خَبَرْيْن logo

اختراق مايكروسوفت: التحقيق والتداعيات

مايكروسوفت والأمان السيبراني: الكشف عن سلسلة من الأخطاء التي سمحت للقراصنة الصينيين بالوصول إلى حسابات البريد الإلكتروني لكبار المسؤولين الأمريكيين، مما دفع لجنة الأمان السيبراني للمطالبة بإعادة هيكلة ثقافة الأمان في مايكروسوفت.

Loading...
US government review faults Microsoft for ‘cascade’ of errors that allowed Chinese hackers to breach senior US officials’ emails
Microsoft's building in Times Square in New York City Kena Betancur/VIEWpress/Corbis News/Getty Images/File
التصنيف:تكنولوجيا
شارك الخبر:
FacebookTwitterLinkedInEmail

تقييم الحكومة الأمريكية يلوم مايكروسوفت على سلسلة أخطاء أدت إلى اختراق هاكر صيني لرسائل بريد إلكتروني لمسؤولين أمريكيين كبار

قامت مايكروسوفت بـ "سلسلة" من "الأخطاء القابلة للتجنب" التي سمحت للقراصنة الصينيين بقرصنة شبكة الشركة التقنية وبعد ذلك حسابات البريد الإلكتروني لكبار المسؤولين الأمريكيين في العام الماضي، بما في ذلك وزير التجارة. ووجدت مراجعة حادة مدعومة من الحكومة الأمريكية للحادث.

وجدت لجنة مراجعة الأمان السيبراني (CSRB)، وهي مجموعة من خبراء الأمان في القطاعين الحكومي والخاص بقيادة وزارة الأمن الداخلي، التي أنشئها الرئيس جو بايدن في عام 2021 لدراسة الأسباب الجذرية للحوادث الرئيسية للاختراق.

على وجه الخصوص، القت لجنة المراجعة اللوم على مايكروسوفت (MSFT) لعدم حماية مفتاح التشفير الحساس الذي سمح للقراصنة بتسجيل الدخول عن بعد إلى حساباتهم على Outlook عن طريق تزوير الاعتمادات.

شاهد ايضاً: هواوي الصينية تكشف عن إجابتها على آيفون 16 من شركة آبل. ولكنها تأتي بسعر مرتفع

"كانت ثقافة الأمان في مايكروسوفت غير كافية وتتطلب إعادة هيكلة" في ضوء "أهمية الشركة في النظام البيئي التكنولوجي"، يقول التقرير.

أثار الاختراق ضجة في واشنطن وأعطى العملاء الصينيين وصولاً إلى حسابات البريد الإلكتروني غير المصنفة لكبار الدبلوماسيين الأمريكيين، بما في ذلك السفير الأمريكي في الصين نيكولاس بيرنز، عشية زيارة بارزة لوزير الخارجية أنتوني بلينكن إلى الصين في يونيو الماضي.

حمّل القراصنة حوالي 60،000 بريد إلكتروني من وزارة الخارجية وحدها، وفقًا لمتحدث باسم الوزارة.

شاهد ايضاً: كيف حوّل إيلون ماسك X إلى آلة دعم لترامب

اخترق القراصنة أيضًا حساب البريد الإلكتروني لوزيرة التجارة جينا رايموندو قبل رحلتها إلى الصين في أغسطس الماضي، كما أكدت رايموندو.

نفت الصين الاتهامات بالقرصنة.

قالت مايكروسوفت في نوفمبر إنها ستعزز ممارسات الأمان لتطوير البرمجيات وحماية مستخدميها، عقب الحادثة المزعومة للاختراق من الصين والفحص الدقيق لممارساتها في مجال الأمان من قبل أعضاء الكونغرس الأمريكي.

شاهد ايضاً: كامالا هاريس ترغب في أن تكون أول رئيسة لأمريكا من وادي السيليكون. وهي تحظى بدعم قطاع التكنولوجيا

"نحن نقدر عمل [لجنة مراجعة الأمان السيبراني] للتحقيق في تأثير الجهات الفاعلة التي تموّلها الدولة الوطنية والتي تعمل بشكل مستمر وبدون ردع فعّال"، كما جاء في بيان صحفي من مايكروسوفت لشبكة CNN يوم الثلاثاء.

وتابع البيان "لقد قمنا بتعبئة فرقنا الهندسية لتحديد وتخفيف البنية التحتية القديمة، وتحسين العمليات، وفرض المعايير الأمنية"، وأكمل "مهندسو الأمان لدينا يواصلون تقوية جميع أنظمتنا ضد الهجمات وتنفيذ أجهزة استشعار وسجلات أكثر صلابة لمساعدتنا في اكتشاف وصد هجوم جيوش القراصنة لخصومنا".

وقال المتحدث إن مايكروسوفت ستراجع توصيات اللجنة.

شاهد ايضاً: رغبة هذه العاصمة النفطية في أن تصبح مركزًا لتكنولوجيا المناخ

وكان الاختراق المزعوم الصيف الماضي واحدًا من سلسلة حملات تجسس إلكترونية مرتبطة بالصين وروسيا استغلت برمجيات تستخدم على نطاق واسع من شركات مثل مايكروسوفت لاستهداف مصالح الأمن القومي الأمريكي. اخترق القراصنة الروس برمجيات من إنتاج الشركة الأمريكية SolarWinds لسرقة البريد الإلكتروني من وكالات حكومية أمريكية في عام 2020.

وقال كوري سيمبسون، الرئيس التنفيذي لمعهد التكنولوجيا للبنية التحتية الحيوية، وهو معهد بحثي "لقطاع الفكر"، إن "الحكومة الأمريكية وصلت إلى نقطة قرار مع مزودي خدمات تكنولوجيا المعلومات: المزيد من الأمن نفسه أو أفضل".

وأضاف سيمبسون "آمل أن يتم استخدام تقرير CSRB كدعوة للعمل من قبل الحكومة الأمريكية لإحداث تغيير فعلي في علاقتها الطويلة الأمد مع مايكروسوفت"، وقال سيمبسون لشبكة CNN.

أخبار ذات صلة

Loading...
When grief and AI collide: These people are communicating with the dead

عندما يتصادم الحزن والذكاء الاصطناعي: هؤلاء الأشخاص يتواصلون مع الأموات

عندما تفتقد آنا شولتز، البالغة من العمر 25 عامًا من روك فولز بولاية إلينوي، زوجها كايل الذي توفي في فبراير 2023، تطلب منه نصيحة في الطبخ. فتقوم بتحميل Snapchat My AI، وهو روبوت الدردشة بالذكاء الاصطناعي الخاص بمنصة التواصل الاجتماعي، وترسل إلى كايل المكونات التي تركتها في الثلاجة؛ فيقترح عليها...
تكنولوجيا
Loading...
These supersized clownfish robots could be coming to waterways in the Middle East

روبوتات السمكة القزمة العملاقة هذه قد تصل إلى المسطحات المائية في الشرق الأوسط

تتعرض المحيطات والبحيرات والأنهار في العالم لضغوط متزايدة بسبب تغير المناخ، وتزايد الطلب، والتحضر، والتلوث، مما يهدد قدرتها على الحفاظ على الحياة. يقول سيميون بيتركوسكي، المؤسس المشارك لشركة Aquaai التكنولوجية، إنه بدون بيانات أفضل لفهم صحة الممرات المائية التي تتعرض لضغوط متزايدة، فإن الكفاح من...
تكنولوجيا
Loading...
The iPhone suggests a Palestinian flag when some people type ‘Jerusalem.’ Apple is working on a fix

تقترح الايفون علم فلسطين عندما يكتب بعض الأشخاص "القدس". شركة آبل تعمل على حلّ المشكلة

تعمل شركة آبل على إصلاح خلل في أحدث برامجها لنظام iOS الذي يقترح الرموز التعبيرية للعلم الفلسطيني عندما يبحث بعض المستخدمين عن كلمة "القدس" في لوحة مفاتيح الرموز التعبيرية. وقالت الشركة لـ CNN إنها على علم بوجود خلل في الرموز التعبيرية التنبؤية في لوحة المفاتيح وتعمل على إصلاحه الذي سيتاح في...
تكنولوجيا
Loading...
Big Tech’s grip on social media is a growing problem

قبضة التكنولوجيا الكبيرة على وسائل التواصل الاجتماعي: مشكلة متزايدة

تسيطر شركة واحدة تبلغ قيمتها تريليون دولار على فيسبوك وإنستجرام وWhatsApp وWhatsApp. يمكن أن يؤدي هذا التركيز في الملكية الرقمية إلى ضرر في العالم الحقيقي، كما يوضح نزاع الرقابة الأخير مع شركة Meta. في الأسبوع الماضي، اعتذرت شركة ميتا بعد حجب روابط صحيفة غير ربحية وصحفي مستقل نشر تقريراً ينتقد...
تكنولوجيا
الرئيسيةأخبارسياسةأعمالرياضةالعالمتكنولوجيااقتصادصحةتسلية