2026-05-03 - الأحد
زراعة الأزرق: حملات توعية ورقابة للوقاية من حرائق الغابات nayrouz النائب خليفة الديات يخاطب رئيس الوزراء جعفر حسان: وفاة مريضة بسبب روتين الإجراءات nayrouz انطلاق برنامج "عقول صحية – مجتمع صحي" في مركز شابات ماركا لتعزيز الرفاه النفسي للشابات nayrouz صرف 60% من مستحقات رديات ضريبة الدخل لعام 2024 خلال أسبوع nayrouz الرئيس الإماراتي يتلقى رسالة خطية من نظيره السنغافوري تتصل بالعلاقات الثنائية nayrouz الدوري الفرنسي: باريس سان جرمان يتعادل مع لوريان..ونانت يفوز على مرسيليا nayrouz ارتفاع صادرات الصناعات الدفاعية التركية إلى 962 مليون دولار في أبريل الماضي nayrouz عيون القطط في الأحلام.. رسائل خفية بين الغموض والتحذير nayrouz العثور على ‘‘سم فئران’’ في هذا المنتج من أغذية الأطفال nayrouz وزير الشباب يرعى ختام بطولة المملكة للقوس والسهم 2026 بنسختها الأولى...صور nayrouz بعد ظهور حسابات مجهولة: سعاد عبدالله تكذب الأخبار المتداولة وتؤكد تمسكها بجنسيتها الكويتية nayrouz جهازك مفتوح لهم! مايكروسوفت تكشف كارثة اختراق عبر ”الأدوات الرسمية” في ويندوز nayrouz مختصون طبيون يحذرون من مادة تستخدم بكثرة في طعام العرب nayrouz الأردن… حين يكون الموقف عقيدة لا مصلحة nayrouz تعيينات جديدة في قيادة قوات المقاومة الوطنية باليمن: السامعي مساعدًا لطارق صالح والعلنس رئيسًا للعمليات nayrouz المقامات الهاشمية.. مشروع أدبي جديد للكاتب جهاد مساعدة يوثّق المسيرة الأردنية nayrouz سيلفا ينتظر إشارة برشلونة لحسم مستقبله nayrouz هالاند يشيد بصلاح ويصف أهدافه أمام السيتي بالمزعجة nayrouz دي يونغ يعترف بتفكيره في الرحيل ويؤكد تمسكه ببرشلونة nayrouz أرسنال يحسم ديربي لندن بثلاثية نظيفة ويواصل صدارة البريميرليغ nayrouz
وفيات الأردن السبت 2-5-2026 nayrouz عبدالله عواد الجبور ينعى النقيب المتقاعد محمد طحبوش العظامات ويعزي ذويه nayrouz وفاة الحاج محمد نصار رشيد القرعان nayrouz سحاب تودّع عميد آل الدريدي الحاج محمد عطية الدريدي (أبو غسان) nayrouz وفاة عمار عوني سليمان حجازي وتشيع جثمانه السبت في مدينة إربد nayrouz الذنيبات يعزون الفراية nayrouz الحاج عبدالله دخيل الدحالين "ابو شبلي " في ذمة الله nayrouz الحاج محمد عطية الدريدي " ابو غسان" في ذمة الله nayrouz وفاة الأستاذ المحامي منصور الكفاوين nayrouz مديرية تربية البادية الشمالية الشرقية تنعى والد المعلمة عبير عوده المعيط nayrouz وفاة عقيد جمارك محمد عبد الله وحيد صلاح/ مركز جمرك العقبة. nayrouz وفاة الزميل سالم مصبح موسى القبيلات. nayrouz الهديرس والأسرة التربوية ينعون والدة حسني خضر مدير مدرسة ابن العميد. nayrouz وفاة “مختار اليمنيين” حسن شعبان في الطفيلة بعد صراع مع المرض nayrouz الخريشا والأسرة التربوية ينعون والد المعلمة وفاء الغليلات nayrouz وفاة الحاجة عيده القطارنة (أم ماهر) وتشييع جثمانها الجمعة في أبو علندا nayrouz وفاة الموسيقار علي سعد.. صانع ألحان «أوراق مصرية» nayrouz شكر على تعاز من عشيرة القضاة بوفاة المرحوم علي عقلة الشامان "ابو خالد " nayrouz الحاج تركي محمود محمد صبيحات "ابو محمد" في ذمة الله nayrouz وفيات الأردن اليوم الخميس 30-4-2026 nayrouz

جهازك مفتوح لهم! مايكروسوفت تكشف كارثة اختراق عبر ”الأدوات الرسمية” في ويندوز

{clean_title}
نيروز الإخبارية :

في تطور أمني خطير يهدد البنية التحتية الرقمية للمؤسسات حول العالم، أصدرت عملاقة التكنولوجيا "مايكروسوفت" تحذيراً عاجلاً يكشف عن ثغرة استغلالية جديدة تعتمد على الهندسة الاجتماعية المتقدمة، حيث يتخلى القراصنة عن أساليب التصيد التقليدية ليختبئوا خلف ستار "الموظفين الرسميين"، مستغلين الثقة العمياء في أدوات نظام التشغيل "ويندوز".

وفقاً للتقرير التقني الصادر عن الشركة، فإن الهجوم لا يعتمد على برمجيات خبيثة غريبة تكتشفها جدران الحماية، بل يستهدف نقطة الضعف البشرية والتقنية معاً عبر تطبيق التواصل المهني (Microsoft Teams). يبدأ السيناريو بتواصل المهاجمين مع الموظفين منتحلين صفة فريق الدعم الفني الداخلي أو الخارجي، مستخدمين ميزة "الدردشة بين المؤسسات" لإضفاء طابع رسمي ومصداقية زائفة على الطلب.

الخطوة القاتلة في هذا الهجوم تكمن في إقناع الضحية بتشغيل أداة (Quick Assist) المدمجة أصلاً في نظام ويندوز والمخصصة للدعم الفني الشرعي. بمجرد منح الموظف صلاحية الوصول عن بعد، يتحول الجهاز إلى بوابة مفتوحة للمخترقين الذين يتنقلون بحرية داخل الشبكة باستخدام بروتوكولات إدارية أصلية، مما يجعل نشاطهم يبدو كعمليات صيانة روتينية غير مشبوهة لأنظمة الكشف التقليدية.

وما يزيد من خطورة هذا الأسلوب هو المرحلة التالية للاختراق؛ فبعد السيطرة على الأجهزة الطرفية، يتسلل المهاجمون وصولاً إلى "وحدات التحكم بالنطاق" (Domain Controllers)، وهي العقل المدبر للشبكة، ثم يقومون بتثبيت أدوات مثل (Rclone) لتهريب كميات هائلة من البيانات الحساسة إلى خوادم سحابية خارجية. كل ذلك يحدث تحت غطاء عمليات دعم فني وهمية، مما يصعب على فرق الأمن السيبراني تمييز النشاط الخبيث عن العمل اليومي المشروع.

تشير مايكروسوفت إلى أن نجاح هذه الهجمات يعود إلى تجاوزها لحاجز الشك المعتاد لدى الموظفين تجاه الروابط المشبوهة في البريد الإلكتروني، إذ إن التواصل يحدث عبر منصة مهنية موثوقة. وللمواجهة، دعت الشركة مديري الأنظمة إلى مراجعة فورية لإعدادات الاتصال الخارجي في تطبيقات التعاون، وتقييد صلاحيات الأدوات المساعدة مثل (Quick Assist) لتقتصر على المستخدمين المصرح لهم فقط، مع التشديد على ضرورة تدريب الموظفين على آليات التحقق الصارمة من هوية أي شخص يطلب وصولاً تقنياً لأجهزتهم، مهما بدت صفته رسمية.