أطلقت شركة مايكروسوفت تحذيرًا عاجلًا من هجمات إلكترونية نشطة تستهدف خوادم "شيربوينت"، إحدى الأدوات الرئيسية المستخدمة في المؤسسات الحكومية والشركات لتخزين المستندات ومشاركتها داخليًا.
وأوضحت الشركة أن الهجمات تستغل ثغرة أمنية غير معروفة سابقًا، في ما يعرف بـ"هجوم يوم الصفر"، مما يتيح للمهاجمين المصرح لهم داخل الشبكة انتحال الهوية واختراق الأنظمة الحساسة، مؤكدة أن خدمة "شيربوينت أونلاين" ضمن حزمة Microsoft 365 لم تتأثر بهذه الهجمات، وأن الخطر يتركز على الخوادم المحلية المستخدمة بنسخ أقدم من شيربوينت.
من جهته، أعلن مكتب التحقيقات الفيدرالي (FBI) أنه يتابع الهجمات بالتنسيق مع شركاء من القطاعين العام والخاص، دون الكشف عن مزيد من التفاصيل حتى الآن.
وتشير التقديرات التقنية إلى أن عشرات الآلاف من خوادم شيربوينت حول العالم معرضة للخطر بفعل هذه الثغرة، والتي تم استغلالها بالفعل ضد مؤسسات أمريكية ودولية.
ودعت مايكروسوفت جميع المستخدمين إلى تطبيق التحديثات الأمنية فورًا، وفي حال تعذر ذلك، شددت على ضرورة فصل الخوادم عن الإنترنت مؤقتًا كإجراء احترازي، وتعمل الشركة حاليًا على تطوير تحديثات أمنية خاصة بإصداري "شيربوينت 2016" و"شيربوينت 2019" لسد الثغرة ومعالجة الخلل بشكل نهائي.