رئيس حزب الوفد

بهاء الدين أبو شقة

رئيس مجلس الإدارة

د.هانى سري الدين

رئيس التحرير

د.وجدي زين الدين

كيف أضرت مشكلات مايكروسوفت بـ Acer

تكنولوجيا

الأحد, 21 مارس 2021 13:33
كيف أضرت مشكلات مايكروسوفت بـ Acerمايكروسوفت Microsoft
كتبت - منة الله جمال:

يبدو أن مشاكل مايكروسوفت قد أضرت بعملاق الكمبيوتر شركة أيسر، ورد أن الشركة المصنعة لأجهزة الكمبيوتر التايوانية تعرضت لهجوم من برمجيات الفدية، وهو أحد أكبر مطالب برامج الفدية حتى الآن.

 

مايكروسوفت تُحدث Windows 10 لإصلاح مشاكل الطابعة (كيفية التحميل)

 

كيف أضرت مشكلات مايكروسوفت بـ Acer

 

وفقًا لتقرير في Engadget، تطالب عصابة REvil ransomware بـ 50.000.000 دولار من Acer، يقتبس التقرير من الكمبيوتر النائم والسجل ومصادر أخرى، يقال إن المتسللين استغلوا ثغرة Microsoft Exchange للدخول إلى شبكة الشركة، يُعتقد أنها المجموعة نفسها التي كانت وراء هجوم فدية بقيمة 6 ملايين دولار على Travelex في عام 2020.

 

أعلنت عصابة برامج الفدية الوصول إلى موقع بيانات Acer على موقعها على الويب، لقد شاركت بعض الصور لملفات يُزعم أنها مسروقة كدليل، تتضمن هذه الصور مستندات تتضمن جداول بيانات مالية وأرصدة مصرفية واتصالات بنكية.

 

حتى الآن، لم تؤكد شركة Acer طلب برنامج الفدية، في بيان لـ Bleeping Computer، قالت إنها أبلغت عن مواقف غير طبيعية أخيرة لوحظت لسلطات إنفاذ القانون وحماية البيانات ذات الصلة في العديد من البلدان.

 

أما بالنسبة للرابط بالعيوب التي تم اكتشافها في Microsoft Exchange مؤخرًا، فإن منصة Andariel المتقدمة للذكاء الإلكتروني من Intel هي التي أشارت إلى أن العصابة كشفت ثغرة أمنية من Microsoft.

 

أصدرت عملاق البرمجيات مؤخرًا تصحيحات لأربع ثغرات في Exchange استخدمها الفاعلون السيئون للتسلل إلى الشركات والمؤسسات عبر الصناعات، يقال إن مجموعة صينية ترعاها الدولة تسمى Hafnium بعد هذه الهجمات الإلكترونية وفقًا لعملاق التكنولوجيا.

 

تصف Microsoft المجموعة بأنها جهة فاعلة ذات مهارات عالية ومتطورة، تستهدف بشكل أساسي الكيانات في الولايات المتحدة ، بما في ذلك شركات المحاماة والمؤسسات التعليمية والمتعاقدين الدفاعيين والمنظمات غير الحكومية.

 

وبحسب ما ورد استخدمت المجموعة هذه الثغرات الأمنية للدخول إلى حساب Exchange Server الخاص بأهدافها، وخادم البريد والتقويم الخاص بالشركة، ثم تقوم بعد ذلك بتثبيت باب خلفي في نظامهم بحيث يمكن الوصول إليه عن بُعد، ثم استخدام هذا الوصول عن بُعد لسرقة المعلومات من ضحيتها.

 

قالت Microsoft إن شركة Hafnium تجري عملياتها بشكل أساسي من خوادم افتراضية خاصة مستأجرة في الولايات المتحدة على الرغم من وجودها في الصين.

أهم الاخبار