انتقل إلى المحتوى

جوجل ومايكروسوفت: قراصنة صينيون يستغلون ثغرة في “شيربوينت” لسرقة بيانات حساسة

كشفت شركتا جوجل ومايكروسوفت عن استغلال قراصنة مدعومين من الصين لثغرة أمنية حرجة (Zero-day) في برنامج “مايكروسوفت شيربوينت”، مما سمح لهم بسرقة مفاتيح تشفير حساسة وزرع برمجيات خبيثة في أنظمة الشركات والحكومات حول العالم.

الثغرة المسماة CVE-2025-53770 تسمح للمتسللين بالوصول إلى الملفات الداخلية وأنظمة الشبكات المرتبطة بخوادم شيربوينت المحلية (On-Premise)، مع إمكانية تزوير بيانات الاعتماد للوصول الدائم حتى بعد تثبيت التحديثات الأمنية.

من بين المجموعات المسؤولة عن الهجمات:

“لاين تايفون” و”فيوليت تايفون”، وهما مجموعتان معروفتان بسرقة الملكية الفكرية والمعلومات السرية لصالح الصين.

“ستورم-2603″، وهي مجموعة أقل شهرة لكنها مرتبطة سابقًا بهجمات الفدية.

بدأت الهجمات منذ 7 يوليو، ورصدت في قطاعات حكومية واتصالات وشركات تقنية بأمريكا الشمالية وأوروبا.

جوجل حذرت من أن الثغرة تسمح للمتسللين “بتجاوز التحديثات المستقبلية”، مما يجعل الإصلاحات الحالية غير كافية دون تدخل يدوي مثل تدوير مفاتيح التشفير.

مايكروسوفت أصدرت تصحيحات طارئة لإصدارات شيربوينت 2019 وSubscription Edition، لكن الإصدار الأقدم (2016) لا يزال عرضة للاختراق.

الوكالة الأمريكية للأمن السيبراني (CISA) أوصت بفصل الخوادم غير المحدثة عن الإنترنت فورًا.

هذا ليس أول استغلال لثغرات شيربوينت، حيث كشفت تقارير سابقة أن الثغرة اكتُشفت أولًا في مسابقة “Pwn2Own” لأمن المعلومات مايو الماضي، لكن التصحيحات التي أصدرتها مايكروسوفت في 8 يوليو لم تكن كافية لسدها تمامًا.

الصين نفت عبر سفارتها في واشنطن تورطها في الهجمات، رغم سجلها الطويل في الإنكار رغم الأدلة.

الخبراء يحذرون من أن سرقة مفاتيح التشفير (ValidationKey وDecryptionKey) تمنح المهاجمين قدرة خطيرة على تزوير هويات المستخدمين والوصول إلى البيانات حتى بعد إصلاح الثغرة، مما يتطلب مراقبة مستمرة للشبكات.

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *