2026-06-25 - الخميس
الزبن لطلبة التوجيهي: ثقتكم بأنفسكم واجتهادكم طريقكم إلى النجاح nayrouz صدور الجزء الثاني من كتاب "عندما تُغلق الأبواب تبدأ حكايات نادي السيدات" للكاتب محمود كمال رضوان nayrouz المنزلاوي ياسين نائباً لرئيس حزب الميثاق الوطني في العقبة nayrouz داود حميدان ممثّلًا عن جميع أعضاء الهيئة العامة لحزب الميثاق الوطني – فرع العقبة عن مقعد الشباب لمدة أربع سنوات nayrouz البوسنة تحسم مواجهة قطر بثلاثة أهداف مقابل هدف nayrouz سويسرا تحصد النقاط الثلاث أمام كندا في فانكوفر nayrouz القوات المسلحة الأردنية ترسل إمدادات طبية ولوجستية لمحطتي رام الله وجنين الجراحيتين nayrouz سلطات الاحتلال الإسرائيلي تستولي على 464 دونما شمالي رام الله بالضفة الغربية المحتلة nayrouz ديون القطاع العام الألماني تتجاوز 2.7 تريليون يورو في الربع الأول من 2026 nayrouz أمير الكويت يبحث مع وزير الخارجية الأمريكي تعزيز العلاقات ومستجدات الأوضاع في الشرق الأوسط nayrouz فضيحة إحصائية: المنتخبات الأفريقية تنهار في مونديال 2026.. ومصر تكسر القاعدة بهذا التصنيف المفاجئ nayrouz فضيحة قبل المباراة.. السلطات الأمريكية تحتجز نجم إيران ومساعد المدرب في المطار nayrouz عاجل: اغتيال مراسل قناتي العربية والحدث في اليمن nayrouz عالم ألعاب الأطفال من الصين إلى العالم nayrouz «شيء وحيد» قادر على منع حرب عالمية ثالثة nayrouz الشواربة: توظيف التحول الرقمي ساهم بتحسين الخدمات وتعزيز الشفافية nayrouz القاضي يلتقي رؤساء وممثلي برلمانات عُمان والعراق والإمارات nayrouz وفاة طفل غرقاً في أحد الشاليهات بمحافظة جرش nayrouz الخدمات الطبية الملكية تنعى الطبيب العراقي محمد البلوه اثر حادث مؤسف nayrouz الجندي دبشي الجازي الحويطات.. بطل أردني أمضى ثلاثة أعوام أسيراً دفاعاً عن فلسطين nayrouz
الخدمات الطبية الملكية تنعى الطبيب العراقي محمد البلوه اثر حادث مؤسف nayrouz العميد الركن المتقاعد مخلص المفلح يشكر المعزين بوفاة والدته nayrouz شقيقة العقيد الركن المتقاعد ابراهيم عقيل الجبور الصخري في ذمة الله nayrouz وفيات الأردن اليوم الأربعاء 24-6-2026 nayrouz العبادي يكتب الشيخ عناد الفايز في ذمة الله سبحانه: السيف الصارم الذي لم ينبُ nayrouz أبناء الشيخ فنخير الفايز ينعون فقيد الوطن الشيخ عناد محمد الفايز (أبو فايز) nayrouz وفاة الشيخ عناد محمد الفايز "أبو فايز" nayrouz وفيات الأردن اليوم الثلاثاء 23/6/2026 nayrouz وفيات الأردن اليوم الاثنين 22-6-2026 nayrouz وفاة محمود عليان القضاة (أبو مشعل) nayrouz وفاة الحاجة جميلة محمد شاهر العدوان (أم عيسى) وتشييع جثمانها في السليحي اليوم الاثنين nayrouz الحاجة لطيفة سالم العكايلة في ذمة الله nayrouz وفاة الرائد المتقاعد وصفي أبو زيتون nayrouz اللواء الرقاد يعزي مدير التوجيه المعنوي الأسبق بوفاة والدته nayrouz وفاة الحاجة فليحة مفلح الدعجة زوجة الحاج بركات طويرش القايم الخريشا nayrouz وفيات الأردن اليوم الأحد 21-6-2026 nayrouz أسرة نيروز الإخبارية تعزي العميد الركن المتقاعد مخلص أبو مؤمن بوفاة والدته nayrouz وفاة الحاج زيدان محمد الحويزان (أبو هايل) وتشييع جثمانه في الكتيفة nayrouz وفاة المهندس الشاب بشار أبو شلهوب nayrouz وفاة الحاجة ختام عبدالله الوكيل (أم عبدالله) nayrouz

جهازك مفتوح لهم! مايكروسوفت تكشف كارثة اختراق عبر ”الأدوات الرسمية” في ويندوز

{clean_title}
نيروز الإخبارية :

في تطور أمني خطير يهدد البنية التحتية الرقمية للمؤسسات حول العالم، أصدرت عملاقة التكنولوجيا "مايكروسوفت" تحذيراً عاجلاً يكشف عن ثغرة استغلالية جديدة تعتمد على الهندسة الاجتماعية المتقدمة، حيث يتخلى القراصنة عن أساليب التصيد التقليدية ليختبئوا خلف ستار "الموظفين الرسميين"، مستغلين الثقة العمياء في أدوات نظام التشغيل "ويندوز".

وفقاً للتقرير التقني الصادر عن الشركة، فإن الهجوم لا يعتمد على برمجيات خبيثة غريبة تكتشفها جدران الحماية، بل يستهدف نقطة الضعف البشرية والتقنية معاً عبر تطبيق التواصل المهني (Microsoft Teams). يبدأ السيناريو بتواصل المهاجمين مع الموظفين منتحلين صفة فريق الدعم الفني الداخلي أو الخارجي، مستخدمين ميزة "الدردشة بين المؤسسات" لإضفاء طابع رسمي ومصداقية زائفة على الطلب.

الخطوة القاتلة في هذا الهجوم تكمن في إقناع الضحية بتشغيل أداة (Quick Assist) المدمجة أصلاً في نظام ويندوز والمخصصة للدعم الفني الشرعي. بمجرد منح الموظف صلاحية الوصول عن بعد، يتحول الجهاز إلى بوابة مفتوحة للمخترقين الذين يتنقلون بحرية داخل الشبكة باستخدام بروتوكولات إدارية أصلية، مما يجعل نشاطهم يبدو كعمليات صيانة روتينية غير مشبوهة لأنظمة الكشف التقليدية.

وما يزيد من خطورة هذا الأسلوب هو المرحلة التالية للاختراق؛ فبعد السيطرة على الأجهزة الطرفية، يتسلل المهاجمون وصولاً إلى "وحدات التحكم بالنطاق" (Domain Controllers)، وهي العقل المدبر للشبكة، ثم يقومون بتثبيت أدوات مثل (Rclone) لتهريب كميات هائلة من البيانات الحساسة إلى خوادم سحابية خارجية. كل ذلك يحدث تحت غطاء عمليات دعم فني وهمية، مما يصعب على فرق الأمن السيبراني تمييز النشاط الخبيث عن العمل اليومي المشروع.

تشير مايكروسوفت إلى أن نجاح هذه الهجمات يعود إلى تجاوزها لحاجز الشك المعتاد لدى الموظفين تجاه الروابط المشبوهة في البريد الإلكتروني، إذ إن التواصل يحدث عبر منصة مهنية موثوقة. وللمواجهة، دعت الشركة مديري الأنظمة إلى مراجعة فورية لإعدادات الاتصال الخارجي في تطبيقات التعاون، وتقييد صلاحيات الأدوات المساعدة مثل (Quick Assist) لتقتصر على المستخدمين المصرح لهم فقط، مع التشديد على ضرورة تدريب الموظفين على آليات التحقق الصارمة من هوية أي شخص يطلب وصولاً تقنياً لأجهزتهم، مهما بدت صفته رسمية.