• تبلیغات
  • تماس با ما
جمعه, شهریور ۲۷, ۱۴۰۵
  • ورود
خبرجو
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
خبرجو
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی فناوری

نفوذ هکرهای چینی به حساب های دولتی آمریکا

سامان پاکدل توسط سامان پاکدل
۱۹ شهریور ۱۴۰۲
در فناوری
مدت زمان مطالعه: 1 دقیقه
0
1694336221 نفوذ هکرهای چینی به حساب های دولتی آمریکا

مایکروسافت می گوید هکرهای چینی از یک کلید امضای دزدیده شده از یک خرابی ویندوز برای نفوذ به حساب‌های دولتی آمریکا استفاده کرده اند.

به گزارش تکناک، به دنبال نفوذ گروه هکری چینی Storm-0558  به حساب‌های ایمیل مایکروسافت متعلق به دو دستگاه دولتی ، یک هیئت مشاوره امنیت سایبری در ایالات متحده که توسط دولت جو بایدن تشکیل شده بود، یک تحقیق را آغاز کرد. هدف این هیئت بررسی دخالت مایکروسافت در این موضوع است و احتمال وجود جنبه‌های دیگری در این داستان و عدم شفافیت شرکت درباره آن وجود دارد.

اگرچه مایکروسافت توانست مشکل را کاهش دهد، اما توضیحات مفصلی درباره نحوه رخ دادن حادثه و نحوه دستیابی مهاجمان به اطلاعات اعتباری فراهم نکرد.

طبق گزارشی جدید از BleepingComputer، مایکروسافت اعلام کرده است که گروه Storm-0558 پس از نفوذ به حساب شرکتی یک مهندس مایکروسافت، توانست با دزدیدن یک کلید امضایی از یک دامپ خرابی ویندوز، به اطلاعات اعتباری مقام‌ها دسترسی یابد.

هکرها از این کلید برای نفوذ به حساب‌های Exchange Online و Azure Active Directory تعدادی از سازمان‌ها استفاده کردند. سازمان‌های دولتی مستقر در ایالات متحده، از جمله وزارت امور خارجه و وزارت بازرگانی ایالات متحده، از جمله نهادهایی بودند که تحت تأثیر این نفوذ قرار گرفتند. این امر باعث برانگیختن تعجب‌ فراوانی شد، از جمله تعجب سناتور ران وایدن که در تاریخ ۲۷ ژوئیه نامه ای نوشت و درخواست کرد هیئت مرور امنیت سایبری این موضوع را تحقیق کند.

مایکروسافت در این رابطه گفت: ما متوجه شدیم که این دامپ خرابی که در آن زمان فکر می‌شد شامل مواد کلیدی نباشد، پس از شبکه تولید مجزا به محیط اشکال‌زدایی ما در شبکه شرکتی متصل به اینترنت منتقل شده است. این با روند استاندارد ما در اشکال‌زدایی سازگار است. روش‌های اسکن اعتبار ما حضور آن را تشخیص ندادند (این مشکل تصحیح شده است).

مایکروسافت در ادامه توضیح داد که گروه هکر چینی از یک مشکل اعتبارسنجی روز صفر در GetAccessTokenForResourceAPI استفاده کرد که پس از آن کاهش یافته است تا توکن‌های دسترسی امضا شده را تقلبی بسازد، به این ترتیب به آنها اجازه می دهد تا هویت حساب های مقامات را جعل کنند.

همچنین، شرکت مایکروسافت توضیح داد که کلید MSA (Microsoft Account) استفاده شده برای نفوذ به حساب‌های مقامات مربوط به آوریل 2021 بوده است، زمانی که در اثر خرابی سیستم امضای یک کاربر عادی، در یک دامپ خرابی منتشر شد.

به گفته مایکروسافت:به دلیل سیاست‌های حفظ گزارش، ما گزارش‌هایی با شواهد خاصی از این خروج اطلاعات توسط این عامل نداریم، اما این احتمالاً مکانیزمی بود که عامل با آن کلید را به دست آورده است.

شرکت افزود که در حالی که دامپ خرابی نباید شامل کلیدهای امضاکننده باشد، یک شرایط رقابتی باعث اضافه شدن آن شده است. به طور قابل توجه، دامپ خرابی از شبکه تولید شرکت به محیط اشکال‌زدایی شرکت متصل به اینترنت منتقل شد. با این حال، مایکروسافت اعلام کرده است که مشکل برطرف شده است و اعلام کرده است که روش‌های اسکن اعتبار آن هیچ حضوری از حمله کنندگان را تشخیص نداده‌اند.

شدت نقض چقدر بود؟

به گفته شیر تماری، یک پژوهشگر امنیت در شرکت Wiz، نفوذ هکرهای چینی به جای خود Exchange Online و Outlook، به سرویس‌های ابری مایکروسافت نیز گسترش یافت. این پژوهشگر اشاره کرد که این نفوذ به مهاجمان امکان دسترسی به خدمات ابری مایکروسافت را فراهم کرده است.

دسترسی گسترده به این خدمات به این معنی است که مهاجمان می‌توانند از این کلید برای جعل هویت در تقریباً تمام پلتفرم‌های مبتنی بر ابر مایکروسافت استفاده کنند، از جمله Outlook، SharePoint، OneDrive و Teams. بدون اینکه برنامه‌هایی که احراز هویت حساب مایکروسافت را پشتیبانی می‌کنند را فراموش کنیم.

با این حال، مایکروسافت ادعاها را که کلید فقط در برنامه‌هایی قابل استفاده است که حساب‌های شخصی را قبول می‌کنند، رد کرده است. این امر منجر به لغو تمام کلیدهای امضایی MSA معتبر شده است تا تلاش‌های مهاجمان برای دسترسی به کلیدهای تخریب شده بیشتر ضعیف شود. به همین ترتیب، این اقدام منجر به مسدود شدن تولید توکن‌های دسترسی جدید نیز شده است. در نهایت، شرکت توکن‌های دسترسی اخیراً تولید شده را به فضای ذخیره‌سازی کلیدی انتقال داده است که در سیستم‌های شرکتی آن استفاده می‌شود.

آمی لاتواک، مدیر عامل فنی و ‌بنیانگذار شرکت Wiz، در گفت‌وگو با BleepingComputer، دیدگاه‌های زیر را به اشتراک گذاشت:

تمامی موارد در دنیای مایکروسافت بر اساس توکن‌های احراز هویت Azure Active Directory برای دسترسی استفاده می‌کند. یک حمله‌کننده با یک کلید امضای AAD، قدرتمندترین حمله‌کننده‌ای است که می‌توانید تصور کنید، زیرا او می‌تواند تقریباً به هر برنامه‌ای دسترسی پیدا کند. این قدرت، قدرت فوق‌العاده‌ای در حوزه اطلاعات سایبری است که امکان تغییر شکل و تبدیل شدن به هر شکلی را به او می‌دهد.

امیت یوران، مدیرعامل شرکت Tenable، در بسیاری از مواقع به مایکروسافت انتقاد کرده و کمبود شفافیت آن درباره نقض‌های امنیتی و روش‌های امنیتی را برجسته کرده است.

نوشته نفوذ هکرهای چینی به حساب های دولتی آمریکا اولین بار در خبرجو – اخبار دنیای تکنولوژی. پدیدار شد.

پست قبلی

ماجراجویی عجیب یک ایرانی در وسط اقیانوس اطلس!

پست‌ بعدی

فناوری عجیبی که گوگل جرات انتشار آن را نداشت

سامان پاکدل

سامان پاکدل

مرتبط پست ها

تاثیر هوش مصنوعی بر مشاغل
فناوری

تاثیر هوش مصنوعی بر مشاغل نگرانی جهانی در مورد آینده بازار کار

۲۷ شهریور ۱۴۰۵
دریافت وام 300 میلیونی بدون ضامن و با کارمزد 4
فناوری

دریافت وام 300 میلیونی بدون ضامن و با کارمزد 4 درصد

۲۷ شهریور ۱۴۰۵
پدرخوانده هوش مصنوعی می‌گوید فقط یک سال برای مهار AI فرصت داریم و پس از آن از کنترل خارج می‌شود
فناوری

پدرخوانده هوش مصنوعی می گوید ما فقط یک سال فرصت داریم تا هوش مصنوعی را رام کنیم و سپس از کنترل خارج می شود

۲۷ شهریور ۱۴۰۵
قیمت جدید لوبیا در بازار لوبیا چیتی در هر کیلو
فناوری

قیمت جدید لوبیا در بازار/ لوبیا چیتی در هر کیلو چقدر است؟

۲۷ شهریور ۱۴۰۵
اورزولا فون در لاین پشت تریبون پارلمان اروپا با کت قرمز‌رنگ در حال سخنرانی، روی پس‌زمینه آبی‌رنگ با لوگوی European Parliament
فناوری

اروپا به دنبال ممنوعیت شبکه های اجتماعی برای کودکان زیر 13 سال است

۲۷ شهریور ۱۴۰۵
قدرتی که ایران روی میز می گذارد
فناوری

قدرتی که ایران روی میز می گذارد

۲۷ شهریور ۱۴۰۵
بارگذاری بیشتر
پست‌ بعدی
فناوری عجیبی که گوگل جرات انتشار آن را نداشت

فناوری عجیبی که گوگل جرات انتشار آن را نداشت

گفتگو در مورد این post

توصیه شده

داشتن صداقت اخلاقی از رازهای جذابیت مردان برای زنان

مردان آن را بخوانند/ زنان عاشق این ویژگی های شما خواهند شد!

3 سال پیش
1714507994 چرا شخصیت های انیمه ژاپنی که کودکان می بینند چشمان

چرا شخصیت های انیمه ژاپنی که کودکان می بینند چشمان درشتی دارند؟

2 سال پیش
افق میهن

تبریک تولد به سبک خوشحالی کنعانی زادگان/ عکس

3 سال پیش
گوگل نتایج جستجوی هوش مصنوعی

هوش مصنوعی بالاخره وارد نتایج جستجوی گوگل شد

2 سال پیش

از دست ندهید

تاثیر هوش مصنوعی بر مشاغل

تاثیر هوش مصنوعی بر مشاغل نگرانی جهانی در مورد آینده بازار کار

۲۷ شهریور ۱۴۰۵
دریافت وام 300 میلیونی بدون ضامن و با کارمزد 4

دریافت وام 300 میلیونی بدون ضامن و با کارمزد 4 درصد

۲۷ شهریور ۱۴۰۵
سقوط فروش مسکن در ترکیه؛ ایرانی‌ها سومین خریدار خارجی مسکن

سقوط فروش مسکن در ترکیه؛ ایرانی‌ها سومین خریدار خارجی مسکن

۲۷ شهریور ۱۴۰۵
پدرخوانده هوش مصنوعی می‌گوید فقط یک سال برای مهار AI فرصت داریم و پس از آن از کنترل خارج می‌شود

پدرخوانده هوش مصنوعی می گوید ما فقط یک سال فرصت داریم تا هوش مصنوعی را رام کنیم و سپس از کنترل خارج می شود

۲۷ شهریور ۱۴۰۵

دیگر رسانه ها

اجاره خودرو

خبرجو تازه‌ترین اخبار در سراسر دنیا در حوره های مالی , فرهنگی , اقتصادی و ... را برای شما به اشتراک خواهد گذاشت.

ما را دنبال کنید

اخبار اخیر

تاثیر هوش مصنوعی بر مشاغل

تاثیر هوش مصنوعی بر مشاغل نگرانی جهانی در مورد آینده بازار کار

۲۷ شهریور ۱۴۰۵
دریافت وام 300 میلیونی بدون ضامن و با کارمزد 4

دریافت وام 300 میلیونی بدون ضامن و با کارمزد 4 درصد

۲۷ شهریور ۱۴۰۵

دسته بندی ها

  • ارز دیجیتال
  • اقتصاد و سرمایه
  • تناسب اندام
  • دسته‌بندی نشده
  • سلامتی
  • شیوه زندگی
  • فرهنگ و هنر
  • فناوری

همکاران

  • اخبار اقتصاد
  • تبلیغات
  • تماس با ما

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال