2026-05-25 - الإثنين
روسيا تتوعد بضرب مراكز القيادة وصنع القرار في كييف nayrouz فضيحة في الجيش الإسرائيلي nayrouz ترمب: أطالب السعودية وقطر وباكستان بتوقيع اتفاقيات أبراهام فورا nayrouz رسائل ملكية سامية تصل هواتف الأردنيين بمناسبة عيد الاستقلال الـ80 nayrouz جرش تختتم احتفالات عيد الاستقلال الـ80 بمشهد وطني مهيب.. والألعاب النارية تضيء سماء المحافظة - صور nayrouz بيان تهنئة وولاء بمناسبة عيد الاستقلال الثمانين للمملكة الأردنية الهاشمية nayrouz البرماوي يكتب رسالة من عمّان إلى العالم في العيد الثمانين: هذا هو الأردن nayrouz الهيئة الخيرية الهاشمية والحملة الأردنية تعيدان الحياة لمدرسة جنوبي غزة nayrouz الأردن يدين الهجوم الإرهابي الذي استهدف قطارا في باكستان nayrouz نزال: الملكية الأردنية لعبت دورا في تدريب كوادر الطيران العربية nayrouz بالصور : مطعم مناسف معتصم الجمل يحتفل بعيد استقلال المملكة الأردنية الـ80 nayrouz د. رحمة الجبور تكتب :"ثمانون عامًا من الصمود… والأردن يمضي بثبات نحو المجد رغم العواصف والتحديات" nayrouz فابريغاس يقود كومو إلى دوري الأبطال: الفريق صنع إنجازًا كبيرًا nayrouz الأسمر تكتب: في الذكرى الثمانين للاستقلال… الأردن يواصل مسيرة البناء والإنجاز nayrouz في عيد الاستقلال الـ 80.. تحديث القطاع العام ركيزة الدولة الأردنية نحو المستقبل nayrouz داودية يكتب :الاستقلال الأردني.. اتصالٌ لا انفصال !! nayrouz “الخيرية الهاشمية” والحملة الأردنية تعيدان الحياة لمدرسة جنوب قطاع غزة nayrouz عياد تكتب سيادة الأوطان وبناء الإنسان: الاستقلال كفلسفة حياة متجددة nayrouz نقلة نوعية في خدمات مستشفى الأميرة بسمة التعليمي بإربد nayrouz شركة دهب للسياحة والسفر تحتفل بعيد الاستقلال على متن الطائرة الإثيوبية بحضور المهندس محمد الجبور...صور nayrouz
وفيات الأحد 24-5-2026 nayrouz شركة البوتاس العربية تنعى رئيس مجلس إدارتها ومديرها العام الأسبق المهندس عيسى أيوب nayrouz الهديرس والأسرة التربوية ينعون "والد " محمد الطورة ، رئيس قسم الرقابة الداخلية في لواء الجامعة. nayrouz رئيس لجنة بلدية السرحان وموظفو البلدية يعزون الزميل أحمد الذنيبات بوفاة شقيقته nayrouz وفيات السبت 23-5-2026 nayrouz وفاة الحاج محمد العياصرة صاحب مبادرة ترميم 200 ألف مصحف في الأردن nayrouz وفاة الحاجة فضية الغليلات والدة العميد المتقاعد عوض الغليلات في مادبا nayrouz الحاج محمد صالح العريمي في ذمة الله nayrouz إليكم سعر الدولار اليوم في مصر الجمعة nayrouz وفيات الأردن اليوم الجمعة 22 - 5 - 2026: nayrouz وفاة رجل الخير والخلق الحاج حسن مرعي الشبول " ابو محمد " nayrouz وفاة الحاج ياسر محمد الخوالده nayrouz وفيات الخميس 21-5-2026 nayrouz الخالدي يعزي آل الكيلاني بوفاة الحاج زياد في الحج nayrouz عشائر الحجايا تودّع الشيخ خلف عطاالله الحجايا والد العميد الركن طارق الحجايا nayrouz وفيات الأردن اليوم الأربعاء 20-5-2026 nayrouz وفاة جابر مفرح المحارب.. رجل عُرف بحسن الخلق والدين nayrouz وفاة الحاج أبو صابر كريم بخش السندي باكستاني الجنسية nayrouz الاستاذ الدكتور القانوني الدكتور محمد سليم الغزو في ذمة الله nayrouz وفاة العقيد المتقاعد حمود رزق المعايطة "أبو أشرف" nayrouz

جهازك مفتوح لهم! مايكروسوفت تكشف كارثة اختراق عبر ”الأدوات الرسمية” في ويندوز

{clean_title}
نيروز الإخبارية :

في تطور أمني خطير يهدد البنية التحتية الرقمية للمؤسسات حول العالم، أصدرت عملاقة التكنولوجيا "مايكروسوفت" تحذيراً عاجلاً يكشف عن ثغرة استغلالية جديدة تعتمد على الهندسة الاجتماعية المتقدمة، حيث يتخلى القراصنة عن أساليب التصيد التقليدية ليختبئوا خلف ستار "الموظفين الرسميين"، مستغلين الثقة العمياء في أدوات نظام التشغيل "ويندوز".

وفقاً للتقرير التقني الصادر عن الشركة، فإن الهجوم لا يعتمد على برمجيات خبيثة غريبة تكتشفها جدران الحماية، بل يستهدف نقطة الضعف البشرية والتقنية معاً عبر تطبيق التواصل المهني (Microsoft Teams). يبدأ السيناريو بتواصل المهاجمين مع الموظفين منتحلين صفة فريق الدعم الفني الداخلي أو الخارجي، مستخدمين ميزة "الدردشة بين المؤسسات" لإضفاء طابع رسمي ومصداقية زائفة على الطلب.

الخطوة القاتلة في هذا الهجوم تكمن في إقناع الضحية بتشغيل أداة (Quick Assist) المدمجة أصلاً في نظام ويندوز والمخصصة للدعم الفني الشرعي. بمجرد منح الموظف صلاحية الوصول عن بعد، يتحول الجهاز إلى بوابة مفتوحة للمخترقين الذين يتنقلون بحرية داخل الشبكة باستخدام بروتوكولات إدارية أصلية، مما يجعل نشاطهم يبدو كعمليات صيانة روتينية غير مشبوهة لأنظمة الكشف التقليدية.

وما يزيد من خطورة هذا الأسلوب هو المرحلة التالية للاختراق؛ فبعد السيطرة على الأجهزة الطرفية، يتسلل المهاجمون وصولاً إلى "وحدات التحكم بالنطاق" (Domain Controllers)، وهي العقل المدبر للشبكة، ثم يقومون بتثبيت أدوات مثل (Rclone) لتهريب كميات هائلة من البيانات الحساسة إلى خوادم سحابية خارجية. كل ذلك يحدث تحت غطاء عمليات دعم فني وهمية، مما يصعب على فرق الأمن السيبراني تمييز النشاط الخبيث عن العمل اليومي المشروع.

تشير مايكروسوفت إلى أن نجاح هذه الهجمات يعود إلى تجاوزها لحاجز الشك المعتاد لدى الموظفين تجاه الروابط المشبوهة في البريد الإلكتروني، إذ إن التواصل يحدث عبر منصة مهنية موثوقة. وللمواجهة، دعت الشركة مديري الأنظمة إلى مراجعة فورية لإعدادات الاتصال الخارجي في تطبيقات التعاون، وتقييد صلاحيات الأدوات المساعدة مثل (Quick Assist) لتقتصر على المستخدمين المصرح لهم فقط، مع التشديد على ضرورة تدريب الموظفين على آليات التحقق الصارمة من هوية أي شخص يطلب وصولاً تقنياً لأجهزتهم، مهما بدت صفته رسمية.