برمجيات مايكروسوفت تتعرض لبرمجيات خبيثة تسرق بيانات الاعتماد للمرة الثانية

تعرضت 73 حزمة برمجية مفتوحة المصدر تابعة لشركة مايكروسوفت للاختراق في أواخر الأسبوع الماضي ببرمجيات خبيثة تسرق بيانات الاعتماد من الخدمات السحابية وأدوات المطورين. ويتم تنشيط هذا الرمز الضار عند فتحه داخل وكلاء البرمجة المعتمدين على الذكاء الاصطناعي.

قامت الأنظمة المؤتمتة على منصة GitHub بحظر الحزم بعد اكتشاف التهديد، حيث عطلت المنصة هذه الحزم مشيرة إلى انتهاك شروط الخدمة بدلاً من تصنيفها كبرمجيات خبيثة. وأرسلت مايكروسوفت رسالة بريد إلكتروني يوم الاثنين تفيد بأنها أزالت بعض المستودعات مؤقتاً أثناء التحقيق في وجود محتوى ضار محتمل. يمثل هذا الحادث الثاني من نوعه الذي يشمل حساباً تابعاً لمايكروسوفت في الأشهر الأخيرة. تستخدم البرمجيات الخبيثة، المعروفة باسم Miasma، حمولة بحجم 28 كيلوبايت مرتبطة بجهة التهديد TeamPCP، وهي تستهدف بيانات اعتماد AWS وAzure وGCP وKubernetes ومديري كلمات المرور قبل أن تنتشر أفقياً. تم استخدام حساب GitHub ذاته في عملية اختراق سابقة في مايو استهدفت حزمة DurableTask Python SDK. وأشار باحثون أمنيون إلى أن الهجوم يتجاوز أنظمة الكشف التقليدية من خلال إنشاء حمولات مشفرة فريدة لكل عملية إصابة.

مقالات ذات صلة

Illustration of a hacker exploiting Meta's AI chatbot to hijack Instagram accounts by changing email addresses and bypassing security.
صورة مولدة بواسطة الذكاء الاصطناعي

ميتا تعالج ثغرة في روبوت الذكاء الاصطناعي كانت تستخدم لاختراق حسابات إنستغرام

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

استغل قراصنة روبوت دعم الذكاء الاصطناعي الخاص بشركة ميتا للسيطرة على حسابات إنستغرام من خلال خداعه لتغيير عناوين البريد الإلكتروني المرتبطة بها. سمحت هذه الثغرة بإعادة تعيين كلمات المرور دون الحاجة إلى مصادقة ثنائية بعد مطابقة المواقع عبر شبكة افتراضية خاصة (VPN). وقد عالجت ميتا المشكلة بتصحيح عاجل في 29 مايو.

تعرضت منصة GitHub لهجوم إلكتروني كبير تضمن عمليات إيداع برمجيات خبيثة. وقد أثرت عملية Megalodon على أكثر من 5000 مستودع.

من إعداد الذكاء الاصطناعي

نبهت مايكروسوفت المستخدمين إلى أن قراصنة يستهدفون عمليات إعادة تعيين كلمات المرور لاختراق الحسابات، وتُعزى هذه الأنشطة إلى مجموعة تُدعى Storm-2949.

يشير تقرير جديد إلى أن معظم الشركات قد أصدرت برمجيات تحتوي على ثغرات أمنية معروفة. وتتفاقم هذه المشكلة بشكل خاص مع الأكواد التي يتم إنشاؤها بواسطة الذكاء الاصطناعي، والتي تتجاوز سرعة المعالجات اليدوية.

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض