كانت مجموعات القرصنة الصينية جزءًا من هجمات SharePoint

تتحدث المدير التنفيذي لشركة Microsoft Satya Nadella خلال حدث يحتفل بالذكرى الخمسين للشركة في مقر Microsoft في Redmond ، واشنطن ، في 4 أبريل 2025. سيسمح Microsoft Corp. ، المصممة على الاحتفاظ بها في الذكاء الاصطناعي ، قريبًا للمستهلكين للمساعد الرقمي Copilot لتلبية احتياجاتهم.
ديفيد رايدر | بلومبرج | غيتي الصور
Microsoft قال يوم الثلاثاء إن مجموعات القرصنة الصينية كانت جزءًا من الهجمات الأخيرة على SharePoint برنامج التعاون.
في وقت مبكر من 7 يوليو ، قالت Microsoft في يوم الثلاثاء ، إن الممثلين الصينيين في الدولة الوطنية التي تسميها Typhoon Typhoon و Violet Typhoon تحاول استغلال الضعف ، كما فعل ممثل مقره الصين يسمى Storm-2603. منشور المدونة.
في يوم الاثنين ، قال تشارلز كارماكال ، رئيس التكنولوجيا لمجموعة الاستشارات الأمنية السيبرانية المملوكة لشركة Google ، في أ منشور LinkedIn أن “نقيم أن أحد الجهات الفاعلة على الأقل المسؤولة عن الاستغلال المبكر هو ممثل تهديد الصين.”
في يوم الأحد ، قالت وكالة أمن الأمن السيبراني والبنية التحتية الأمريكية إنها “على دراية بالاستغلال النشط” للضعف ، وقدمت Microsoft تصحيحات لنسختين من إصدارات SharePoint المحلية. أصدرت شركة البرمجيات إصلاحًا لإصدار ثالث يوم الاثنين.
يعد SharePoint مكونًا رئيسيًا لبرنامج إنتاجية المكاتب المستخدم على نطاق واسع من Microsoft ، مما يتيح العديد من الأشخاص داخل المؤسسات من الوصول إلى الملفات الداخلية.
في العام الماضي ، صنعت ساتيا ناديلا الرئيس التنفيذي لشركة Microsoft الأمن السيبراني أولوية قصوى بعد تقرير حكومة أمريكية انتقدت تعامل الشركة مع خرق الصين لحسابات البريد الإلكتروني للمسؤولين الحكوميين الأمريكيين.
في الأسبوع الماضي ، قالت الشركة إنها ستعمل توقف عن الاعتماد على المهندسين المتمركزين في الصين لدعم استخدام البنتاغون للخدمات السحابية ، بعد أن أشار تقرير وسائل الإعلام إلى أن الهندسة المعمارية قد تؤدي إلى هجمات ترعاها الصين ضد ذراع الدفاع الأمريكي.
في عام 2021 ، المهاجمين الذين ينتمون إلى مجموعة الدولة القومية الصينية المعروف باسم حافنيوم استهدف برنامج Office ، خادم Exchange ، الذي يوفر خدمات البريد والتقويم.
يشاهد: Clode: لن تكون ميزانيات الأمن السيبراني هي التي يتم تخفيضها





