كيف اخترق قراصنة أمن «مايكروسوفت» وأنشأوا ملايين الحسابات الزائفة؟

شعار «مايكروسوفت» (أرشيفية - د.ب.أ)
شعار «مايكروسوفت» (أرشيفية - د.ب.أ)
TT

كيف اخترق قراصنة أمن «مايكروسوفت» وأنشأوا ملايين الحسابات الزائفة؟

شعار «مايكروسوفت» (أرشيفية - د.ب.أ)
شعار «مايكروسوفت» (أرشيفية - د.ب.أ)

يُطرح راهناً تساؤل في شأن موثوقية أنظمة التحقق المستخدمة عبر الإنترنت للتأكد من أنّ مستخدم الشبكة هو إنسان، بعدما كشفت شركة «مايكروسوفت» أخيراً عن مجموعة من القراصنة، في تطوّر يبرز الثغرات في تقنية حروف التحقق المعروفة بـ«كابتشا» والمستخدمة بصورة كبيرة.

وبحسب وكالة الصحافة الفرنسية، فقد كشفت شركة «مايكروسوفت»، عن أن مجموعة قراصنة تسمي نفسها «ستورم-1152» Storm-1152 باعت 750 مليون حساب مزيف على خدمات «مايكروسوفت» للسماح لمجرمي الإنترنت بتنفيذ عملياتهم على الشبكة. وفيما يلي نظرة عامة على الطبيعة غير المسبوقة لهذه القضية.

بداية القرصنة

«ستورم-1152» مجموعة قراصنة معلوماتية يُعتقد أنها تنفذ عملياتها انطلاقاً من فيتنام. وقد استندت في خطواتها إلى التجاوز الآلي لكل ما يجنب الخضوع لشروط المصادقة المطلوبة عند إنشاء حسابات «مايكروسوفت».

هدف الشبكة المفضل هي الـ«كابتشا captcha»، وهي نوافذ مستخدمة على نطاق واسع على شبكة الإنترنت، تطلب من المستخدمين إعادة إنتاج سلسلة من الحروف أو الأرقام، أو النقر على أجزاء من صورة تظهر مثلاً حافلات أو سلالم، من أجل التأكد من أن المستخدم هو إنسان وليس روبوتاً.

لكن إجراء المصادقة هذا بدأ بالتقادم، وقد وجد قراصنة Storm-1152 طريقة للتحايل عليه، وأتمته؛ ما أتاح لهم إنشاء ملايين الحسابات المزيفة.

ولتحقيق ذلك؛ كان هناك بالتأكيد «القليل من التعلم الآلي» وراء ذلك، أي أنّ هؤلاء المتسللين علّموا أداة القرصنة الخاصة بهم كيفية النقر في المكان الصحيح عند عرض صور التحقق، على ما يوضح فرنسوا ديروتي، الخبير في شركة «سيكويا» للأمن السيبراني.

بعد ذلك، باع قراصنة Storm-1152 هذه الحسابات المزيفة على أحد المواقع للأشخاص الذين يريدون تنفيذ هجمات، مثل رسائل البريد الإلكتروني التصيدية أو برامج الفدية أو هجمات الخادم القائمة على حجب الخدمة لجعل الصفحة غير قابلة للوصول، وفق ديروتي.

هل كانت هذه المجموعة معروفة؟

كان اسم المجموعة معروفاً. وبينما تتصدر دول أخرى مثل الصين، وروسيا، وإيران وكوريا الشمالية عناوين الأخبار في كثير من الأحيان عندما يتعلق الأمر بقرصنة المعلوماتية، فإن فيتنام لديها مجموعات قراصنة تحقق تقدماً في كل عام، على شاكلة الهند أو تركيا، بحسب ديروتي.

وقد حجبت «مايكروسوفت» جزءاً من مواقعها على الأراضي الأميركية، وذلك بعد قرار محكمة فيدرالية أجازت إغلاق الخوادم التي استضافتها. لكن «من المؤكد أن لديهم مواقع أخرى منتشرة في أماكن أخرى سيتعين إغلاقها من خلال التعاون الدولي، وهو ما يحدث بانتظام»، كما يعتقد الخبير.

هل توجد دفاعات ضد تقنيات هؤلاء القراصنة؟

هناك تقنيات جديدة مثل المصادقة متعددة العوامل، مع الرموز التي يتم تلقيها عبر الرسائل النصية القصيرة على سبيل المثال، لكنها قد لا تستمر لفترة طويلة قبل أن يكتشف المتسللون عيوبها.

ومع وجود طرق أخرى مثل مفاتيح الأمان التي توفرها البنوك، يكون الأمان أعلى، لكن نشر هذه الوسائل الجديدة يُعدّ مكلفاً ويستغرق وقتاً طويلاً، في حين لا تزال «مايكروسوفت» تحتفظ بالإصدارات القديمة من برامجها المختلفة.


مقالات ذات صلة

«مايكروسوفت»: إنشاء مركز بيانات بالسعودية عزز البنية التحتية للذكاء الاصطناعي في المنطقة

الاقتصاد نائب المستشار العام في شركة «مايكروسوفت» أنتوني كوك يتحدث في اليوم الثاني من القمة العالمية للذكاء الاصطناعي (الشرق الأوسط)

«مايكروسوفت»: إنشاء مركز بيانات بالسعودية عزز البنية التحتية للذكاء الاصطناعي في المنطقة

قال مسؤول في «مايكروسوفت» إن إنشاء الشركة مركز بيانات في السعودية العام الماضي كان خطوة مهمة لتعزيز البنية التحتية للذكاء الاصطناعي في المنطقة.

«الشرق الأوسط» (الرياض)
الاقتصاد شعار «مايكروسوفت» في لوس أنجليس (رويترز)

بريطانيا تتهم «غوغل» بإساءة استخدام هيمنتها في سوق الإعلانات الرقمية

قالت هيئة مكافحة الاحتكار البريطانية، يوم الجمعة، إنها وجدت بشكل مؤقت أن شركة «غوغل» التابعة لـ«ألفابت» أساءت استخدام مركزها المهيمن في الإعلان الرقمي.

«الشرق الأوسط» (لندن)
يوميات الشرق الملياردير الأميركي بيل غيتس (رويترز)

بيل غيتس يقرّ بأن لا حل لمشكلة المعلومات المضلِّلة

يقول غيتس لشبكة «سي إن بي سي» إن «المعلومات المضللة هي المشكلة التي تم تسليمها إلى الجيل الأصغر سناً».

«الشرق الأوسط» (واشنطن)
تكنولوجيا يستخدم «Surface Pro» معالج «NPU» قوياً يتيح للذكاء الاصطناعي تنفيذ 45 تريليون عملية بالثانية (مايكروسوفت)

إطلاق أجهزة «سيرفس برو» و«سيرفس لابتوب» في السوق السعودية

أطلقت «مايكروسوفت» أحدث أجهزة الكومبيوتر الشخصي الخاصة بها «سيرفس برو» و«سيرفس لابتوب»، في السوق السعودية.

عبد العزيز الرشيد (الرياض)
تكنولوجيا يساعد تطبيق «Microsoft Teams» الموحد الجديد المستخدمين في التنقل بين الحسابات الشخصية والعملية والتعليمية بسهولة (مايكروسوفت)

«مايكروسوفت تيمز» أصبح الآن موحداً بين مختلف الحواسيب

لتبسيط وتعزيز تجربة المستخدم مما يلغي الحاجة إلى عمليات تثبيت متعددة.

نسيم رمضان (لندن)

الرئيس التنفيذي لـ«اتش.بي»: سنطور التقنيات في السعودية ونتوسع بها من هناك

إنريكي لوريس لـ«الشرق الأوسط»: المملكة العربية السعودية هي أرض واعدة للفرص (اتش.بي)
إنريكي لوريس لـ«الشرق الأوسط»: المملكة العربية السعودية هي أرض واعدة للفرص (اتش.بي)
TT

الرئيس التنفيذي لـ«اتش.بي»: سنطور التقنيات في السعودية ونتوسع بها من هناك

إنريكي لوريس لـ«الشرق الأوسط»: المملكة العربية السعودية هي أرض واعدة للفرص (اتش.بي)
إنريكي لوريس لـ«الشرق الأوسط»: المملكة العربية السعودية هي أرض واعدة للفرص (اتش.بي)

وصف إنريكي لوريس الرئيس التنفيذي لشركة «اتش.بي» - في حديث لـ«الشرق الأوسط» - السعودية، بالأرض الواعدة للفرص. وذكر أن شركته تسعى لزيادة حضورها التجاري في المملكة، تماشياً مع «رؤية المملكة 2030». وأضاف أن افتتاح المقر الإقليمي لـ«اتش.بي» في الرياض دليل على الأهمية الاقتصادية التي تراها الشركة الأميركية للسعودية.

وذكر لوريس أن «اتش.بي» لن تقصر أعمالها على جلب التقنيات إلى السعودية فقط؛ بل ستعمل أيضاً على تطويرها هناك، والتوسع بها من هناك نحو العالم. كما أكد أن شركة «اتش.بي» ستشارك بقوة في معرض التقنيات العالمي «ليب 2025» الذي تستضيفه الرياض مطلع العام المقبل.

«HP Imagine»

حديث إنريكي لوريس جاء يوم الثلاثاء، على هامش «HP Imagine» وهو الحدث العالمي الذي تنظمه الشركة سنوياً في مقرها الرئيسي في وادي السيليكون بولاية كاليفورنيا الأميركية. وقد كانت «الشرق الأوسط» الجهة الإعلامية العربية الوحيدة التي تلقت دعوة لحضور هذا الحدث. واعترف لوريس خلال كلمته بالتغيير السريع الذي يعيد تشكيل مكان العمل بوجود الذكاء الاصطناعي. وأكد أهمية الموازنة بين الاحتياجات المتطورة للموظفين وطموحات الشركات للنمو، مع الإشارة إلى الفرص الهائلة للذكاء الاصطناعي «بوصفه قوة تحويلية لا تستطيع إعادة تعريف العمل فحسب؛ بل علاقتنا بالكامل بالعمل نفسه».

«اتش.بي»: نلتزم ضمان توافق ابتكارات الذكاء الاصطناعي مع أهداف الاستدامة والأمن

الذكاء الصناعي يحسن علاقتك بالعمل

للعام الثاني على التوالي، كشفت دراسة عالمية أجرتها «اتش.بي» أن العمال الذين يستخدمون الذكاء الاصطناعي هم أكثر سعادة بعلاقتهم بالعمل بمقدار 11 نقطة، مقارنة بغير المستخدمين له. وأشارت الدراسة إلى أن 28 في المائة فقط من العاملين في مجال المعرفة من مختلف الصناعات حول العالم لديهم علاقة صحية بالعمل، بزيادة نقطة واحدة مقارنة بعام 2023.

وبيَّنت الدراسة ارتفاع استخدام الذكاء الاصطناعي بين العاملين في مجال المعرفة إلى 66 في المائة في عام 2024، من 38 في المائة العام الماضي. وجاء في الدراسة أن 44 في المائة فقط من القادة لديهم ثقة في مهاراتهم البشرية؛ كما أن قائدات الأعمال يتمتعن بثقة أكبر بكثير من نظرائهن من الذكور.

ماذا تعني نتائج الدراسة؟

وأكد إنريكي لوريس أن شركته تركز الآن على 3 مجالات رئيسية لتمكين تجارب عمل أفضل، أولها الأتمتة المدعومة بالذكاء الاصطناعي، من خلال منصات مثل «Workforce Experience»، التي تقدم رؤى قابلة للتنفيذ، وتتنبأ بالمشكلات المحتملة، وتقلل الضغط على فرق الدعم.

أما المجال الثاني فهو التقنيات الذكية المخصصة. وخلال الحدث، قدم لوريس الجيل التالي من أجهزة الكومبيوتر الشخصية التي تعمل بالذكاء الاصطناعي، وتم تصميمها لتحقيق أداء وأمان عاليين، مع تقديم تجارب مخصصة.

ويتمثل المجال الثالث بما تطلق عليه الشركة «دور التعاون المعزز»، ويقصد به توظيف أدوات الذكاء الاصطناعي في عمل الفرق والتعاون الجماعي، وكسر الحواجز بين سير العمل الرقمي والمادي، عبر تعزيز الاتصال عن بُعد مثلاً، مما يضمن عقد اجتماعات افتراضية سلسة.

«اتش.بي»: تجب الموازنة بين الاحتياجات المتطورة للموظفين وطموحات الشركات في استخدام الذكاء الاصطناعي (اتش.بي)

مستقبل مستدام وآمن

وشدد لوريس على التزام شركته بضمان توافق هذه الابتكارات مع أهداف الاستدامة والأمن. وقال إن كمبيوتر «OmniBook Ultra Flip» على سبيل المثال تم تصنيعه من معادن معاد تدويرها بنسبة 90 في المائة، وهو مصمم لكفاءة الطاقة. وأشار إلى أن الذكاء الاصطناعي يلعب أيضاً دوراً مهماً في جهود الاستدامة التي تبذلها «اتش.بي» من خلال تحسين استخدام الموارد، وتقليل استهلاك الطاقة، ودعم الاقتصاد الدائري من خلال الأجهزة المجددة.

الأمان أيضاً من الأولويات

وخلال حدث «HP Imagine» في مدينة بالو ألتو، سلَّط لوريس الضوء على الاكتشاف المتقدم للتهديدات الذي يعتمد على الذكاء الاصطناعي من «HP Wolf Security». وقال إن البرنامج قادر على حماية المستخدمين من التهديدات الناشئة، مثل الاحتيال العميق والهجمات الإلكترونية. وأشار لوريس إلى أن المستقبل سيتطلب يقظة أكبر؛ حيث يلعب الذكاء الاصطناعي دوراً رئيسياً في استراتيجيات الأمن السيبراني الهجومية والدفاعية.

الذكاء الاصطناعي وتطوّر الطباعة

بعيداً عن الأنظمة الشخصية، ناقش إنريكي لوريس كيفية تحويل الذكاء الاصطناعي حجرَ زاوية آخر مهماً في أعمال عدة، وهو الطباعة، من خلال تعلم عادات المستخدمين وتفضيلاتهم. وقال إن هذه التقنية تضمن تحسين حتى مهام الطباعة المعقدة، مثل تلك التي تتم من خلال متصفحات الويب، لتوفير الوقت والورق والموارد. وستعمل التقنية إلى جانب ميزات الصيانة التنبؤية على تقليل الانقطاعات، والحفاظ على تشغيل الأنظمة بسلاسة.