
تتعرض آلاف الشركات حول العالم لتهديدات كبيرة من هجوم يعرف بـ يوم الصفر حيث أصدرت شركة مايكروسوفت تحذيراً رسمياً بشأن نشاطات هجمومية تستهدف برمجيات خوادم تستخدمها المؤسسات الحكومية والخاصة لمشاركة المستندات و ينصح العملاء بتطبيق تحديثات أمنية بشكل عاجل لحماية بياناتهم.
في بيان له، أعلن مكتب التحقيقات الفيدرالي أنه رصد هذه الهجمات، وهو يعمل بشكل وثيق مع الشركاء في القطاعين العام والخاص ولكن المكتب لم يزوّد الإعلام بمعلومات حول تفاصيل الهجوم أو المتورطين فيه وذكرت مايكروسوفت أن الثغرات الأمنية تركزت فقط على خوادم شيربوينت، التي تُستخدم على نطاق واسع في المؤسسات.
فيما أشارت صحيفة واشنطن بوست إلى أن جهات غير معروفة استغلت الثغرات الأمنية في الأيام الأخيرة لمهاجمة أجهزة ومنشآت في الولايات المتحدة ودول أخرى وخبراء أمن المعلومات أطلقوا على هذه الممارسات مسمى يوم الصفر نظراً لاستغلالها نقاط ضعف لم تكن معروفة سابقاً، مما جعل عشرات الآلاف من الخوادم في خطر.
آلية الهجوم وتأثيراته
تسمح الثغرة التي اكتشفت لمهاجمين مُفترضين باستخدام تقنيات انتحال الهوية عبر الشبكة وهذا يُمكنهم من التلاعب بالأسواق أو أنظمة الكمبيوتر من خلال الظهور كمصدر موثوق وأوضحت مايكروسوفت خطوات وقائية للحد من المخاطر، وأكدت أهمية تحديث أنظمة 2016 و2019 الخاصة بشيربوينت.
توصيات عاجلة للمتضررين
دعت مايكروسوفت العملاء إلى تطبيق التحديثات الأمنية بشكل فوري وكما يحتاج من لا يستطيع تنفيذ الإجراءات اللازمة لحماية أنظمتهم إلى فصل خوادمهم عن الإنترنت إلى حين وجود تحديث أمني مناسب.
بالفعل، هذا الهجوم يشكل تهديداً واسع النطاق للعديد من الشركات، مما يستدعي تنبه جميع المؤسسات لأهمية تحديث أنظمتهم بشكل فوري وإجراء الفحوصات الأمنية اللازمة لحماية أنفسهم من مثل هذه الهجمات المدعومة بأحدث تقنيات القرصنة.