أصدرت شركة «مايكروسوفت» تنبيهاً بشأن «هجمات نشطة» على برمجيات الخوادم التي تستخدمها الأجهزة الحكومية والشركات لمشاركة المستندات داخل المؤسسات، وأوصت الشركة بتحديثات أمنية يتعين على العملاء تطبيقها على الفور، بحسب «سكاى نيوز».
وقال مكتب التحقيقات الاتحادي، إنه على علم بالهجمات ويعمل عن كثب مع شركائه من القطاعين الاتحادي والخاص، لكنه لم يقدم أي تفاصيل أخرى.
وقالت «مايكروسوفت» إن الثغرات الأمنية تنطبق فقط على خوادم «شيربوينت» المستخدمة داخل المؤسسات.
وأوضحت «مايكروسوفت» أن برنامج «شيربوينت أونلاين» في «مايكروسوفت 365»، الموجود في السحابة، لم يتعرض للهجمات.
وقالت صحيفة «واشنطن بوست»، التي كانت أول من أورد نبأ التسلل الإلكتروني، إن جهات مجهولة الهوية استغلت في الأيام القليلة الماضية ثغرة في شن هجوم استهدف أجهزة وشركات أمريكية ودولية.
ونقلت الصحيفة عن خبراء قولهم إن التسلل يُعرف بهجوم «يوم الصفر» لأنه استهدف ثغرة لم تكن معروفة من قبل.
وكانت عشرات الآلاف من الخوادم معرضة للخطر، بحسب الصحيفة.
ووفق ما ذكرت «مايكروسوفت» في التنبيه فإن الثغرة «تسمح للمهاجمين المصرح لهم بالقيام بعملية انتحال عبر الشبكة» وأصدرت توصيات لمنع المهاجمين من استغلالها.
وفي هجوم الانتحال، يمكن للفاعل أن يتلاعب بالأسواق المالية أو الأجهزة من خلال إخفاء هوية الفاعل والظهور على أنه شخص موثوق به أو منظمة أو موقع إلكتروني.
وأشارت «مايكروسوفت» إلى أنها أصدرت تحديثاً أمنياً، مضيفة أنه يجب على العملاء تطبيقه على الفور.
وأكدت الشركة أنها تعمل على تحديثات لإصدارات 2016 و2019 من برنامج «شيربوينت»، مضيفة أنه إذا لم يتمكن العملاء من تطبيق الحماية الموصى بها من البرمجيات الخبيثة، فيتعين عليهم فصل خوادمهم عن الإنترنت لحين توفر تحديث أمني.
Microsoft has issued a warning regarding "active attacks" on server software used by government devices and companies for document sharing within institutions, and the company recommended security updates that customers must apply immediately, according to "Sky News".
The Federal Bureau of Investigation stated that it is aware of the attacks and is working closely with its partners in both the federal and private sectors, but it did not provide any further details.
Microsoft indicated that the security vulnerabilities only affect "SharePoint" servers used within institutions.
Microsoft clarified that the "SharePoint Online" program in "Microsoft 365," which is cloud-based, has not been targeted by the attacks.
The "Washington Post," which was the first to report the cyber intrusion, stated that unidentified entities exploited a vulnerability in recent days to launch an attack targeting American and international devices and companies.
The newspaper quoted experts saying that the intrusion is known as a "zero-day" attack because it targeted a vulnerability that was previously unknown.
According to the newspaper, tens of thousands of servers were at risk.
According to what Microsoft mentioned in the alert, the vulnerability "allows authorized attackers to conduct impersonation over the network" and issued recommendations to prevent attackers from exploiting it.
In an impersonation attack, the perpetrator can manipulate financial markets or devices by concealing their identity and appearing as a trusted person, organization, or website.
Microsoft noted that it has released a security update, adding that customers must apply it immediately.
The company confirmed that it is working on updates for the 2016 and 2019 versions of the "SharePoint" program, adding that if customers are unable to apply the recommended protection against malware, they should disconnect their servers from the internet until a security update is available.