تاريخ اليوم أبريل 17, 2025
%25D8%25A7%25D9%2584%25D8%25A8%25D9%258A%25D8%25AA+%25D8%25A7%25D9%2584%25D8%25A3%25D8%25A8%25D9%258A%25D8%25B6

قرصنةاخترقوا خوادم البيت الأبيض



شارك المقالة

 

                   بسم الله الرحمن الرحيم 

الصلاة والسلام على اشرف المرسلين صلى الله عليه وسلم

                                  السلام عليكم ورحمة الله


قرصنةاخترقوا خوادم البيت الأبيض

حتى شبكات الحكومة الأمريكية ليست آمنة



 لقد انتهكها المتسللون من خلال استغلال نقاط الضعف المعروفة بالفعل والتي تم حلها بالفعل

و مكتب التحقيقات الفيدرالي (FBI) والولايات المتحدة الأمن السيبراني وكالة الأمن البنية التحتية (CISA) ، في بيان مشترك، أن القراصنة أصبحوا يحصلون على شبكات الحكومة الأمريكية استغلال مزيج من الحشرات ويندوز. وضعف الشبكات الافتراضية الخاصة (VPN) . في بعض الحالات ، كان للقراصنة أيضًا إمكانية الوصول إلى أنظمة دعم الانتخابات.

علاوة على ذلك ، وفقًا للوكالتين الأمنيتين الأمريكيتين ، ربما يكون بعض هؤلاء المتسللين قد تصرفوا نيابة عن الحكومات الأجنبية (ولكن لم يتم تحديد أي منها) ، بالإضافة إلى الشبكات الفيدرالية ، فقد تم الهجوم أيضًا على تلك الموجودة على مستوى الولايات والمستوى المحلي. كل هذا يحدث بعد أيام قليلة من الانتخابات الرئاسية الأمريكية التي كانت ، بحسب شركة مايكروسوفت ، محل " اهتمام " مجموعات القرصنة الروسية والصينية والإيرانية في سبتمبر . في هذه الحالة ، حاول المتسللون التسلل إلى المحادثات الخاصة لموظفي بعض المرشحين.

هجوم إلكتروني على السلطة

وفقًا للبيان الصحفي المشترك الصادر عن مكتب التحقيقات الفيدرالي و CISA ، استغلت الهجمات ثغرة أمنية معروفة باسم CVE-2018-13379 و CVE-2020-1472 .

هو ثغرة أمنية  CVE-2018-13379 في FortiOS ، في نظام تشغيل خادم VPN الخاص بـ Fortinet المصمم لاستخدامه كبوابة آمنة للوصول إلى شبكات الشركات من المواقع البعيدة. نظام تشغيل يعتبر آمنًا للغاية ، ولكن من الواضح أنه ليس آمنًا تمامًا.

من ناحية أخرى ، تعد CVE-2020-1472 ثغرة معروفة بشكل أفضل في الآونة الأخيرة. ولكن باسم آخر: Zerologon ، وهو ما أطلق عليه " أكبر ثغرة أمنية على الإطلاق لنظام Windows ". من خلال استغلالها ، من الممكن السيطرة على شبكة ، والوصول إلى جميع أجهزة الكمبيوتر المتصلة بها.

قبل أيام قليلة فقط ، دقت مايكروسوفت ناقوس الخطر ، مشيرة إلى أن هجمات Zerologon جارية بالفعل . الآن نحن نعرف ما كان يقصده.

الرقع المتاحة لشهور

إن أسوأ شيء في هذه الانتهاكات لشبكات الطاقة الأمريكية هو أنها تستند إلى نقاط الضعف التي توجد بالفعل تصحيحات لها . وهي موجودة منذ شهور ، كما تذكر CISA و FBI ، وتوصي أيضًا بإجراء التحديثات الأمنية اللازمة في أقرب وقت ممكن.

الانتخابات في خطر؟

الشك الكبير ، بعد أنباء الهجوم على شبكات الحكومة والولايات الأمريكية ، هو ما إذا كان المتسللون قد وضعوا أيديهم على البيانات الانتخابية للمواطنين .

وكالة أمن المعلومات ، في الوقت الحالي ، تميل إلى التقليل من أهمية: " CISA على علم ببعض الحالات التي ينطوي فيها هذا النشاط على وصول غير مصرح به إلى أنظمة دعم الانتخابات. ومع ذلك ، ليس لدى CISA أي دليل حتى الآن على أن سلامة البيانات الانتخابية قد تم اختراقها ".

أختر أكثر من طريقة للتعليق!!

ليست هناك تعليقات:

إرسال تعليق

(( مَا يَلْفِظُ مِنْ قَوْلٍ إِلَّا لَدَيْهِ رَقِيبٌ عَتِيدٌ))

السلام عليكم و رحمة الله و بركاته

الصلاة والسلام على اشرف المرسلين صلى الله عليه وسلم

مدونة نادي لينكس الاغواط الجزائري هي مدونة لتعريف على نظام لينكس وعلى بعض انوعه التوزيعات لينكس لتشجيع على استخدم النظام ربما يكون غير معروف للبعض الهدف هو تعميم والتعريف بالنظام لينكس هي بمثابة اول خطوة الى عالم لينكس ربما الكثير منا لا يعرف الكثير عنه.

بحث هذه المدونة الإلكترونية

إجمالي مرات مشاهدة الصفحة

276675

نموذج الاتصال

الاسم

بريد إلكتروني *

رسالة *