أفاد صحفيو الأمن السيبراني (براين كريبس) Brian Krebs و (آندي جرينبيرج) Andy Greenberg قبل أيام أن ما يصل إلى 30 ألف منظمة تعرضت لاختراق غير مسبوق من خلال اختراق خادم البريد الإلكتروني Microsoft Exchange، ويعتقد أن الاختراق قادم من مجموعة القرصنة الصينية التي ترعاها الدولة المعروفة باسم Hafnium.
وتضاعف هذا التقدير ليصل إلى 60 ألف عميل تم اختراقهم في جميع أنحاء العالم، حيث اعترفت الهيئة المصرفية الأوروبية بأنها أحد الضحايا، ويبدو أن شركة مايكروسوفت استغرقت وقتًا طويلاً جدًا لإدراك خطورة وخطورة تصحيحه.
ووضع كريبس جدولًا زمنيًا أساسيًا لاختراق خادم Exchange Server الضخم، ويقول: إن مايكروسوفت أكدت أنها على علم بالثغرات الأمنية في أوائل شهر يناير.
وكان هذا قبل شهرين تقريبًا من إصدار مايكروسوفت أول مجموعة من التصحيحات، جنبًا إلى جنب مع تدوينة لم تشرح نطاق أو حجم الهجوم، وكانت تخطط في الأصل لانتظار أحد أيام الثلاثاء القياسية الخاصة بها لإصدار التصحيحات، لكنها تراجعت وأرسلتها قبل أسبوع.
وذكرت مجلة MIT Technology Review أن Hafnium قد لا تكون التهديد الوحيد، ونقلاً عن محلل للأمن السيبراني يدعي أنه يبدو أن هناك خمس مجموعات قرصنة على الأقل تستغل بنشاط عيوب خادم Exchange Server اعتبارًا من يوم السبت.
وبحسب ما ورد، يتدافع المسؤولون الحكوميون لفعل شيء ما، حيث قال أحد مسؤولي الدولة: إنها مشكلة كبيرة جدًا، فيما وصفتها السكرتيرة الصحفية للبيت الأبيض بأن المشكلة تمثل تهديدًا نشطًا، مما لفت الانتباه إلى التوجيه الذي أرسلته وكالة الأمن السيبراني التابعة لوزارة الأمن الداخلي في 3 مارس.
وحذر مستشار الأمن القومي للبيت الأبيض من ذلك أيضًا، وكذلك المدير السابق لوكالة الأمن السيبراني وأمن البنية التحتية ومجلس الأمن القومي بالبيت الأبيض.
ويحتاج أي شخص قام بتثبيت خادم Microsoft Exchange محليًا إلى تثبيت التصحيح، وتفيد التقارير أن المتسللين ثبتوا برامج ضارة يمكنها السماح لهم بالعودة إلى الخوادم مرة أخرى، ومن غير المعروف حتى الآن ما الذي قد استولوا عليه.
ورفضت مايكروسوفت التعليق على توقيت التصحيحات والإفصاحات، مشيرةً إلى بيان سابق بدلاً من ذلك يقول: نحن نعمل عن كثب مع CISA والوكالات الحكومية الأخرى وشركات الأمان للتأكد من أننا نقدم أفضل توجيه ممكن وتخفيف للعملاء.
وأضاف البيان: أفضل حماية هي تثبيت التحديثات في أسرع وقت ممكن عبر جميع الأنظمة المتأثرة، ونواصل مساعدة العملاء من خلال توفير إرشادات تحقيق وتخفيف إضافية، ويجب على العملاء المتأثرين الاتصال بفرق الدعم للحصول على مساعدة وموارد إضافية.

https://twitter.com/C_C_Krebs/status...8B4D987D8B1%2F


https://twitter.com/WHNSC/status/136...8B4D987D8B1%2F