خَبَرْيْن logo

اختراق مايكروسوفت: التحقيق والتداعيات

مايكروسوفت والأمان السيبراني: الكشف عن سلسلة من الأخطاء التي سمحت للقراصنة الصينيين بالوصول إلى حسابات البريد الإلكتروني لكبار المسؤولين الأمريكيين، مما دفع لجنة الأمان السيبراني للمطالبة بإعادة هيكلة ثقافة الأمان في مايكروسوفت.

Loading...
US government review faults Microsoft for ‘cascade’ of errors that allowed Chinese hackers to breach senior US officials’ emails
Microsoft's building in Times Square in New York City Kena Betancur/VIEWpress/Corbis News/Getty Images/File
التصنيف:تكنولوجيا
شارك الخبر:
FacebookTwitterLinkedInEmail

تقييم الحكومة الأمريكية يلوم مايكروسوفت على سلسلة أخطاء أدت إلى اختراق هاكر صيني لرسائل بريد إلكتروني لمسؤولين أمريكيين كبار

قامت مايكروسوفت بـ "سلسلة" من "الأخطاء القابلة للتجنب" التي سمحت للقراصنة الصينيين بقرصنة شبكة الشركة التقنية وبعد ذلك حسابات البريد الإلكتروني لكبار المسؤولين الأمريكيين في العام الماضي، بما في ذلك وزير التجارة. ووجدت مراجعة حادة مدعومة من الحكومة الأمريكية للحادث.

وجدت لجنة مراجعة الأمان السيبراني (CSRB)، وهي مجموعة من خبراء الأمان في القطاعين الحكومي والخاص بقيادة وزارة الأمن الداخلي، التي أنشئها الرئيس جو بايدن في عام 2021 لدراسة الأسباب الجذرية للحوادث الرئيسية للاختراق.

على وجه الخصوص، القت لجنة المراجعة اللوم على مايكروسوفت (MSFT) لعدم حماية مفتاح التشفير الحساس الذي سمح للقراصنة بتسجيل الدخول عن بعد إلى حساباتهم على Outlook عن طريق تزوير الاعتمادات.

شاهد ايضاً: محافظ نيويورك يوقع قانونًا ينظم خوارزميات وسائل التواصل الاجتماعي، في خطوة تاريخية في الولايات المتحدة.

"كانت ثقافة الأمان في مايكروسوفت غير كافية وتتطلب إعادة هيكلة" في ضوء "أهمية الشركة في النظام البيئي التكنولوجي"، يقول التقرير.

أثار الاختراق ضجة في واشنطن وأعطى العملاء الصينيين وصولاً إلى حسابات البريد الإلكتروني غير المصنفة لكبار الدبلوماسيين الأمريكيين، بما في ذلك السفير الأمريكي في الصين نيكولاس بيرنز، عشية زيارة بارزة لوزير الخارجية أنتوني بلينكن إلى الصين في يونيو الماضي.

حمّل القراصنة حوالي 60،000 بريد إلكتروني من وزارة الخارجية وحدها، وفقًا لمتحدث باسم الوزارة.

شاهد ايضاً: ماذا تفعل الذكاء الاصطناعي لشركة آبل ببياناتك؟

اخترق القراصنة أيضًا حساب البريد الإلكتروني لوزيرة التجارة جينا رايموندو قبل رحلتها إلى الصين في أغسطس الماضي، كما أكدت رايموندو.

نفت الصين الاتهامات بالقرصنة.

قالت مايكروسوفت في نوفمبر إنها ستعزز ممارسات الأمان لتطوير البرمجيات وحماية مستخدميها، عقب الحادثة المزعومة للاختراق من الصين والفحص الدقيق لممارساتها في مجال الأمان من قبل أعضاء الكونغرس الأمريكي.

شاهد ايضاً: سام ألتمان من شركة OpenAI يتعهد بتقديم معظم ثروته من خلال التزام التبرع

"نحن نقدر عمل [لجنة مراجعة الأمان السيبراني] للتحقيق في تأثير الجهات الفاعلة التي تموّلها الدولة الوطنية والتي تعمل بشكل مستمر وبدون ردع فعّال"، كما جاء في بيان صحفي من مايكروسوفت لشبكة CNN يوم الثلاثاء.

وتابع البيان "لقد قمنا بتعبئة فرقنا الهندسية لتحديد وتخفيف البنية التحتية القديمة، وتحسين العمليات، وفرض المعايير الأمنية"، وأكمل "مهندسو الأمان لدينا يواصلون تقوية جميع أنظمتنا ضد الهجمات وتنفيذ أجهزة استشعار وسجلات أكثر صلابة لمساعدتنا في اكتشاف وصد هجوم جيوش القراصنة لخصومنا".

وقال المتحدث إن مايكروسوفت ستراجع توصيات اللجنة.

شاهد ايضاً: شركة Neuralink لإيلون ماسك تبحث عن شخص ثاني لاختبار رقاقة الدماغ الخاصة بها عليه.

وكان الاختراق المزعوم الصيف الماضي واحدًا من سلسلة حملات تجسس إلكترونية مرتبطة بالصين وروسيا استغلت برمجيات تستخدم على نطاق واسع من شركات مثل مايكروسوفت لاستهداف مصالح الأمن القومي الأمريكي. اخترق القراصنة الروس برمجيات من إنتاج الشركة الأمريكية SolarWinds لسرقة البريد الإلكتروني من وكالات حكومية أمريكية في عام 2020.

وقال كوري سيمبسون، الرئيس التنفيذي لمعهد التكنولوجيا للبنية التحتية الحيوية، وهو معهد بحثي "لقطاع الفكر"، إن "الحكومة الأمريكية وصلت إلى نقطة قرار مع مزودي خدمات تكنولوجيا المعلومات: المزيد من الأمن نفسه أو أفضل".

وأضاف سيمبسون "آمل أن يتم استخدام تقرير CSRB كدعوة للعمل من قبل الحكومة الأمريكية لإحداث تغيير فعلي في علاقتها الطويلة الأمد مع مايكروسوفت"، وقال سيمبسون لشبكة CNN.

أخبار ذات صلة

Loading...
China is pumping another $47.5 billion into its chip industry

تضخ الصين 47.5 مليار دولار إضافية في صناعة الرقائق الإلكترونية الخاصة بها

تضاعف الصين خطتها للهيمنة على تقنيات المستقبل المتقدمة من خلال إنشاء أكبر صندوق استثمار حكومي لأشباه الموصلات على الإطلاق، وفقًا للمعلومات التي نشرتها وكالة تديرها الحكومة. وتبلغ قيمة الصندوق 47.5 مليار دولار، ويجري إنشاء الصندوق في الوقت الذي تفرض فيه الولايات المتحدة قيودًا شاملة على تصدير...
تكنولوجيا
Loading...
Amazon Web Services CEO to step down

رئيس تنفيذي لخدمات الويب في أمازون يستقيل

أكبر صانع للأموال في أمازون، Amazon Web Services، سيحصل على قائد جديد. أعلنت الشركة يوم الثلاثاء أن آدم سيليبسكي، الرئيس التنفيذي لوحدة الحوسبة السحابية، سيتنحى عن منصبه الشهر المقبل. قاد سيليبسكي، الذي انضم لأول مرة إلى AWS في عام 2005 - قبل أن تصبح خدماتها متاحة للجمهور - الشركة منذ عام 2021،...
تكنولوجيا
Loading...
Internet price hikes for low-income Americans could begin in May as federal funds run dry, FCC says

ارتفاع أسعار الإنترنت للأمريكيين ذوي الدخل المنخفض قد يبدأ في مايو حيث تنفد الأموال الفدرالية، وفقًا لـ FCC

تقول الحكومة الأمريكية إنها ستتمكن الشهر المقبل من دفع حوالي نصف ما يستحقه الأمريكيون ذوو الدخل المنخفض فقط في إطار برنامج الإعانات الفيدرالي الشهير الذي بدأ ينفد من الأموال - وهي أزمة تهدد بإغراق ملايين الأسر في ضائقة اقتصادية في غضون أسابيع. ويعكس إعلان لجنة الاتصالات الفيدرالية أول الآثار...
تكنولوجيا
Loading...
Tesla heads to court after Apple engineer’s family says Autopilot caused his fatal crash

تسلا تتوجه إلى المحكمة بعد أن قالت عائلة مهندس آبل إن نظام القيادة الآلية (أوتوبيلوت) تسبب في حادث قاتل

تواجه شركة تسلا ونظامها المثير للجدل للقيادة الآلية محاكمة تبدأ هذا الأسبوع. من المقرر أن تبدأ عملية اختيار هيئة المحلفين يوم الاثنين في دعوى كبيرة للتعويض عن الوفاة بسبب الخطأ الملفق تقدمت بها عائلة مهندس سابق في آبل توفي بعد أن اصطدمت سيارته تسلا موديل إكس أثناء تفعيل ميزة القيادة الآلية...
تكنولوجيا
الرئيسيةأخبارسياسةأعمالرياضةالعالمتكنولوجيااقتصادصحةتسلية