نفذ المتسللون هجومًا إلكترونيًا واسع النطاق على العديد من الوكالات الحكومية والشركات الخاصة ومن ضمن هذه الشركات شركة ميكروسوفت التي اصبح الكود المصدري الخاص بها مكشوفاً لدي المتسللين.

 

قالت الشركة يوم الخميس إن المتسللين الذين نفذوا هجومًا إلكترونيًا معقدًا على وكالات حكومية أمريكية وشركات خاصة تمكنوا من الوصول إلى شفرة مصدر مايكروسوفت.

 

كشفت تحقيق مايكروسوفت عن "نشاط غير عادي مع عدد صغير من الحسابات الداخلية" وكشف أيضًا أنه "تم استخدام حساب واحد لعرض كود المصدر في عدد من مستودعات كود المصدر" ، حسبما ذكرت الشركة في تدوينة. قالت Microsoft إن الحساب لم يكن لديه القدرة على تعديل التعليمات البرمجية وأنه لم يتم تعريض خدمات الشركة أو بيانات العملاء للخطر.

 

تحمي Microsoft بنية الكود المصدر الخاص بها ، وهو أساس برامجها ، لكنها توفر الوصول إلى بعض العملاء "المؤهلين" والحكومات والشركاء لتصحيح الأخطاء وللرجوع إليها.

وقالت الشركة: "التحقيق الجاري ، لم يجد أي مؤشرات على أن أنظمتنا استخدمت لمهاجمة الآخرين".

 

يشتبه في قيام وكالة مخابرات روسية بتنفيذ الحملة الهجومية الضخمة التي ادت الي تعطيل البنية التحتية بالولايات المتحدة الامريكية ، والتي قيل إنها أثرت على نظام البريد الإلكتروني الذي تستخدمه القيادة العليا في وزارة الخزانة. بدأت في وقت سابق من هذا العام ، عندما اخترق المتسللون برنامج إدارة تكنولوجيا المعلومات من SolarWinds.

 

 تبيع شركة SolarWinds التي يقع مقرها في أوستن بولاية تكساس برمجيات تتيح للمؤسسة رؤية ما يحدث على شبكات الكمبيوتر الخاصة بها.

 

قام المتسللون بإدخال تعليمات برمجية ضارة في تحديث لهذا البرنامج يسمى Orion. قالت الشركة إن حوالي 18000 من عملاء SolarWinds قاموا بتثبيت التحديث المخترق على أنظمتهم.

ووصفت وكالات الأمن القومي الأمريكية الخرق بأنه "كبير ومستمر". وفقًا لتحليل أجرته Microsoft وشركة FireEye الأمنية ، وكلاهما مصاب ، فإن البرنامج الضار يمنح المتسللين وصولًا واسعًا إلى الأنظمة المتأثرة بالاختراق.

قالت مايكروسوفت في وقت سابق إنها حددت أكثر من 40 عميلًا تم استهدافهم في الاختراق. من المرجح أن تظهر المزيد من المعلومات حول الاختراق وعواقبه.

 

مهندس برمجة ويعمل في مجال الذكاء الاصطناعي وسياسات الامن القومي الالكتروني في الشرق الاوسط.

انشر تعليق

لن يتم نشر عنوان بريدك الإلكتروني. الحقول المطلوبة محددة *

0 تعليق

تصفح الأقسام