به گزارشپول و تجارت، طبق تخمینهای شرکت امنیت سایبری هلندی «آی سکیوریتی» (Eye Security) که موج اولیه حملات را هفته گذشته شناسایی کرد، هکرها به حدود ۴۰۰ سازمان دولتی، شرکت و گروه دیگر نفوذ کردهاند. این رقم نسبت به تخمین قبلی ۶۰ مورد در روز سهشنبه، افزایش یافته هست.این شرکت امنیتی اعلام کرد که بیشتر قربانیان در آمریکا هستند و پس از آن در موریس، اردن، آفریقای جنوبی و هلند مشاهده گردیدهاند. بلومبرگ پیش از این گزارش داده قرار دارای بود که اداره ملی امنیت هستهای که سازمان آمریکایی مسئول نگهداری و طراحی انبار سلاحهای هستهای کشور هست، در میان اهدافی قرار دارای بوده که هدف نفوذ قرار گرفتهاند.به بیان کرده یک فرد مطلع، «موسسات ملی بهدارای بود» آمریکا نیز از طریق نقصهای «شیر پوینت» تحت تاثیر قرار گرفتهاند. اندرو نیکسون، سخنگوی وزارت بهدارای بود و خدمات انسانی، بیان کرد: این وزارتخانه و تیمهای امنیتی آن به طور فعال در حال نظارت، شناسایی و کاهش تمام خطرات سیستمهای فناوری اطلاعات ما ناشی از آسیبپذیری «شیر پوینت» مایکروسافت هستند. وی بیان کرد: هماکنون، هیچ نشانهای مبنی بر نقض اطلاعات بنابراین این آسیبپذیری نداریم و افزود که این وزارتخانه با مایکروسافت و آژانس امنیت سایبری و زیرساخت آمریکا همکاری انجام میدهد.واشنگتن پست پیش از این گزارش داده قرار دارای بود که «موسسات ملی بهدارای بود» مورد نقض قرار گرفته هست و خزانهداری ملی آفریقای جنوبی اعلام کرد که پس از کشف بدافزار در شبکه خود، از مایکروسافت درخوهست کمک کرده هست، اما اضافه کرد که سیستمها و وبسایتهای آن به طور عادی کار میکنند.این هکها شامل جدیدترین رخنههای بزرگی هستند که مایکروسافت، حداقل به مقداری، چین را مقصر آن دانسته و در بحبوحه تنشهای گردیدید بین واشنگتن و پکن بر سر امنیت و تجارت جهانی رخ دادهاند.وایشا برنارد، یکی از مالکان شرکت «آی سکیوریتی»، در ایمیلی به بلومبرگ نیوز بیان کرد: تعداد واقعی قربانیان سوءهستفادههای «شیر پوینت» ممکن هست بسیار بیشتر باگردید، زیرا ممکن هست راههای پنهانی بسیار بیشتری برای نفوذ به سرورها وجود دارای بوده باگردید که ردی از خود به جا نمیگذارند. این موضوع هنوز در حال توسعه هست و سایر دشمنان فرصتطلب همچنان به سوءهستفاده از سرورهای آسیبپذیر ادامه میدهند. برنارد بیان کرد: سازمانهایی که در نقضهای «شیر پوینت» به خطر افتادهاند، شامل بسیاری از افراد شاغل در خدمات دولتی، آموزشی و فناوری هستند. تعداد کمتری از قربانیان در کشورهای سراسر اروپا، آسیا، خاورمیانه و آمریکای جنوبی وجود دارای بوده هست.اسکات بسنت، وزیر خزانهداری آمریکا که قرار هست هفته آینده برای دور سوم مذاکرات تجاری با همتایان چینی خود در هستکهلم دیدار کند، روز چهارشنبه در مصاحبهای با تلویزیون بلومبرگ اظهار دارای بود که هکهای «شیر پوینت» مورد بحث قرار خواهد گرفت. او بیان کرد: بدیهی هست که مواردی از این دست در دستور کار با همتایان چینی من خواهد قرار دارای بود.بر اساس گزارش بلومبرگ، این نقصهای امنیتی به هکرها اجازه میدهد تا به سرورهای «شیر پوینت» دسترسی پیدا کنند و کلیدهایی را سرقت کنند که به آنها اجازه میدهد خود را به عنوان کاربران یا سرویسها جعل کنند و به طور بالقوه امکان دسترسی عمیق به شبکههای در معرض خطر را برای سرقت دادههای محرمانه فراهم میکنند. مایکروسافت وصلههایی را برای رفع این آسیبپذیریها منتشر کرده هست، اما محققان هگردیدار دادهاند که هکرها ممکن هست از قبل در بسیاری از سرورها جای پایی پیدا کرده باشند.منبع: ایسنا
دیدگاهها