آوین ویژه»

انجمن بازیگران آمریکا به تیموتی شالامه و دمی مور رای دادند اجرای «شک» در بهار؛ کوروش سلیمانی اثر برنده پولیتزر را به صحنه می‌برد امام علی (ع) و ائمه اطهار(ع) مصداق اتم و اکمل صادقین هستند صدور کارت بانکی جدید کارگزاری‌ها متوقف شد مهارت‌آموزی بیش از ۲۷ هزار نفر از زنان سرپرست خانوار در گلستان اولین واکنش عارف به احتمال دیدار ترامپ و پزشکیان + فیلم ولادت امام حسن مجتبی (ع) هیئت کجا برویم؟ شیبا سیگنال خرید جدید صادر کرد / آماده صعود ۲۵ درصدی قیمت SHIB باشید! واکنش مصر به حملات رژیم صهیونیستی به زیرساخت‌های نظامی سوریه اقدام کره جنوبی برای بهبود سرمایه‌گذاری در بازار ارزهای دیجیتالی درگیری مخالفان و ارتش الجولانی چند کشته و مجروح بر جای گذاشت در سوگ هنرمندی که هنرش وقف موسیقی لرستان شد مسئولان نگاه ویژه ای به حل مشکلات فهرج داشته باشند همسان سازی حقوق بازنشستگان از ۲۲ آذرماه اجرا می شود دانشجوی دکتری تربیت مدرس رهبر آینده اقلیمی شد نقض آتش‌بس از سوی رژیم صهیونیستی؛ یک فلسطینی در حمله به رفح شهید شد ۴ کشته و ۱۱ مصدوم در سوانح رانندگی متعدد در خوزستان سردار نقدی: شکست آمریکا قطعی است/ آمریکایی‌ها توسری و موشک و پهپاد خوردند و فرار کردند

0

دعوای سایبری مایکروسافت و چین بر سر یک هک جنجالی

  • کد خبر : 143226
  • ۳۱ مرداد ۱۴۰۴ - ۱۲:۲۶
دعوای سایبری مایکروسافت و چین بر سر یک هک جنجالی

مایکروسافت دسترسی برخی شرکت‌های چینی به برنامه امنیتی محرمانه‌اش را محدود کرد. تصمیمی که پشت‌پرده‌اش به یک ماجرای هک جنجالی برمی‌گردد.

به گزارش خبرآنلاین، شرکت «مایکروسافت» اعلام کرده که دسترسی برخی شرکت‌های چینی را به سیستم هشدار زودهنگام خود در زمینه آسیب‌پذیری‌های سایبری محدود کرده است. این سیستم برای شناسایی سریع ضعف‌های امنیتی طراحی شده است. تصمیم مایکروسافت پس از آن گرفته شد که گمانه‌زنی‌هایی درباره دخالت دولت چین در یک حمله سایبری گسترده به نرم‌افزار «شِیرپوینت» مطرح شد.

شِیرپوینت یکی از نرم‌افزارهای پرکاربرد مایکروسافت برای مدیریت اسناد و همکاری‌های سازمانی است.این محدودیت‌ها بعد از حملات گسترده ماه گذشته اعمال شد؛ حملاتی که به گفته مایکروسافت و برخی کارشناسان امنیتی، منشأ آن به چین برمی‌گردد.

کارشناسان امنیت سایبری معتقدند احتمالاً اطلاعات مربوط به این آسیب‌پذیری‌ها از داخل برنامه‌ای به نام «برنامه حفاظت‌های فعال مایکروسافت» (Microsoft Active Protections Program – MAPP) درز کرده است. این برنامه به شرکت‌های امنیتی سراسر دنیا، از جمله چین، کمک می‌کند تا قبل از انتشار عمومی اطلاعات، از تهدیدهای جدید مطلع شوند و سیستم‌هایشان را ایمن کنند.

مایکروسافت در بیانیه‌ای اعلام کرد که برخی شرکت‌های چینی دیگر به «کُد اثبات مفهوم» (Proof of Concept Code – PoC) دسترسی نخواهند داشت. این کدها نمونه‌های شبیه‌سازی‌شده از بدافزارها هستند که به کارشناسان امنیت کمک می‌کنند سریع‌تر نقاط ضعف سیستم را پیدا و برطرف کنند. اما همین کدها اگر به دست هکرها برسد، می‌تواند به‌عنوان ابزار حمله واقعی مورد سوءاستفاده قرار گیرد. مایکروسافت تأکید کرد همیشه خطر سوءاستفاده وجود دارد و به همین دلیل مرتب فعالیت اعضای برنامه «برنامه حفاظت‌های فعال مایکروسافت» را بررسی می‌کند و اگر شرکتی قوانین را نقض کند (مثلاً در حملات سایبری نقش داشته باشد)، دسترسی‌اش را تعلیق یا قطع خواهد کرد.

مایکروسافت حاضر نشده نام شرکت‌های چینی مشمول این محدودیت را فاش کند و جزئیاتی از روند تحقیق درباره این حملات ارائه دهد. دولت چین نیز هرگونه دخالت در حملات به سرورهای شِیرپوینت را تکذیب کرده است. با این حال، برخی کارشناسان امنیتی معتقدند با توجه به زمان‌بندی اطلاع‌رسانی مایکروسافت و شروع حملات، احتمالاً یکی از اعضای برنامه «برنامه حفاظت‌های فعال مایکروسافت» اطلاعات محرمانه را به‌طور غیرقانونی در اختیار هکرها قرار داده است.

۵۸۵۸

لینک کوتاه : https://avindaily.ir/?p=143226

جویای نظرات شما هستیم

مجموع دیدگاهها : 0
قوانین درج کامنت در آوین‌دیلی
  • کامنت‌های ارسالی شما، ابتدا توسط سردبیر آوینی ما بررسی خواهد شد.
  • اگر کامنت شما، حاوی تهمت یا افترا باشد، منتشر نخواهد شد.
  • پیام هایی که به غیر از زبان فارسی یا غیر مرتبط باشد منتشر نخواهد شد.