
أصدرت شركة مايكروسوفت تحذيراً هاماً يتعلق بهجمات سيبرانية نشطة تستهدف خوادم تستخدمها العديد من الوكالات الحكومية والشركات العالمية و أكدت الشركة على ضرورة تثبيت التحديثات الأمنية على هذه الخوادم لحماية المعلومات والأنظمة الداخلية من أي اختراقات محتملة.
أفاد مكتب التحقيقات الفيدرالي الأمريكي بأنه يمتلك معلومات حول هذه الهجمات ويعمل بتنسيق مع جهات أخرى في القطاعين العام والخاص، دون تقديم تفاصيل دقيقة حول ما يجري أو مدى تأثير هذه الهجمات.
ثغرات في خوادم SharePoint
أوضحت مايكروسوفت أن الثغرات الأمنية المكتشفة تقتصر على خوادم SharePoint المحلية، مشيرة إلى أن خدمتها السحابية المتاحة عبر Microsoft 365 لم تتأثر و هذه الإيضاحات تأتي في وقت حرج، حيث تتطلب الهجمات تعاملاً سريعاً من قبل المستخدمين.
أكدت الشركة أنها تعمل مع وكالة الأمن السيبراني والحماية ووزارة الدفاع الأمريكية، وقد أصدرت تحديثات أمنية عاجلة بهدف حماية الأنظمة المستهدفة وأشارت إلى أن العملاء ملزمون بتطبيق هذه التحديثات في أقرب وقت ممكن لتفادي أي ثغرات.
تفاصيل هجوم يوم الصفر
هجوم “يوم الصفر” هو عبارة عن هجوم يشتمل على استغلال ثغرة غير معروفة مسبقاً، وقد استهدف وكالات حكومية وشركات عالمية، بما في ذلك جامعات وشركات طاقة و الخبراء أكدوا أن الهجوم قد يعرض عشرات الآلاف من الخوادم للخطر، مما يشير إلى اتساع نطاق التهديد.
الإجراءات الوقائية من الهجمات
قالت مايكروسوفت إن الثغرة تسمح للمهاجمين بتنفيذ عمليات انتحال و هذا النوع من الهجمات يمكّن المهاجمين من التلاعب بالأسواق والوكالات، ما يشكل تهديداً جسيماً لأمن المعلومات و لذلك، شددت الشركة على أهمية تنفيذ التوصيات الفنية.
تحديثات لنسخ SharePoint
أعلنت مايكروسوفت أيضاً عن نيتها لإصدار تحديثات أمنية جديدة لإصداري SharePoint 2016 و2019 ولفتت انتباه العملاء الذين لا يستطيعون تنفيذ التحديثات العاجلة إلى ضرورة فصل خوادمهم عن الإنترنت حتى يتم تأمينها تماماً.
من المهم أن تسارع الشركات في تنفيذ التحديثات الأمنية لتفادي أي تهديدات محتملة، خاصة لأولئك الذين لم يتمكنوا من تأمين خوادمهم بعد.