بروسيا
مايكروسوفت تكشف عن شبكة تجسس إلكتروني مرتبطة بروسيا

خبر صح

timeمنذ 18 ساعات

  • خبر صح

مايكروسوفت تكشف عن شبكة تجسس إلكتروني مرتبطة بروسيا

أعلنت شركة مايكروسوفت، اليوم الخميس، عن اكتشاف شبكة تجسس إلكتروني تقودها جهة روسية تستهدف السفارات الغربية في موسكو، من خلال استهداف البنية التحتية المحلية للإنترنت والاتصالات التي يعتمد عليها الدبلوماسيون في العاصمة الروسية. مايكروسوفت تكشف عن شبكة تجسس إلكتروني مرتبطة بروسيا مقال له علاقة: ما هي خصائص طائرة بوينج 787 بعد أول حادث مميت؟ وفقاً للتقرير الصادر عن مايكروسوفت، فإن مجموعة القرصنة المعروفة باسم سيكرت بليزارد قامت بزرع برنامج تجسس يُدعى «أبولو شادو» ضمن أنظمة مشغّلي خدمات الإنترنت والاتصالات المحليين التي تعتمد عليها السفارات، ويهدف هذا الهجوم إلى اعتراض بيانات حساسة صادرة عن البعثات الدبلوماسية وموظفيها. شبكة تجسس روسي في السفارات الغربية ويعتقد أن القراصنة يستغلون البنية القانونية الروسية الخاصة بالتنصت، وتحديدًا نظام «سورم» (SORM)، المعتمد منذ عام 1995 لزرع البرمجيات الخبيثة في شبكات الاتصالات المحلية، بحسب ما أورده موقع «نكست جوف» المختص بالتقنية. وتتمثل طريقة الهجوم فيما يُعرف بأسلوب «الخصم في المنتصف» (Adversary-in-the-Middle)، حيث يُعاد توجيه أجهزة الضحايا إلى صفحة دخول محجوزة (Captive Portal) شبيهة بتلك المستخدمة في الفنادق أو المطارات. وعند اتصال الجهاز بشبكة الإنترنت، يبدأ نظام ويندوز تشغيل خدمة 'Connectivity Status Indicator' للتحقق من الاتصال بإرسال طلب إلى خوادم مايكروسوفت، إلا أن المهاجمين يعترضون هذا الاتصال ويوجهونه إلى خادم مزيف تحت سيطرتهم. في هذا السياق، قد يظهر للمستخدم تحذير وهمي بشأن الشهادة الأمنية، ويُطلب منه بشكل خادع تحميل برنامج «أبولو شادو»، والذي يُقدَّم كأنه تحديث أو تثبيت شرعي لبرنامج مكافحة الفيروسات الروسي الشهير «كاسبرسكي»، وإذا انخدع الضحية ووافق، يتم تثبيت برمجيات خبيثة تمنح المهاجمين صلاحيات عالية على الجهاز، وتتيح لهم الوصول إلى محتوى الاتصالات المشفرة. تجدر الإشارة إلى أن شركة كاسبرسكي، وهي شركة روسية مرموقة في مجال الأمن السيبراني، تم حظرها بشكل كامل من السوق الأميركية في صيف العام الماضي، كما فُرضت عقوبات على عدد من كبار مسؤوليها من قبل وزارة الخزانة الأميركية. مايكروسوفت لم تُفصح عن أسماء السفارات أو القنصليات التي استُهدفت، إلا أن مجموعة «سيكرت بليزارد» تُعد واحدة من أبرز وحدات التجسس السيبراني التابعة لجهاز الأمن الفيدرالي الروسي (FSB)، وتم رصد أنشطتها في نحو 50 دولة حول العالم، وفقاً لتحذير سابق صدر عن وكالة الأمن السيبراني وأمن البنية التحتية الأميركية في عام 2023. وأضاف تقرير مايكروسوفت: 'رغم أننا قدّمنا سابقًا تقييماً منخفض الثقة بشأن قيام الفاعل بأنشطة تجسس إلكتروني داخل روسيا، فإن هذه هي المرة الأولى التي نؤكد فيها قدرته على تنفيذ هذا النوع من الهجمات عبر مزودي خدمات الإنترنت المحليين' شوف كمان: تحطم طائرة أمريكية تحمل 20 شخصًا وإصابات بين الركاب والطاقم دون وقوع وفيات وتابع التقرير: 'هذا يؤكد أن أي موظف دبلوماسي يستخدم الشبكات الروسية المحلية في موسكو يمكن أن يكون هدفًا سهلاً ومباشرًا لهجمات سيكرت بليزارد من خلال آليات تنصت خفية مزروعة في تلك الخدمات'

"مايكروسوفت": 10 وظائف في طريقها للانقراض بسبب الذكاء الاصطناعي
"مايكروسوفت": 10 وظائف في طريقها للانقراض بسبب الذكاء الاصطناعي

الجمهورية

timeمنذ 18 ساعات

  • الجمهورية

"مايكروسوفت": 10 وظائف في طريقها للانقراض بسبب الذكاء الاصطناعي

وتقوم الدراسة التي أجرتها "مايكروسوفت" على قياس مرونة الوظائف من خلال ثلاث فئات: الأولى هي الوظائف التي يستخدم فيها حاليا الذكاء الاصطناعي ، ثم تأتي الفئة الثانية في تحديد ما إذا كان استخدام الذكاء الاصطناعي ناجحا في تلك الوظائف، أما الفئة الثالثة فتحدد كمية العمل الإجمالي الذي يمكن للذكاء الاصطناعي القيام بها في تلك المهنة. وخلصت الدراسة إلى أن الوظائف التي تتعامل مع اللغة المكتوبة أو الشفوية ، بالإضافة إلى وظائف خدمة العملاء تتصدر قائمة الوظائف الأكثر عرضة للاستبدال، والأكثر عرضة للخطر (حيث كلما ارتفع المعدل زادت الخطورة): -المترجمون والمترجمون الفوريون (المعدل: 0.49، عدد العاملين: 51,560) -المؤرخون (0.48، 3,040) -مضيفو الركاب (0.46، 20,190) -مندوبو مبيعات الخدمات (0.46، 1,142,020) -الكتاب والمؤلفون (0.45، 49,450) -ممثلو خدمة العملاء (0.44، 2,858,710) -مبرمجو أدوات التحكم الرقمي بالحاسوب (CNC): (28,030، 0.44) -مشغلو الهاتف (0.42، 4,600) -وكلاء التذاكر وموظفو السفر (0.41، 119,270) -مذيعو الإذاعة ومقدمو البرامج (0.41، 25,070) أما الأدوار المتعلقة بالأعمال الجسدية المتخصصة ومشغلي المعدات فهي من بين الأقل عرضة للاستبدال، وهي كالتالي: -مشغلو الجرافات (0.00، 940) -عمال الجسور والأهوسة (0.00، 3,460) -مشغلو محطات وأنظمة معالجة المياه (0.00، 120,710) -صانعو القوالب وقوالب السباكة (0.00، 11,780) -عمال مد مسارات السكك الحديدية (0.00، 18,770) -مشغلو آلات دق الركائز (0.00، 3,010) -عمال صقل وتلميع الأرضيات (0.00، 5,070) -المساعدون في المستشفيات (0.00، 48,710) -مشغلو محركات القوارب (0.00، 2,710) -مشغلو معدات قطع الأشجار (0.01، 23,720 نقلا عن روسيا اليوم

حمل التطبيق

حمّل التطبيق الآن وابدأ باستخدامه الآن

هل أنت مستعد للنغماس في عالم من الحتوى العالي حمل تطبيق دايلي8 اليوم من متجر ذو النكهة الحلية؟ ّ التطبيقات الفضل لديك وابدأ الستكشاف.
app-storeplay-store