حذرت شركة مايكروسوفت الأمريكية العملاقة للتكنولوجيا يوم الثلاثاء من أن قراصنة ترعاهم الدولة الصينية يستغلون بنشاط ثغرات أمنية حرجة في خوادم "شير بوينت" (SharePoint) الشهيرة التابعة لها لسرقة بيانات حساسة ونشر برمجيات خبيثة.
أ ف ب | سان فرانسيسكو
حذرت شركة مايكروسوفت الأمريكية العملاقة للتكنولوجيا يوم الثلاثاء من أن قراصنة ترعاهم الدولة الصينية يستغلون بنشاط ثغرات أمنية حرجة في خوادم "شير بوينت" (SharePoint) الشهيرة التابعة لها لسرقة بيانات حساسة ونشر برمجيات خبيثة.
وقالت مايكروسوفت إنها رصدت ثلاث مجموعات تهديد - أُطلق عليها أسماء "لينين تايفون" (Linen Typhoon) و"فايوليت تايفون" (Violet Typhoon) و"ستورم-2603" (Storm-2603) - تستهدف خوادم "شير بوينت" المتصلة بالإنترنت باستخدام ثغرتين تم الكشف عنهما حديثاً، مما يسمح للمهاجمين بتجاوز المصادقة وتنفيذ تعليمات برمجية عن بُعد.
يُعد خادم "شير بوينت" منصة مايكروسوفت للتعاون وإدارة المستندات المصممة للشركات والمؤسسات.
تستخدم العديد من المؤسسات الكبيرة "شير بوينت" كمنصة أساسية للتعاون الداخلي وتخزين المستندات، وتحظى بتقدير كبير لقدرتها على العمل بشكل جيد مع منتجات مايكروسوفت الأخرى مثل "أوفيس" (Office) و"تيمز" (Teams) و"أوتلوك" (Outlook).
وذكرت الشركة في نشرة أمنية أن الهجمات، التي قالت مايكروسوفت إنها بدأت في وقت مبكر من 7 يوليو، تؤثر فقط على تثبيتات "شير بوينت" المحلية ولا تؤثر على خدمة "شير بوينت أونلاين" (SharePoint Online) القائمة على السحابة.
وحذرت مايكروسوفت من أنها "تقدر بثقة عالية" أن الجهات الفاعلة في التهديد ستواصل هجومها ضد الأنظمة الضعيفة التي لم تتخذ فيها الشركات الاحتياطات اللازمة.
تسمح الثغرات للمهاجمين بانتحال بيانات اعتماد المصادقة وتنفيذ تعليمات برمجية ضارة عن بُعد على الخوادم الضعيفة.
وقد أصدرت مايكروسوفت تحديثات أمنية شاملة لمعالجة البرامج الضارة وحثت العملاء على تطبيق التصحيحات على الفور.