خَبَرْيْن logo

اختراق مايكروسوفت: التحقيق والتداعيات

مايكروسوفت والأمان السيبراني: الكشف عن سلسلة من الأخطاء التي سمحت للقراصنة الصينيين بالوصول إلى حسابات البريد الإلكتروني لكبار المسؤولين الأمريكيين، مما دفع لجنة الأمان السيبراني للمطالبة بإعادة هيكلة ثقافة الأمان في مايكروسوفت.

Loading...
US government review faults Microsoft for ‘cascade’ of errors that allowed Chinese hackers to breach senior US officials’ emails
Microsoft's building in Times Square in New York City Kena Betancur/VIEWpress/Corbis News/Getty Images/File
التصنيف:تكنولوجيا
شارك الخبر:
FacebookTwitterLinkedInEmail

تقييم الحكومة الأمريكية يلوم مايكروسوفت على سلسلة أخطاء أدت إلى اختراق هاكر صيني لرسائل بريد إلكتروني لمسؤولين أمريكيين كبار

قامت مايكروسوفت بـ "سلسلة" من "الأخطاء القابلة للتجنب" التي سمحت للقراصنة الصينيين بقرصنة شبكة الشركة التقنية وبعد ذلك حسابات البريد الإلكتروني لكبار المسؤولين الأمريكيين في العام الماضي، بما في ذلك وزير التجارة. ووجدت مراجعة حادة مدعومة من الحكومة الأمريكية للحادث.

وجدت لجنة مراجعة الأمان السيبراني (CSRB)، وهي مجموعة من خبراء الأمان في القطاعين الحكومي والخاص بقيادة وزارة الأمن الداخلي، التي أنشئها الرئيس جو بايدن في عام 2021 لدراسة الأسباب الجذرية للحوادث الرئيسية للاختراق.

على وجه الخصوص، القت لجنة المراجعة اللوم على مايكروسوفت (MSFT) لعدم حماية مفتاح التشفير الحساس الذي سمح للقراصنة بتسجيل الدخول عن بعد إلى حساباتهم على Outlook عن طريق تزوير الاعتمادات.

شاهد ايضاً: فلسطيني أمريكي يقاضي ميتا، متهمًا بالتمييز في الخطاب على المنصة

"كانت ثقافة الأمان في مايكروسوفت غير كافية وتتطلب إعادة هيكلة" في ضوء "أهمية الشركة في النظام البيئي التكنولوجي"، يقول التقرير.

أثار الاختراق ضجة في واشنطن وأعطى العملاء الصينيين وصولاً إلى حسابات البريد الإلكتروني غير المصنفة لكبار الدبلوماسيين الأمريكيين، بما في ذلك السفير الأمريكي في الصين نيكولاس بيرنز، عشية زيارة بارزة لوزير الخارجية أنتوني بلينكن إلى الصين في يونيو الماضي.

حمّل القراصنة حوالي 60،000 بريد إلكتروني من وزارة الخارجية وحدها، وفقًا لمتحدث باسم الوزارة.

شاهد ايضاً: بعد صدور حكم إدانة ترامب، تتزايد التهديدات ومحاولات نشر معلومات شخصية عن أعضاء هيئة المحلفين عبر الإنترنت

اخترق القراصنة أيضًا حساب البريد الإلكتروني لوزيرة التجارة جينا رايموندو قبل رحلتها إلى الصين في أغسطس الماضي، كما أكدت رايموندو.

نفت الصين الاتهامات بالقرصنة.

قالت مايكروسوفت في نوفمبر إنها ستعزز ممارسات الأمان لتطوير البرمجيات وحماية مستخدميها، عقب الحادثة المزعومة للاختراق من الصين والفحص الدقيق لممارساتها في مجال الأمان من قبل أعضاء الكونغرس الأمريكي.

شاهد ايضاً: إيلون ماسك كان يستهزئ بشركة BYD الصينية. الآن هي تتفوق على تسلا

"نحن نقدر عمل [لجنة مراجعة الأمان السيبراني] للتحقيق في تأثير الجهات الفاعلة التي تموّلها الدولة الوطنية والتي تعمل بشكل مستمر وبدون ردع فعّال"، كما جاء في بيان صحفي من مايكروسوفت لشبكة CNN يوم الثلاثاء.

وتابع البيان "لقد قمنا بتعبئة فرقنا الهندسية لتحديد وتخفيف البنية التحتية القديمة، وتحسين العمليات، وفرض المعايير الأمنية"، وأكمل "مهندسو الأمان لدينا يواصلون تقوية جميع أنظمتنا ضد الهجمات وتنفيذ أجهزة استشعار وسجلات أكثر صلابة لمساعدتنا في اكتشاف وصد هجوم جيوش القراصنة لخصومنا".

وقال المتحدث إن مايكروسوفت ستراجع توصيات اللجنة.

شاهد ايضاً: محامو سكارليت جوهانسون يتخذون إجراءات قانونية بسبب صوت ChatGPT الذي "صدم وأغضب" النجمة

وكان الاختراق المزعوم الصيف الماضي واحدًا من سلسلة حملات تجسس إلكترونية مرتبطة بالصين وروسيا استغلت برمجيات تستخدم على نطاق واسع من شركات مثل مايكروسوفت لاستهداف مصالح الأمن القومي الأمريكي. اخترق القراصنة الروس برمجيات من إنتاج الشركة الأمريكية SolarWinds لسرقة البريد الإلكتروني من وكالات حكومية أمريكية في عام 2020.

وقال كوري سيمبسون، الرئيس التنفيذي لمعهد التكنولوجيا للبنية التحتية الحيوية، وهو معهد بحثي "لقطاع الفكر"، إن "الحكومة الأمريكية وصلت إلى نقطة قرار مع مزودي خدمات تكنولوجيا المعلومات: المزيد من الأمن نفسه أو أفضل".

وأضاف سيمبسون "آمل أن يتم استخدام تقرير CSRB كدعوة للعمل من قبل الحكومة الأمريكية لإحداث تغيير فعلي في علاقتها الطويلة الأمد مع مايكروسوفت"، وقال سيمبسون لشبكة CNN.

أخبار ذات صلة

Loading...
Car dealerships hit with massive computer system outage

تواجه وكالات السيارات انقطاعًا ضخمًا في نظام الحاسوب

قالت الشركة إن حادثًا إلكترونيًا وقع يوم الأربعاء في شركة CDK Global، التي تُستخدم برمجياتها في 15 ألف وكيل سيارات، أعاق عملياتها في وكالات الولايات المتحدة وكندا. وقالت ليزا فيني المتحدثة باسم شركة CDK في بيان تمت مشاركته مع CNN: "نحن نحقق بنشاط في حادث إلكتروني". "من منطلق الحذر الشديد والقلق...
تكنولوجيا
Loading...
Microsoft asks some employees in China to move to other countries

طلبت مايكروسوفت من بعض موظفيها في الصين الانتقال إلى دول أخرى

طلبت شركة مايكروسوفت من 100 من موظفيها في الصين على الأقل التفكير في الانتقال إلى دول أخرى، وفقًا لتقارير وسائل الإعلام الحكومية الصينية. وتأتي هذه التقارير في الوقت الذي تتدهور فيه العلاقات بين بكين وواشنطن بشأن تقنيات مثل الذكاء الاصطناعي (AI) والطاقة النظيفة. وقالت صحيفة "ذا بيبر" التي تديرها...
تكنولوجيا
Loading...
Police take down $249-a-month global phishing service used by 2,000 hackers

تفكيك الشرطة لخدمة الاحتيال العالمية بقيمة 249 دولار شهريًا يستخدمها 2000 هاكر

قام مسؤولو إنفاذ القانون في 19 دولة بإغلاق منصة على الإنترنت كسبت ما لا يقل عن مليون دولار من خلال بيع أدوات التصيد الاحتيالي لمجرمي الإنترنت، مما ساعدهم على شن هجمات على عشرات الآلاف من الأشخاص في جميع أنحاء العالم. استهدفت العملية، التي قادتها شرطة العاصمة في المملكة المتحدة، شركة LabHost،...
تكنولوجيا
Loading...
South Korea to invest $7 billion in AI in effort to retain edge in chips

كوريا الجنوبية تستثمر 7 مليارات دولار في الذكاء الاصطناعي للحفاظ على تفوقها في صناعة الشرائح

قال رئيس كوريا الجنوبية يون سوك يول يوم الثلاثاء إن بلاده ستستثمر 9.4 تريليون وون (6.94 مليار دولار) في مجال الذكاء الاصطناعي بحلول عام 2027 كجزء من الجهود المبذولة للاحتفاظ بمكانة عالمية رائدة في مجال رقائق أشباه الموصلات المتطورة. يأتي هذا الإعلان، الذي يتضمن أيضًا صندوقًا منفصلًا بقيمة 1.4...
تكنولوجيا
الرئيسيةأخبارسياسةأعمالرياضةالعالمتكنولوجيااقتصادصحةتسلية