التحليل: هجوم SolarWinds Zero-Day

هجوم SolarWinds Zero-Day

كاتب:

حقيقة تم فحصها والتحقق منها

التحليل: هجوم SolarWinds Zero-Day

كان منتصف يوليو 2021 وقتًا مظلماً لمزود البرمجيات سولارويندز الذي يتخذ من تكساس مقراً له ، حيث واجهت الشركة هجومًا من قبل ممثل تهديد واحد استغل الثغرات الأمنية في كل من منتجات Serv-U Managed File Transfer و Serv-U Secure FTP. تسبب هذا الهجوم الذي استمر ليوم الصفر في إلحاق أضرار جسيمة بعدد محدود من عملاء SolarWinds ، مما يبرز الحاجة إلى أنظمة دفاع إلكتروني قوية وإجراءات للمساعدة في منع الهجمات المماثلة.

بدأ هجوم SolarWinds Zero-day في 15 يوليو، عندما استغل جهة تهديد واحدة ثغرات أمنية في كل من Serv-U Managed File Transfer (MFT) وServ-U Secure FTP، والتي تستخدم على نطاق واسع من قبل الشركات والأفراد لنقل الملفات بشكل آمن بين أنظمة. هاجم ممثل التهديد عملاء في بلد لم يذكر اسمه، على الرغم من أنه يعتقد أن هذه الهجمات نشأت من الصين.

سولارويندز

تنبيه Microsoft SolarWinds إلى هجوم Zero-Day

أصبحت SolarWinds على علم بالهجوم في نفس اليوم بعد تنبيه Microsoft ، قائلة إنه تم استخدامه بالفعل من قبل المهاجمين السيبرانيين لاستهداف عملائها معلقين "قدمت Microsoft أدلة" على الرغم من أن التأثير كان "محدودًا ومستهدفًا".

وفقًا لمايكروسوفت ، أصبحت هذه الأنواع من الهجمات أكثر شيوعًا حيث يستفيد المهاجمون من نقاط الضعف المختلفة في مجموعة واسعة من منتجات البرامج.

بينما قامت SolarWinds منذ ذلك الحين بتصحيح المشكلات الأمنية وتحسين إجراءاتها الأمنية لمنع الهجمات المماثلة في المستقبل ، يسلط التهديد الضوء على حاجة الشركات والأفراد إلى توخي الحذر بشأن الأمن السيبراني. مع تزايد مهارة مجرمي الإنترنت في استغلال عيوب البرامج ، أصبح وجود دفاعات قوية أكثر أهمية الآن من أي وقت مضى.

تقييم شنومك من شنومكس
تقييم شنومك من شنومكس
تقييم شنومك من شنومكس

30 يوما ضمان استعادة الاموال

تصحيح أمان SolarWinds لـ Zero-Day

في أعقاب هذا الهجوم المدمر ، عملت SolarWinds بسرعة على تصحيح الثغرات الأمنية بإصلاح عاجل. في بيان صدر بعد وقت قصير من اكتشاف الهجمات ، أقرت شركة SolarWinds بهجوم يوم الصفر وتعهدت بوضع تدابير لمنع الهجمات المستقبلية.

وحثت الشركة عملائها على تحديث أنظمتهم على الفور.

مع تزايد عدد التهديدات الإلكترونية التي تظهر كل يوم ، من الضروري أن تتخذ الشركات والأفراد على حد سواء خطوات لحماية أنفسهم من مثل هذه الهجمات.

من كان وراء هجوم SolarWinds Zero-Day؟

كما تظهر هذه الحادثة ، قد يكون من الصعب تحديد المصدر الحقيقي للهجمات الإلكترونية والثغرات الأمنية.

تم تنفيذ هجوم SolarWinds Zero-Day بواسطة ممثل تهديد جديد يُعرف باسم DEV-0322 ، والذي يُعتقد أنه مقره في الصين. يُعتقد أن المهاجمين استخدموا تقنيات وتكتيكات متطورة ، بما في ذلك عمليات استغلال نقاط الضعف غير المعروفة سابقًا من أجل تنفيذ هجومهم. هذا يشير إلى أن المهاجمين ربما كانت لديهم موارد كبيرة تحت تصرفهم.

في حين أنه لم يُعرف بعد من يقف وراء الهجوم ، يبدو أنه تم التخطيط له وتنفيذه بعناية من قبل مجموعة متطورة ذات موارد كبيرة.

مزيد من القراءة في يوم الصفر لرياح الشمس

أنشأت Microsoft فريقًا مخصصًا لبحث وتحليل هجمات يوم الصفر مثل الهجوم الأخير الذي يستهدف SolarWinds. تركز هذه المجموعة المعروفة باسم فريق البحث والهندسة الأمنية (ORSE) ، على تقديم الدعم لفرق مثل MSTIC مع خبرة تطوير استغلال متقدمة.

تم تشكيل فريق ORSE الجديد هذا استجابة للعدد المتزايد والتعقيد لهجمات Zero-day التي تستهدف شركات مثل SolarWinds. هدفهم هو تزويد Microsoft بفهم أعمق لهذه التهديدات ، حتى تتمكن الشركة من حماية عملائها بشكل أفضل من الحوادث المماثلة في المستقبل.

يجمع فريق ORSE بين مواهب الباحثين الأمنيين ذوي الخبرة والمهندسين وعلماء البيانات وخبراء الوقاية للمساعدة في تطوير دفاعات جديدة ضد هجمات يوم الصفر. من خلال الجمع بين أحدث الأبحاث والتطبيقات العملية ، يساعد هذا الفريق في جعل منتجات Microsoft أكثر أمانًا وأمانًا للجميع.

قدم فريق ORSE بالفعل مساهمات كبيرة في مجال الأمن السيبراني ، بما في ذلك تطوير عدد من الأساليب المتقدمة للتخفيف من ثغرات يوم الصفر. لقد كان عملهم محوريًا في توفير الحماية ضد العديد من الهجمات الأخيرة ، وسيظل عاملاً مهمًا في الحفاظ على أمان الأعمال عبر الإنترنت.

تفاصيل فنية عن SolarWinds Zero-Day مقدمة من فريق ORSE

للمهتمين ، تعمق فريق ORSE في التعمق في التفاصيل حول SSH في Serv-U لتوفير "المثال الأكثر احتمالًا لمثل هذا الرمز":

يغوص فريق ORSE بعمق في هجوم SolarWinds Zero-Day

يمكنك متابعة الغوص العميق الكامل على مدونة Microsoft.

مقالات ذات صلة

منشورات ومقالات أخرى قد تكون مهتمًا بها.