- قامت Microsoft بإصلاح ثغرة حرجة لتصعيد الصلاحيات في Windows، استغلها قراصنة كوريون شماليون للحصول على وصول غير مصرح به.
- يحذر الباحثون من أن التصحيح قد يكون غير فعال، حيث كان الاستغلال يُستخدم بالفعل بنشاط من قبل مجموعة Lazarus لتنفيذ برمجيات خبيثة.
رأينا
وظيفة خاصة للاستحواذ السريع وأعمال الإصلاح. قبل إجراء التصحيح، تم أخذ المعلومات في الاعتبار وأجبر العناصر الإجرامية على الاستفادة من السلوك الجنسي للعنصر الإجرامي. التعاون بين باحثي الأمن وباحثي الأمن في شركة Security and Security Technology Co., Ltd. مهم جداً في المستقبل.
– ليلي يانغ، مراسلة BTW
ما حدث
Microsoftقامت مؤخرًا بإصلاح ثغرة خطيرة لتصعيد الصلاحيات فيWindows، تم تحديدها بـ CVE-2024-38193، خلال تحديثها الأخير في Patch Tuesday. يؤثر هذا الخطأ على برنامج تشغيل الوظيفة المساعدة لنظام Windows لـ WinSock وله درجة خطورة 7.8، مما يسمح للمهاجمين بالحصول على صلاحيات النظام على نقاط النهاية المتأثرة.
ومع ذلك، أشار خبراء أمنيون منGen Digital، المالكة لـNortonوAvast، إلى أن الثغرة كانت تُستغل بالفعل من قبلمجموعة Lazarus، وهي منظمة قرصنة كورية شمالية سيئة السمعة. استخدموا هذه الثغرة لتنفيذ برمجية خبيثة من نوع rootkit تسمى FudModule، مما قد يعرض مناطق حساسة في النظام للخطر.
الهجوم مثير للقلق بشكل خاص لأنه يستهدف محترفين في صناعات عالية المخاطر مثل العملات الرقمية والفضاء. تسببت الهجمات التاريخية المرتبطة بـ Lazarus في خسائر مالية كبيرة، بما في ذلك سرقة عملات رقمية بقيمة 600 مليون دولار، مما يثير تساؤلات حول الآثار الأوسع وتمويل عمليات كوريا الشمالية.
اقرأ أيضا:Microsoft يلوم Delta Air Lines على الانقطاع السيبراني العالمي المطول
اقرأ أيضا:قراصنة كوريون شماليون يحولون 150,000 دولار من العملات الرقمية المسروقة إلى شركة آسيوية
لماذا هذا مهم
تسلط أخبار تصحيح Microsoft للثغرة الضوء على التهديد المستمر الذي يشكله الجهات الفاعلة السيبرانية المدعومة من الدول، مثل مجموعة Lazarus الكورية الشمالية، ومن المقلق أن التصحيح قد جاء بعد فوات الأوان.
يظهر هذا فجوة هائلة في حماية الأمن السيبراني للمستخدمين في جميع أنحاء العالم. لا يعرض الأنظمة الشخصية للخطر فحسب، بل يهدد أيضًا القطاعات الحساسة، مما قد يؤدي إلى تأثيرات أوسع على الاقتصاد والأمن القومي. يؤكد التقرير على ضرورة فهم التهديدات السيبرانية بشكل شامل، وخاصة للمحترفين في الصناعات الحيوية.
الطبيعة المتغيرة للجريمة السيبرانية تؤكد أهمية التحسين المستمر لتدابير الأمن السيبراني وقدرات الاستجابة السريعة. في المجال الرقمي، تعد استراتيجيات الدفاع الاستباقية مفتاحًا في المعركة المستمرة ضد الخصوم السيبرانيين الذين أصبحوا أكثر ابتكارًا وإصرارًا.

