phonandroid

حصلت مجموعة من المتسللين الصينيين المسمى Storm-058 على مفتاح مصادقة Microsoft لاختراق العديد من الوكالات الحكومية في جميع أنحاء العالم.

Piratage en se faisant passer pour Microsoft
الاعتمادات: 123RF

عندما تريد التحقق منصحة وثيقة رسمية، انظر إليك على وجه الخصوص التوقيع. في علوم الكمبيوتر ، إنه نفس الشيء. كلما قمت المصادقة على الخدمة ، أنظام التحقق من التوقيع الرقمييبدأ في التأكد من أنك الشخص الذي تدعي أنه. وكما هو الحال في الحياة الواقعية ، إذا استعاد شخص ما هذا التوقيع ،يمكنه التظاهر لك.

هذا هو بالضبط كيف اسم القراصنة الصينيينStorm-0558تابع. ما يثير الدهشة هو المكان الذي وجدوا فيه السمسم: ملف "تفريغ" من Windows يرجع تاريخه إلى عام 2021.يتوقف Windows عن العمل غير الطبيعي. أنها تحتوي على العديد من المعلومات مثلرسالة الخطأ، التفاصيل العمليات الحالية أثناء التعطل، إلخ. عادة ، ليس من المفترض أن تشير إلى توقيع رقمي. ولكن في هذا واحد ، منافسة نادرة للغاية للظروف التي تم إجراؤها إلا إذا.

تستخدم مجموعة من المتسللين توقيع Microsoft لاختراق الحكومات

تمكن القراصنة منالتسلل إلى حساب مهندس Microsoftالذين تمكنوا من الوصول إلى البيئة التي تم فيها تخزين الملف المعني. مسلحون بالتوقيع ، تمكنوا من ذلكقم بإنشاء رموز الوصول والتظاهر بأنهم الأشخاص الذين يريدون. كانت جميع خدمات Microsoft Cloud تشعر بالقلق:التوقعاتوonedriveوفرقوSharePoint... مرور حقيقي. تحدد شركة ريدموند بعد تصحيح العيب الذي سمح بذلك.

اقرأ أيضا -Microsoft Office: يرجى ملاحظة ملفات التثبيت أو Outlook أو Excel كافية لاختراقك

قبل التصحيح ، تمكنت مجموعة Strom-0558 من التسلل بالقرب منها30 منظمة، مشتملالوكالات الحكومية الأمريكيةمثل أقسام الدولة والتجارة.التظاهر بأنهم موظفون في Microsoftهي ممارسة واسعة النطاق إلى حد ما لدى المتسللين. بقدر ما يتم تشغيل معظم أنظمة تكنولوجيا المعلومات العالمية على Windows ، فإنها تمكنها من الوصول إلى مجموعة واسعة من الأهداف. الجانب الروسي ، هو كذلكالفرق المراسلة التي تم تحويلها لتسلل الحكومات.

مصدر :كمبيوتر bleeping

Leave a Reply

Your email address will not be published. Required fields are marked *

Subscribe Now & Never Miss The Latest Tech Updates!

Enter your e-mail address and click the Subscribe button to receive great content and coupon codes for amazing discounts.

Don't Miss Out. Complete the subscription Now.