صدور القانون المعدل لقانون الجريدة الرسمية
كهرباء إربد تعتزم فصل التيار عن عدة مناطق في لواء بلعما غدًا
ستارمر يبحث مع ترامب ملف أوكرانيا وتعيين سفير بريطاني في واشنطن
ورشة حول التثقيف المالي الرقمي للنساء
الجمارك تدعو إلى الاستفادة من الفترة المتبقية لتطبيق القرارات الخاصة بالاعفاءات من الغرامات المترتبة على القضايا ولا تمديد لهذه القرارات
مؤشر بورصة عمّان يسجل ارتفاعا تاريخيا بوصوله للنقطة 3506
محافظة: التعليم العالي بحاجة لمرونة أكبر وتوجه نحو التعليم التطبيقي
مطار الملكة علياء يستقبل أكثر من 8.9 مليون مسافر حتى تشرين الثاني 2025
استطلاع: نسب تأييد مرتفعة بين مواطني إقليم الوسط لمشروع مدينة عمرة وأثره التنموي المتوقع
واشنطن تحتجز ناقلة نفط ثالثة قرب فنزويلا
3 إصابات جراء اعتداء مستوطنين بالضرب على فلسطينيين في طولكرم
سويسرا: منفتحون على حظر دخول الأطفال إلى منصات التواصل الاجتماعي
صدور الارادة الملكية بالموافقة على قانون الموازنة العامة
تعيين حكام مباراتي ربع نهائي كأس الأردن لكرة القدم
جمعية «لا للتدخين»: تخفيض ضريبة السجائر الإلكترونية صدمة ويشجع اليافعين على التدخين
المفرق: حفر 458 بئرا للحصاد المائي
إصدار جدول مباريات الأسبوع الأخير من درع الاتحاد
نظام جديد لتنظيم تأجير وتملك العقارات خارج محمية البترا
جرش تجمع طن نفايات يومياً وحملات مستمرة لمكافحة الإلقاء العشوائي
زاد الاردن الاخباري -
كشفت وكالة بلومبرغ عن تعرض الإدارة الوطنية للأمن النووي (NNSA)، وهي هيئة تابعة لوزارة الطاقة الأمريكية مسؤولة عن تصميم وصيانة الأسلحة النووية، لاختراق إلكتروني. جاء هذا الاختراق نتيجة استغلال ثغرة أمنية حرجة من نوع "يوم الصفر" في برنامج SharePoint التابع لمايكروسوفت.
تفاصيل الهجوم وتأثيراته
بدأ الهجوم يوم الجمعة 18 يوليو، وفقًا لمتحدث باسم وزارة الطاقة. وعلى الرغم من خطورة الثغرة، أفاد مصدر مطلع بأن المهاجمين لم يتمكنوا من الوصول إلى أي معلومات سرية. وأكدت الوزارة أن الضرر كان محدودًا جدًا، حيث اقتصر على عدد قليل من الخوادم المحلية التي تعتمد على SharePoint. ويرجع السبب في هذا التأثير المحدود إلى اعتماد الوزارة على خدمات Microsoft M365 السحابية وأنظمة الحماية الإلكترونية المتقدمة.
الجهة المسؤولة ونطاق الهجوم
أشارت مايكروسوفت إلى أن مجموعة قراصنة ترعاها الحكومة الصينية تقف وراء هذا الهجوم. وقد تمكنت هذه المجموعة من استغلال الثغرات في SharePoint للوصول إلى الأنظمة والتحكم فيها، بالإضافة إلى سرقة بيانات اعتماد أمنية ورموز دخول.
ووفقًا لفريق استخبارات التهديدات التابع لجوجل، تُعد هذه الثغرة "حلمًا لمشغلي برامج الفدية"؛ نظرًا لأنها تسمح بالوصول غير المصرح به بشكل دائم، ويمكنها تجاوز التحديثات الأمنية المستقبلية.
لم يقتصر الهجوم على وكالة الأمن النووي، بل شمل أيضًا وزارة التعليم الأمريكية، ودائرة الإيرادات في ولاية فلوريدا، إضافة إلى أنظمة حكومية في دول أخرى، بما في ذلك دول في الشرق الأوسط وأوروبا.
إجراءات المعالجة
أعلنت مايكروسوفت يوم الاثنين عن إطلاق تحديث أمني جديد لمعالجة الهجمات النشطة التي تستهدف خوادم SharePoint المحلية، مع التأكيد على أن الخوادم السحابية لم تتأثر.