2026-05-10 - الأحد
شكر على تعازٍ الحاجة سعدية يوسف رشيد الجايح nayrouz الدوري الاسباني: فالنسيا يهزم اتلتيك بلباو وينعش اماله الاوروبية nayrouz مندوبا عن الملك وولي العهد... العيسوي يعزي عشائر الشطناوي والزيود وأبو شريعة والمجالي والدهيسات nayrouz عاجل ...قرارات مجلس الوزارة nayrouz عاجل.. ترامب يلوّح باستئناف حرب إيران لأسبوعين ويتوعد: إذا اقترب أحد من اليورانيوم المدفون سنقوم بتفجيره nayrouz عاجل: إيران تسلّم ردها الرسمي على الخطة الأمريكية لإنهاء الحرب ويتضمن بندين فقط! nayrouz تسلا تستدعي أكثر من 200 ألف مركبة بسبب أعطال فنية ومخاوف تتعلق بالسلامة nayrouz مصحف نادر من 60 صفحة يروي عناية المسلمين بالقرآن الكريم في متحف القرآن بمكة المكرمة nayrouz صندوق النقد الدولي يوافق على تمويل جديد بقيمة 1.32 مليار دولار لباكستان nayrouz الجامعة العربية تطالب بإجراءات فعالة لضمان سلامة الصحفيين الفلسطينيين nayrouz وزير الخارجية المصري يبحث مع نظيره الفرنسي سبل خفض التصعيد بالمنطقة nayrouz الأمن العام يُشارك بتشييع جثمان الشرطي عبدالله عودة مسلم الزيود ...صور nayrouz نادي الأسير الفلسطيني: الاحتلال يصعد جرائمه بحق الأسيرات nayrouz /أرامكو/ السعودية تعلن نتائجها المالية للربع الأول من عام nayrouz الأردن يدين الاعتداء على سفينة تجارية في المياه الإقليمية لدولة قطر nayrouz «ما وراء التعبير: استراتيجية مؤسسة BRC العلمية الدولية في تسييد "الفضاء الثالث" كمنصة للتحول المجتمعي والتمكين الجمالي»... nayrouz البوندسليغا: هامبورغ يتخطى فرايبورغ بثلاثية nayrouz إعلان صادر عن مديرية التدريب الفني و التخطيط/ قسم الامتحانات nayrouz الأردن يدين الهجوم الإرهابي على نقطة شرطة في باكستان دانت وزارة الخارجية وشؤون المغتربين nayrouz المومني: الشباب شركاء في التحديث وخط الدفاع الأول في مواجهة التضليل الرقمي nayrouz
شكر على تعازٍ الحاجة سعدية يوسف رشيد الجايح nayrouz الأحوال المدنية والجوازات تنعى الزميلين أحمد أبو زيد وتوفيق أبو عون nayrouz التربية تنعى الطالب محمد صالح الشرعة من مدرسة الحاتمية للبنين nayrouz شكر على تعازٍ من عشائر السعود nayrouz وفاة الشاب عبدالله عوده مسلم الزيود nayrouz وفيات الأردن اليوم الأحد 10-5-2026 nayrouz وفاة رضاء خلف الزيود ابو حمزة وسط حالة من الحزن والأسى بين الأهل nayrouz وفاة نجل شقيق النائب الدكتور جميل أحمد الدهيسات nayrouz قبيلة عباد وآل الشرايعة ينعون الحاج محمد كامل عبدالرحمن الشرايعة "أبو جمال" nayrouz وفاة الشاب موسى نايف هلال أبو أربيحه وتشييع جثمانه اليوم في ذيبان nayrouz وفاة مشهور حسين الحواتمه “أبو عبدالله” بعد صراع مع المرض nayrouz وفاة العميد المتقاعد يزيد محمد المراحلة “أبو بكر” nayrouz الأمن العام يُشارك بتشييع جثمان العقيد المتقاعد نايف جبر الشطناوي...صور nayrouz وفيات الأردن اليوم السبت 9-5-2026 nayrouz وفاة الفنانة والراقصة المعتزلة سهير زكي عن عمر ناهز 81 عاماً nayrouz وفاة الطيار رمزي الشرمان إثر سقوط طائرة في الولايات المتحدة nayrouz وفاة الحاجة نورة يوسف الجرابعة ومواراتها الثرى في العبدلية nayrouz وفاة نايف جبر الشطناوي “أبو طارق” nayrouz وفيات الأردن اليوم الجمعة 8-5-2026 nayrouz وفاة الأكاديمي العراقي الدكتور ولاء الجاف تُخيّم بالحزن على جامعة مؤتة وطلبتها nayrouz

جهازك مفتوح لهم! مايكروسوفت تكشف كارثة اختراق عبر ”الأدوات الرسمية” في ويندوز

{clean_title}
نيروز الإخبارية :

في تطور أمني خطير يهدد البنية التحتية الرقمية للمؤسسات حول العالم، أصدرت عملاقة التكنولوجيا "مايكروسوفت" تحذيراً عاجلاً يكشف عن ثغرة استغلالية جديدة تعتمد على الهندسة الاجتماعية المتقدمة، حيث يتخلى القراصنة عن أساليب التصيد التقليدية ليختبئوا خلف ستار "الموظفين الرسميين"، مستغلين الثقة العمياء في أدوات نظام التشغيل "ويندوز".

وفقاً للتقرير التقني الصادر عن الشركة، فإن الهجوم لا يعتمد على برمجيات خبيثة غريبة تكتشفها جدران الحماية، بل يستهدف نقطة الضعف البشرية والتقنية معاً عبر تطبيق التواصل المهني (Microsoft Teams). يبدأ السيناريو بتواصل المهاجمين مع الموظفين منتحلين صفة فريق الدعم الفني الداخلي أو الخارجي، مستخدمين ميزة "الدردشة بين المؤسسات" لإضفاء طابع رسمي ومصداقية زائفة على الطلب.

الخطوة القاتلة في هذا الهجوم تكمن في إقناع الضحية بتشغيل أداة (Quick Assist) المدمجة أصلاً في نظام ويندوز والمخصصة للدعم الفني الشرعي. بمجرد منح الموظف صلاحية الوصول عن بعد، يتحول الجهاز إلى بوابة مفتوحة للمخترقين الذين يتنقلون بحرية داخل الشبكة باستخدام بروتوكولات إدارية أصلية، مما يجعل نشاطهم يبدو كعمليات صيانة روتينية غير مشبوهة لأنظمة الكشف التقليدية.

وما يزيد من خطورة هذا الأسلوب هو المرحلة التالية للاختراق؛ فبعد السيطرة على الأجهزة الطرفية، يتسلل المهاجمون وصولاً إلى "وحدات التحكم بالنطاق" (Domain Controllers)، وهي العقل المدبر للشبكة، ثم يقومون بتثبيت أدوات مثل (Rclone) لتهريب كميات هائلة من البيانات الحساسة إلى خوادم سحابية خارجية. كل ذلك يحدث تحت غطاء عمليات دعم فني وهمية، مما يصعب على فرق الأمن السيبراني تمييز النشاط الخبيث عن العمل اليومي المشروع.

تشير مايكروسوفت إلى أن نجاح هذه الهجمات يعود إلى تجاوزها لحاجز الشك المعتاد لدى الموظفين تجاه الروابط المشبوهة في البريد الإلكتروني، إذ إن التواصل يحدث عبر منصة مهنية موثوقة. وللمواجهة، دعت الشركة مديري الأنظمة إلى مراجعة فورية لإعدادات الاتصال الخارجي في تطبيقات التعاون، وتقييد صلاحيات الأدوات المساعدة مثل (Quick Assist) لتقتصر على المستخدمين المصرح لهم فقط، مع التشديد على ضرورة تدريب الموظفين على آليات التحقق الصارمة من هوية أي شخص يطلب وصولاً تقنياً لأجهزتهم، مهما بدت صفته رسمية.