آثار سلبية محتملة على سوق العمل بعد وقف إعفاءات السوريين
فريق مكافحة الإرهاب المائي يحصد لقب “المحارب المائي” في ختام منافسات الكتيبة الخاصة/71
عشيرة أبو سنيمة تنشر صور أبنائها الذين قتلوا أبو شباب - بيان
(خضرجي) يقتل أجيره في الأزرق .. جريمة مروعة وقعت صباح اليوم - تفاصيل
تعديل المرحلة الثانية من خطة ترمب .. هل ينقذ وقف النار بغزة؟
البكار : 6 آلاف عاملة هربت من منازل الأردنيين
الأردن .. القضاة: 284 ألف زائر لمهرجان الزيتون الوطني حتى الخميس
يديعوت: مقتل ياسر أبو شباب بضرب مبرح من عناصر داخل عصابته
الاستراتيجيات الأردني يصدر تقريراً عن فرص الاستثمار في الاقتصادات الآسيوية
زعيم الطائفة الدرزية في (إسرائيل) ينتقد حماية ترمب للشرع
النشامى يترقبون قرعة كأس العالم 2026 في أول مشاركة تاريخية للمونديال
قصف إسرائيلي على ريفي درعا والقنيطرة في سورية
نقيب المقاولين: طرح الثقة بمجلس النقابة "غير قانوني" في اجتماع السبت
هيئة النزاهة: استعادة 100 مليون دينار سنويا عبر التحقيقات وملاحقة قضايا الفساد
الرئيس اللبناني: هدف المحادثات مع إسرائيل تجنب شبح حرب ثانية
أسعار الغاز الطبيعي تصل إلى أعلى مستوياتها في ثلاث سنوات
من السجن إلى الملعب .. لاعب برازيلي يخوض النهائي بسوار المراقبة
ميدالية برونزية لمنتخب التايكواندو في بطولة العالم تحت 21 عاما
الأرصاد العالمية: 2024 العام الأكثر حرارة في الوطن العربي
زاد الاردن الاخباري -
كشفت وكالة بلومبرغ عن تعرض الإدارة الوطنية للأمن النووي (NNSA)، وهي هيئة تابعة لوزارة الطاقة الأمريكية مسؤولة عن تصميم وصيانة الأسلحة النووية، لاختراق إلكتروني. جاء هذا الاختراق نتيجة استغلال ثغرة أمنية حرجة من نوع "يوم الصفر" في برنامج SharePoint التابع لمايكروسوفت.
تفاصيل الهجوم وتأثيراته
بدأ الهجوم يوم الجمعة 18 يوليو، وفقًا لمتحدث باسم وزارة الطاقة. وعلى الرغم من خطورة الثغرة، أفاد مصدر مطلع بأن المهاجمين لم يتمكنوا من الوصول إلى أي معلومات سرية. وأكدت الوزارة أن الضرر كان محدودًا جدًا، حيث اقتصر على عدد قليل من الخوادم المحلية التي تعتمد على SharePoint. ويرجع السبب في هذا التأثير المحدود إلى اعتماد الوزارة على خدمات Microsoft M365 السحابية وأنظمة الحماية الإلكترونية المتقدمة.
الجهة المسؤولة ونطاق الهجوم
أشارت مايكروسوفت إلى أن مجموعة قراصنة ترعاها الحكومة الصينية تقف وراء هذا الهجوم. وقد تمكنت هذه المجموعة من استغلال الثغرات في SharePoint للوصول إلى الأنظمة والتحكم فيها، بالإضافة إلى سرقة بيانات اعتماد أمنية ورموز دخول.
ووفقًا لفريق استخبارات التهديدات التابع لجوجل، تُعد هذه الثغرة "حلمًا لمشغلي برامج الفدية"؛ نظرًا لأنها تسمح بالوصول غير المصرح به بشكل دائم، ويمكنها تجاوز التحديثات الأمنية المستقبلية.
لم يقتصر الهجوم على وكالة الأمن النووي، بل شمل أيضًا وزارة التعليم الأمريكية، ودائرة الإيرادات في ولاية فلوريدا، إضافة إلى أنظمة حكومية في دول أخرى، بما في ذلك دول في الشرق الأوسط وأوروبا.
إجراءات المعالجة
أعلنت مايكروسوفت يوم الاثنين عن إطلاق تحديث أمني جديد لمعالجة الهجمات النشطة التي تستهدف خوادم SharePoint المحلية، مع التأكيد على أن الخوادم السحابية لم تتأثر.