كيف اخترق قراصنة أمن «مايكروسوفت» وأنشأوا ملايين الحسابات الزائفة؟

شعار «مايكروسوفت» (أرشيفية - د.ب.أ)
شعار «مايكروسوفت» (أرشيفية - د.ب.أ)
TT

كيف اخترق قراصنة أمن «مايكروسوفت» وأنشأوا ملايين الحسابات الزائفة؟

شعار «مايكروسوفت» (أرشيفية - د.ب.أ)
شعار «مايكروسوفت» (أرشيفية - د.ب.أ)

يُطرح راهناً تساؤل في شأن موثوقية أنظمة التحقق المستخدمة عبر الإنترنت للتأكد من أنّ مستخدم الشبكة هو إنسان، بعدما كشفت شركة «مايكروسوفت» أخيراً عن مجموعة من القراصنة، في تطوّر يبرز الثغرات في تقنية حروف التحقق المعروفة بـ«كابتشا» والمستخدمة بصورة كبيرة.

وبحسب وكالة الصحافة الفرنسية، فقد كشفت شركة «مايكروسوفت»، عن أن مجموعة قراصنة تسمي نفسها «ستورم-1152» Storm-1152 باعت 750 مليون حساب مزيف على خدمات «مايكروسوفت» للسماح لمجرمي الإنترنت بتنفيذ عملياتهم على الشبكة. وفيما يلي نظرة عامة على الطبيعة غير المسبوقة لهذه القضية.

بداية القرصنة

«ستورم-1152» مجموعة قراصنة معلوماتية يُعتقد أنها تنفذ عملياتها انطلاقاً من فيتنام. وقد استندت في خطواتها إلى التجاوز الآلي لكل ما يجنب الخضوع لشروط المصادقة المطلوبة عند إنشاء حسابات «مايكروسوفت».

هدف الشبكة المفضل هي الـ«كابتشا captcha»، وهي نوافذ مستخدمة على نطاق واسع على شبكة الإنترنت، تطلب من المستخدمين إعادة إنتاج سلسلة من الحروف أو الأرقام، أو النقر على أجزاء من صورة تظهر مثلاً حافلات أو سلالم، من أجل التأكد من أن المستخدم هو إنسان وليس روبوتاً.

لكن إجراء المصادقة هذا بدأ بالتقادم، وقد وجد قراصنة Storm-1152 طريقة للتحايل عليه، وأتمته؛ ما أتاح لهم إنشاء ملايين الحسابات المزيفة.

ولتحقيق ذلك؛ كان هناك بالتأكيد «القليل من التعلم الآلي» وراء ذلك، أي أنّ هؤلاء المتسللين علّموا أداة القرصنة الخاصة بهم كيفية النقر في المكان الصحيح عند عرض صور التحقق، على ما يوضح فرنسوا ديروتي، الخبير في شركة «سيكويا» للأمن السيبراني.

بعد ذلك، باع قراصنة Storm-1152 هذه الحسابات المزيفة على أحد المواقع للأشخاص الذين يريدون تنفيذ هجمات، مثل رسائل البريد الإلكتروني التصيدية أو برامج الفدية أو هجمات الخادم القائمة على حجب الخدمة لجعل الصفحة غير قابلة للوصول، وفق ديروتي.

هل كانت هذه المجموعة معروفة؟

كان اسم المجموعة معروفاً. وبينما تتصدر دول أخرى مثل الصين، وروسيا، وإيران وكوريا الشمالية عناوين الأخبار في كثير من الأحيان عندما يتعلق الأمر بقرصنة المعلوماتية، فإن فيتنام لديها مجموعات قراصنة تحقق تقدماً في كل عام، على شاكلة الهند أو تركيا، بحسب ديروتي.

وقد حجبت «مايكروسوفت» جزءاً من مواقعها على الأراضي الأميركية، وذلك بعد قرار محكمة فيدرالية أجازت إغلاق الخوادم التي استضافتها. لكن «من المؤكد أن لديهم مواقع أخرى منتشرة في أماكن أخرى سيتعين إغلاقها من خلال التعاون الدولي، وهو ما يحدث بانتظام»، كما يعتقد الخبير.

هل توجد دفاعات ضد تقنيات هؤلاء القراصنة؟

هناك تقنيات جديدة مثل المصادقة متعددة العوامل، مع الرموز التي يتم تلقيها عبر الرسائل النصية القصيرة على سبيل المثال، لكنها قد لا تستمر لفترة طويلة قبل أن يكتشف المتسللون عيوبها.

ومع وجود طرق أخرى مثل مفاتيح الأمان التي توفرها البنوك، يكون الأمان أعلى، لكن نشر هذه الوسائل الجديدة يُعدّ مكلفاً ويستغرق وقتاً طويلاً، في حين لا تزال «مايكروسوفت» تحتفظ بالإصدارات القديمة من برامجها المختلفة.


مقالات ذات صلة

«مايكروسوفت» تتصدى لـ1.6 مليون محاولة اختراق أمني في الساعة

تكنولوجيا تُستخدم أدوات الذكاء الاصطناعي لإنشاء متاجر إلكترونية وهمية في دقائق ما يزيد صعوبة التمييز بينها وبين الحقيقية (شاترستوك)

«مايكروسوفت» تتصدى لـ1.6 مليون محاولة اختراق أمني في الساعة

كشفت «مايكروسوفت» عن جهودها لمكافحة الاحتيال الإلكتروني محبطة محاولات احتيال بـ4 مليارات دولار عبر تقنيات ذكاء اصطناعي وحماية مدمجة في منتجاتها.

نسيم رمضان (لندن)
يوميات الشرق الملياردير الأميركي بيل غيتس (أ.ب)

«أولاده أم الأشد احتياجًا»... كم سيوزع بيل غيتس تركته؟

يبدو أن الملياردير الأميركي بيل غيتس لن يترك لأبنائه ثروةً طائلة كما قد يتوقع البعض.

«الشرق الأوسط» (واشنطن)
تكنولوجيا شعار شركة «مايكروسوفت» أمام مقرها الرئيسي في واشنطن (أ.ب)

«مايكروسوفت» تعرض مساعد ذكاء اصطناعي مخصصاً لـ«المصانع»

عرضت شركة «مايكروسوفت» مساعداً رقمياً يعمل بالذكاء الاصطناعي مصمماً لتحسين سير العمل في المصانع وغيرها من المنشآت الصناعية.

«الشرق الأوسط» (هانوفر (ألمانيا))
الولايات المتحدة​ تم اصطحاب المؤيدة للفلسطينيين ابتهال أبو سعد بعيداً من قبل أفراد الأمن أثناء مقاطعتها للرئيس التنفيذي لشركة «مايكروسوفت» للذكاء الاصطناعي مصطفى سليمان (أ.ب)

موظفة تقاطع كلمة مسؤول بـ«مايكروسوفت» بسبب غزة: أنت من تجار الحرب (فيديو)

قاطعت موظفة مؤيدة للفلسطينيين كلمة المدير التنفيذي لقطاع الذكاء الاصطناعي في شركة «مايكروسوفت» مصطفى سليمان احتجاجاً على علاقات الشركة مع إسرائيل.

«الشرق الأوسط» (واشنطن)
تكنولوجيا «كوبايلوت» هو محور الحدث المرتقب في الذكرى الـ50 لـ«مايكروسوفت» ويمثل انتقال الشركة من ريادة البرمجيات إلى قيادة الذكاء الاصطناعي (شاترستوك)

في الذكرى الخمسين لتأسيسها... هل يتحوّل «كوبايلوت» إلى عقل «مايكروسوفت» الجديد؟

يُتوقع أن تكشف «مايكروسوفت» عن توسعات كبيرة في مساعدها الذكي «كوبايلوت» ضمن احتفالها بمرور 50 عاماً، مؤكدة انتقالها نحو ريادة الذكاء الاصطناعي.

نسيم رمضان (لندن)

«جيميناي» يفهم الآن الملفات والصور والفيديوهات... ويتفاعل صوتياً

الميزة تتيح التحدث مباشرة مع «جيميناي» حول ما يظهر على الشاشة أو أمام الكاميرا من دون الحاجة للكتابة (شاترستوك)
الميزة تتيح التحدث مباشرة مع «جيميناي» حول ما يظهر على الشاشة أو أمام الكاميرا من دون الحاجة للكتابة (شاترستوك)
TT

«جيميناي» يفهم الآن الملفات والصور والفيديوهات... ويتفاعل صوتياً

الميزة تتيح التحدث مباشرة مع «جيميناي» حول ما يظهر على الشاشة أو أمام الكاميرا من دون الحاجة للكتابة (شاترستوك)
الميزة تتيح التحدث مباشرة مع «جيميناي» حول ما يظهر على الشاشة أو أمام الكاميرا من دون الحاجة للكتابة (شاترستوك)

تواصل «غوغل» تحويل «جيميناي» من روبوت محادثة تقليدي إلى مساعد ذكي متعدد الوسائط يُمكن التحدث إليه ومشاركته كل ما تراه على شاشتك.

ما التحديث الجديد؟

إنه ميزة «جيميناي لايف» (Gemini Live) التي أصبحت الآن متاحة لجميع مستخدمي أجهزة «آندرويد» مع قدرات جديدة تعتمد على الكاميرا ومشاركة الشاشة.

الميزة التي كانت حصرية في البداية لهواتف «Pixel 9» وسلسلة «Galaxy S24/S25» ثم انتقلت إلى أجهزة «Pixel 6» وما فوق، أصبحت الآن متوفرة على نطاق واسع، وتُغيّر طريقة تفاعل المستخدمين مع المساعد الذكي.

«جيميناي لايف» أصبحت متاحة لجميع مستخدمي «آندرويد» بعد أن كانت حصراً على أجهزة محددة (غيتي)

تحدث مع «جيميناي» دون كتابة

في حين تعتمد أغلب أدوات الذكاء الاصطناعي على الكتابة، تقدم «جيميناي لايف» تجربة جديدة تماماً. الآن، يمكنك مشاركة ما يظهر على شاشتك مباشرة مع «جيميناي» (Gemini) والتحدث إليه بصوتك، سواء كنت تشاهد مقطع فيديو على «يوتيوب»، أو تتصفح مستنداً، أو تعرض صورة من كاميرا هاتفك.

من خلال الزر الجديد «مشاركة الشاشة مع لايف»، يستطيع «جيميناي» رؤية محتوى الشاشة وفهمه والتفاعل معه، ما يفتح المجال أمام تفاعل أكثر طبيعية وسلاسة.

ما المميز؟

الميزة الأقوى في «جيميناي لايف» (Gemini Live) أنها تمنح المستخدمين طريقة أكثر مرونة وتفاعلية للتواصل مع الذكاء الاصطناعي. في السابق، كان بإمكان «جيميناي» فهم الملفات والصور فقط من خلال رفعها يدوياً وكتابة أوامر محددة، أما الآن فيكفي أن تفتح الكاميرا أو الشاشة وتتحدث.

إليك بعض الأمثلة العملية:

- وجّه الكاميرا نحو وجبة طعام واسأل إن كانت تناسب نظامك الغذائي.

- افتح خزانة ملابسك واطلب اقتراحات لأفكار أزياء.

- ارفع مستنداً (PDF أو Word أو TXT) واطلب تلخيصه أو شرح فقرة محددة.

- الصق رابط فيديو «يوتيوب» وابدأ محادثة مباشرة حول محتواه.

يُمكنك أيضاً رفع ملفات من «غوغل درايف» (Google Drive) أو «المعرض» أو «مدير الملفات» بصيغ متعددة تشمل «PDF»و«DOCX «و «RTF» وغيرها.

تعتمد «جيميناي لايف» على قدرات «Gemini Pro 2.5» متعددة الوسائط لفهم النص والصوت والصورة في آن واحد (غيتي)

ميزة «تحدث مباشرة عن»:

الميزة الأبرز في هذا التحديث هي «تحدّث مباشرة عن هذا» (Talk Live About)، والتي تسمح للمستخدمين بمناقشة محتوى مرئي أو نصي من دون كتابة. عند تشغيل فيديو «يوتيوب» لا يتجاوز الساعتين، يستند «جيميناي» إلى النصوص التوضيحية للفيديو ليفهم المحتوى ويقدم إجابات دقيقة ومباشرة.

وعند التعامل مع ملفات، يحصل «جيميناي» على وصول كامل للمحتوى، ما يتيح له تقديم إجابات أعمق وأكثر دقة من مجرد قراءة الشاشة.

قدرات «Gemini Pro 2.5»

هذا التحديث يؤكد التوجه الاستراتيجي لـ«غوغل» نحو جعل «جيميناي» مساعداً حقيقياً متعدد الوسائط. يمكن أن يفهم النص والصوت والصورة معاً. النسخة التي تقف خلف هذه الميزة «Gemini Pro 2.5» صُممت خصيصاً لفهم أنواع مختلفة من المعلومات وتقديم ردود ذكية وشاملة.

بشكل افتراضي، تعمل «جيميناي لايف» عبر الصوت فقط، مما يجعلها مثالية للاستخدام أثناء التنقل أو أثناء القيام بمهام أخرى. أصبح «جيميناي» متاحاً دائماً، بلا كتابة، بلا قوائم معقّدة... فقط تحدث.

ما أهمية التحديث؟

الذكاء الاصطناعي متعدد الوسائط لا يُمثل مجرد تطور تقني، بل هو تحول كامل في طريقة تفاعلنا مع التكنولوجيا. و«جيميناي لايف» يجسد هذا التغيير، حيث يفهم المساعد الذكي ما تراه، وما تسمعه، وما تسأل عنه، ويستجيب بشكل طبيعي.

هذه الإمكانية تجعل «جيميناي» أداة مفيدة جداً للمصممين والطلاب والمسوّقين والمهنيين، بل لأي مستخدم يسعى لتبسيط عمله اليومي عبر الذكاء الاصطناعي.

من الواضح أن «غوغل» تمضي قدماً نحو تطوير «جيميناي» ليصبح أكثر من مجرد مساعد رقمي. من خلال «Gemini Pro 2.5» والتكامل مع تطبيقات مثل «وورك سبايس» ( Workspace) و «فوتوس» (Photos) نتجه نحو تجربة ذكاء اصطناعي غنية وتفاعلية ومتصلة.