كتبت – هاجر هشام
هجوم يوم الصفر يثير حالة من القلق العالمي بعد أن حذرت شركة مايكروسوفت من هجمات سيبرانية نشطة تستهدف خوادم SharePoint المحلية المستخدمة في الوكالات الحكومية والشركات الكبرى، وهذا الهجوم، الذي استغل ثغرة أمنية غير معروفة مسبقًا، طال مؤسسات في الولايات المتحدة وخارجها، بما في ذلك جامعات وقطاعات الطاقة والاتصالات، ونحن من خلال النص التالي سوف نوضح تفاصيل هجوم يوم الصفر، ومخاطره، مع كيفية حماية الأنظمة من التهديدات السيبرانية.
ما هو هجوم يوم الصفر ولماذا يُعد خطيرًا؟
هجوم يوم الصفر هو اختراق سيبراني يستغل ثغرة أمنية لم تكن معروفة للشركة المطورة، مما يجعل من الصعب التصدي له فورًا، ووفقًا لتقارير صحيفة "واشنطن بوست"، استهدف هذا الهجوم خوادم SharePoint المحلية، التي تُستخدم لمشاركة المستندات داخل المؤسسات، والثغرة، المصنفة بأرقام CVE-2025-53770 وCVE-2025-53771، تتيح للمهاجمين تنفيذ أكواد خبيثة أو سرقة بيانات حساسة، مما يعرض آلاف الخوادم للخطر.
الجهات المستهدفة في هجوم يوم الصفر
كشفت مصادر أن هجوم يوم الصفر طال وكالات حكومية فيدرالية ومحلية في الولايات المتحدة، إلى جانب جامعات، شركات طاقة، وشركة اتصالات آسيوية، وأفادت شركة "آيي سيكيورتي" الهولندية، التي رصدت الهجوم أولًا، أن عشرات الأنظمة اختُرقت خلال يومي 18 و19 يوليو 2025، ويذكر أن هذا الانتشار الواسع يعكس خطورة التهديد على البنية التحتية الرقمية العالمية.
استجابة مايكروسوفت والتحديثات الأمنية
أصدرت مايكروسوفت تحذيرًا عاجلاً يوم السبت 19 يوليو 2025، داعية العملاء إلى تطبيق تحديثات أمنية فورية لخوادم SharePoint، حيث تغطي التحديثات الإصدارات الحديثة، لكن الشركة لا تزال تعمل على تصحيح إصدار SharePoint 2016، كما أوصت بفصل الخوادم عن الإنترنت مؤقتًا إذا تعذر تطبيق التحديثات، لمنع استمرار الاختراق، وأكدت أن خدمة SharePoint Online السحابية لم تتأثر بالهجوم.
دور الجهات الحكومية في التحقيق الفيدرالي
أعلن مكتب التحقيقات الفيدرالي (FBI) أنه يتابع الحادث بالتعاون مع وكالة الأمن السيبراني وأمن البنية التحتية (CISA) وشركاء دوليين من أستراليا وكندا، حيث تهدف هذه التحقيقات إلى تحديد نطاق الهجوم ومنع استغلال الثغرة في المستقبل، وأشار خبراء إلى أن المهاجمين قد زرعوا "أبوابًا خلفية" تتيح لهم العودة إلى الأنظمة حتى بعد التصحيح، مما يتطلب فحصًا شاملاً للشبكات.
كيف تحمي مؤسستك من هجوم يوم الصفر؟
للوقاية من هجوم يوم الصفر، ينصح الخبراء باتباع الخطوات التالية:
تطبيق التحديثات فورًا: قم بتنزيل وتثبيت التحديثات الأمنية من موقع مايكروسوفت الرسمي.
فحص الأنظمة: تأكد من سلامة بروتوكولات التشفير ومراجعة الخوادم بحثًا عن أي نشاط مشبوه.
فصل الخوادم إذا لزم الأمر: إذا لم تتمكن من تحديث النظام، افصل الخادم عن الإنترنت مؤقتًا.
تدريب الموظفين: زيادة الوعي بمخاطر التصيد الإلكتروني والهجمات السيبرانية.
تأثير هجوم يوم الصفر على الأمن السيبراني
يأتي هجوم يوم الصفر في وقت تواجه فيه مايكروسوفت انتقادات متكررة بسبب ثغرات أمنية سابقة، مثل اختراق بريد إلكتروني حكومي أمريكي في 2023، ويذكر أن هذا الحادث يعيد إلى الواجهة أهمية تعزيز الأمن السيبراني، خاصة في القطاعات الحيوية مثل الحكومات والطاقة، ويحذر الخبراء من أن التأخر في تطبيق التحديثات قد يؤدي إلى خسائر مالية أو سرقة بيانات حساسة.









