مايكروسوفت تحت النيران: تحليل الهجوم السيبراني الذي ضرب المؤسسات الأمريكية الحساسة.

المقدمة

أولًا: خلفية الهجوم – ما الذي حدث فعلًا؟

لفهم خطورة الاختراقات السيبرانية التي طالت بعض المؤسسات الحكومية الأمريكية مؤخرًا، لا بد من توضيح وظيفة أحد أهم الأنظمة التي كانت بوابة للهجوم، وهو نظام مايكروسوفت SharePoint المخزن داخليًا، والمعروف باسم On-Premise SharePoint Server.

ثانياً:تفاصيل الاختراق و تسلسل زمني معقّد وهويات هجومية متعددة

اسم المجموعةالتوصيف الأمنيالنشاط الأساسيالعلاقة بالهجوم الحالي
Storm‑0558مجموعة متقدمة مدعومة من دولة (APT)اختراق البريد وسرقة رموز التوثيققادت اختراق Microsoft Exchange Online
Violet Typhoonمجموعة تجسس إلكترونياستهداف الشبكات الحكومية الحساسةشاركت بعمليات تجسس طويلة الأمد
Linen Typhoonوحدة هجومية تابعة للجيش الصيني (PLA)استطلاع وجمع معلومات (Recon)ركّزت على الاختراق الصامت وتحليل البنية الرقمية
Storm‑2603تشكيلات هجينة (تجسس + فدية)تنفيذ هجمات مزدوجة وتخريبيةساهمت في استهداف SharePoint، لكنها ليست قائدة للهجوم الرئيسي

ثالثاً: كيف تم اكتشاف الاختراق؟

كيف ردّت مايكروسوفت والحكومة الأمريكية تم سد الثغرة؟