لبنان: شهيدان و5 جرحى في غارتين إسرائيليتين
موافقة على إصدار عملة تذكارية برونزية بمناسبة تأهل "النشامى" إلى كأس العالم
بالأسماء .. إرادة ملكية بالموافقة على تعيين وترفيع وإحالة موظفين حكوميين للتقاعد
الأردن .. صدور نظام ترخيص مزودي خدمات الأصول الافتراضية
الأردن .. التلهوني: توسيع الاختصاص المكاني لكاتب العدل ليشمل جميع المحافظات
صدور تعليمات صرف الدواء ونقله عن بُعد لسنة 2025 في الجريدة الرسمية
إرادات ملكية بالمومني والزغول وجبران وقاسم وسمارة
لجنة فلسطين النيابية: استهداف الأونروا واقتحام حائط البراق تصعيد خطير وانتهاك صارخ للقانون الدولي
تأخير دوام المدارس في الشوبك الأربعاء بسبب الأحوال الجوية
ديمبيلي يتوج بجائزة "The Best" لأفضل لاعب في العالم لعام 2025 من الفيفا
رئيس مجلس الأعيان يدعو المجلس للانعقاد الخميس المقبل
عنصران من حزب الله في قفص الاتهام البريطاني
السعودية تفوز برئاسة اتحاد إذاعات الدول العربية
أبو غزالة: لا أجد مبرراً للتعطيل يوم مباراة الأردن مع المغرب الخميس
برميل النفط الأميركي دون الـ55 دولارا لأول مرة منذ 2021
تحذير أممي من تراجع أولوية إدخال المساعدات الإنسانية إلى غزة
كأس أفريقيا .. الحاسوب الإحصائي يرجّح كفة الأسود
إشهار كتاب الكلمة والقرار: حين اختار الأمن أن يُصغي للعقيد المتقاعد الخطيب
تأخير دوام طلبة مدارس الطفيلة غدا إلى الساعة العاشرة الأربعاء
زاد الاردن الاخباري -
كشفت وكالة بلومبرغ عن تعرض الإدارة الوطنية للأمن النووي (NNSA)، وهي هيئة تابعة لوزارة الطاقة الأمريكية مسؤولة عن تصميم وصيانة الأسلحة النووية، لاختراق إلكتروني. جاء هذا الاختراق نتيجة استغلال ثغرة أمنية حرجة من نوع "يوم الصفر" في برنامج SharePoint التابع لمايكروسوفت.
تفاصيل الهجوم وتأثيراته
بدأ الهجوم يوم الجمعة 18 يوليو، وفقًا لمتحدث باسم وزارة الطاقة. وعلى الرغم من خطورة الثغرة، أفاد مصدر مطلع بأن المهاجمين لم يتمكنوا من الوصول إلى أي معلومات سرية. وأكدت الوزارة أن الضرر كان محدودًا جدًا، حيث اقتصر على عدد قليل من الخوادم المحلية التي تعتمد على SharePoint. ويرجع السبب في هذا التأثير المحدود إلى اعتماد الوزارة على خدمات Microsoft M365 السحابية وأنظمة الحماية الإلكترونية المتقدمة.
الجهة المسؤولة ونطاق الهجوم
أشارت مايكروسوفت إلى أن مجموعة قراصنة ترعاها الحكومة الصينية تقف وراء هذا الهجوم. وقد تمكنت هذه المجموعة من استغلال الثغرات في SharePoint للوصول إلى الأنظمة والتحكم فيها، بالإضافة إلى سرقة بيانات اعتماد أمنية ورموز دخول.
ووفقًا لفريق استخبارات التهديدات التابع لجوجل، تُعد هذه الثغرة "حلمًا لمشغلي برامج الفدية"؛ نظرًا لأنها تسمح بالوصول غير المصرح به بشكل دائم، ويمكنها تجاوز التحديثات الأمنية المستقبلية.
لم يقتصر الهجوم على وكالة الأمن النووي، بل شمل أيضًا وزارة التعليم الأمريكية، ودائرة الإيرادات في ولاية فلوريدا، إضافة إلى أنظمة حكومية في دول أخرى، بما في ذلك دول في الشرق الأوسط وأوروبا.
إجراءات المعالجة
أعلنت مايكروسوفت يوم الاثنين عن إطلاق تحديث أمني جديد لمعالجة الهجمات النشطة التي تستهدف خوادم SharePoint المحلية، مع التأكيد على أن الخوادم السحابية لم تتأثر.