أعلن فريق تحقيق من شركة «مايكروسوفت» الأميركية، أنّه حدّد مجموعة من تطبيقات «لوغ فور جي» (Log4j) في برامج دعم وإدارة تكنولوجيا المعلومات الشهيرة «سيس آيد» (SysAid) استغلّها قراصنة معلوماتيون إيرانيون، يطلق عليهم اسم «المياه الموحلة» أو «مادي واتر/MuddyWater»، لشنّ هجوم سيبراني على منظّمات إسرائيلية يومي الثالث والعشرين والخامس والعشرين من يوليو (تموز) الماضي.
وتستغل مجموعة قرصنة مرتبطة بالحكومة الإيرانية نقاط الضعف في «Log4j 2» في «SysAid»، وهي مجموعة من تطبيقات برامج دعم وإدارة تكنولوجيا المعلومات الشهيرة، وفقًا لـ«مايكروسوفت».
وأكد مركز استخبارات التهديدات التابع للشركة هذا الأسبوع أن المجموعة، التي يطلقون عليها «MERCURY» (المعروفة أيضاً باسم MuddyWater)، كانت تستغل ثغرات «Log4j» في خوادم «SysAid» التي تقوم بتشغيل الكود الضعيف، وفقا لما نقلته قناة «العربية».
وحددت كل من «مايكروسوفت» والحكومة الأميركية المجموعة على أنها تابعة لوزارة المخابرات الإيرانية، وكانت جميع المنظمات المستهدفة موجودة في إسرائيل.
ولاحظت «مايكروسوفت»، التي تتلقى تتبعاً عبر قاعدة عملائها الضخمة، اقتحام المجموعة لتطبيقات «SysAid» في 23 و25 يوليو (تموز) من هذا العام.
وكتبت «مايكروسوفت»: «استناداً إلى الملاحظات من الحملات السابقة ونقاط الضعف الموجودة في البيئات المستهدفة، تقدّر مايكروسوفت أن الثغرات المستخدمة كانت على الأرجح مرتبطة بـLog4j 2».
وأضافت: «استفاد ممثل التهديد من ثغرات Log4j 2 ضد تطبيقات VMware في وقت سابق من عام 2022 ومن المحتمل أن يبحث عن تطبيقات ضعيفة تواجه الإنترنت... ربما يكون SysAid، الذي يوفر أدوات إدارة تكنولوجيا المعلومات، هدفاً جذاباً لوجوده في البلد المستهدف».
5:33 دقيقه
قراصنة إيرانيون يستغلون ثغرة بتطبيقات شهيرة لشنّ هجوم سيبراني على منظّمات إسرائيلية
https://aawsat.com/home/article/3837441/%D9%82%D8%B1%D8%A7%D8%B5%D9%86%D8%A9-%D8%A5%D9%8A%D8%B1%D8%A7%D9%86%D9%8A%D9%88%D9%86-%D9%8A%D8%B3%D8%AA%D8%BA%D9%84%D9%88%D9%86-%D8%AB%D8%BA%D8%B1%D8%A9-%D8%A8%D8%AA%D8%B7%D8%A8%D9%8A%D9%82%D8%A7%D8%AA-%D8%B4%D9%87%D9%8A%D8%B1%D8%A9-%D9%84%D8%B4%D9%86%D9%91-%D9%87%D8%AC%D9%88%D9%85-%D8%B3%D9%8A%D8%A8%D8%B1%D8%A7%D9%86%D9%8A-%D8%B9%D9%84%D9%89-%D9%85%D9%86%D8%B8%D9%91%D9%85%D8%A7%D8%AA
قراصنة إيرانيون يستغلون ثغرة بتطبيقات شهيرة لشنّ هجوم سيبراني على منظّمات إسرائيلية
قراصنة إيرانيون يستغلون ثغرة بتطبيقات شهيرة لشنّ هجوم سيبراني على منظّمات إسرائيلية
مواضيع
مقالات ذات صلة
لم تشترك بعد
انشئ حساباً خاصاً بك لتحصل على أخبار مخصصة لك ولتتمتع بخاصية حفظ المقالات وتتلقى نشراتنا البريدية المتنوعة