تعداد قربانیان هک مایکروسافت افزایش یافت
کد خبر : ۲۴۰۶۹
|
تاریخ : ۱۴۰۴/۰۵/۰۲
-
زمان : ۱۲:۴۰
|
دسته بندی: نوار خبر

تعداد قربانیان هک مایکروسافت افزایش یافت

تعداد سازمان‌هایی که با هستفاده از آسیب‌پذیری امنیتی در سرور‌های «شیر پوینت» مایکروسافت هدف حمله قرار گرفته‌اند، در حال افزایش هست

به گزارشپول و تجارت، طبق تخمین‌های شرکت امنیت سایبری هلندی «آی سکیوریتی» (Eye Security) که موج اولیه حملات را هفته گذشته شناسایی کرد، هکر‌ها به حدود ۴۰۰ سازمان دولتی، شرکت و گروه دیگر نفوذ کرده‌اند. این رقم نسبت به تخمین قبلی ۶۰ مورد در روز سه‌شنبه، افزایش یافته هست.این شرکت امنیتی اعلام کرد که بیشتر قربانیان در آمریکا هستند و پس از آن در موریس، اردن، آفریقای جنوبی و هلند مشاهده گردیده‌اند. بلومبرگ پیش از این گزارش داده قرار دارای بود که اداره ملی امنیت هسته‌ای که سازمان آمریکایی مسئول نگهداری و طراحی انبار سلاح‌های هسته‌ای کشور هست، در میان اهدافی قرار دارای بوده که هدف نفوذ قرار گرفته‌اند.به بیان کرده یک فرد مطلع، «موسسات ملی بهدارای بود» آمریکا نیز از طریق نقص‌های «شیر پوینت» تحت تاثیر قرار گرفته‌اند. اندرو نیکسون، سخنگوی وزارت بهدارای بود و خدمات انسانی، بیان کرد: این وزارتخانه و تیم‌های امنیتی آن به طور فعال در حال نظارت، شناسایی و کاهش تمام خطرات سیستم‌های فناوری اطلاعات ما ناشی از آسیب‌پذیری «شیر پوینت» مایکروسافت هستند. وی بیان کرد: هم‌اکنون، هیچ نشانه‌ای مبنی بر نقض اطلاعات بنابراین این آسیب‌پذیری نداریم و افزود که این وزارتخانه با مایکروسافت و آژانس امنیت سایبری و زیرساخت آمریکا همکاری انجام می‌دهد.واشنگتن پست پیش از این گزارش داده قرار دارای بود که «موسسات ملی بهدارای بود» مورد نقض قرار گرفته هست و خزانه‌داری ملی آفریقای جنوبی اعلام کرد که پس از کشف بدافزار در شبکه خود، از مایکروسافت درخوهست کمک کرده هست، اما اضافه کرد که سیستم‌ها و وب‌سایت‌های آن به طور عادی کار می‌کنند.این هک‌ها شامل جدیدترین رخنه‌های بزرگی هستند که مایکروسافت، حداقل به مقداری، چین را مقصر آن دانسته و در بحبوحه تنش‌های گردیدید بین واشنگتن و پکن بر سر امنیت و تجارت جهانی رخ داده‌اند.وایشا برنارد، یکی از مالکان شرکت «آی سکیوریتی»، در ایمیلی به بلومبرگ نیوز بیان کرد: تعداد واقعی قربانیان سوءهستفاده‌های «شیر پوینت» ممکن هست بسیار بیشتر باگردید، زیرا ممکن هست راه‌های پنهانی بسیار بیشتری برای نفوذ به سرور‌ها وجود دارای بوده باگردید که ردی از خود به جا نمی‌گذارند. این موضوع هنوز در حال توسعه هست و سایر دشمنان فرصت‌طلب همچنان به سوءهستفاده از سرور‌های آسیب‌پذیر ادامه می‌دهند. برنارد بیان کرد: سازمان‌هایی که در نقض‌های «شیر پوینت» به خطر افتاده‌اند، شامل بسیاری از افراد شاغل در خدمات دولتی، آموزشی و فناوری هستند. تعداد کمتری از قربانیان در کشور‌های سراسر اروپا، آسیا، خاورمیانه و آمریکای جنوبی وجود دارای بوده هست.اسکات بسنت، وزیر خزانه‌داری آمریکا که قرار هست هفته آینده برای دور سوم مذاکرات تجاری با همتایان چینی خود در هستکهلم دیدار کند، روز چهارشنبه در مصاحبه‌ای با تلویزیون بلومبرگ اظهار دارای بود که هک‌های «شیر پوینت» مورد بحث قرار خواهد گرفت. او بیان کرد: بدیهی هست که مواردی از این دست در دستور کار با همتایان چینی من خواهد قرار دارای بود.بر اساس گزارش بلومبرگ، این نقص‌های امنیتی به هکر‌ها اجازه می‌دهد تا به سرور‌های «شیر پوینت» دسترسی پیدا کنند و کلید‌هایی را سرقت کنند که به آنها اجازه می‌دهد خود را به عنوان کاربران یا سرویس‌ها جعل کنند و به طور بالقوه امکان دسترسی عمیق به شبکه‌های در معرض خطر را برای سرقت داده‌های محرمانه فراهم می‌کنند. مایکروسافت وصله‌هایی را برای رفع این آسیب‌پذیری‌ها منتشر کرده هست، اما محققان هگردیدار داده‌اند که هکر‌ها ممکن هست از قبل در بسیاری از سرور‌ها جای پایی پیدا کرده باشند.منبع: ایسنا
تبلیغات


اشتراک گذاری

دیدگاه‌ها


ارسال دیدگاه