كتبت: فاطمة يونس
أطلقت وكالات الأمن السيبراني في عدة دول، منها الولايات المتحدة والمملكة المتحدة وأستراليا وكندا ونيوزيلندا، تحذيراً عاجلاً بشأن حملة إلكترونية واسعة تستهدف أجهزة الراوتر القديمة أو غير المؤمنة. يُعتقد أن هذه الحملة تنفذها مجموعة من القراصنة المدعومين من الحكومة الروسية، وتهدف إلى التسلل إلى شبكات البنية التحتية الحيوية حول العالم.
أهداف الحملة الإلكترونية
وفقاً للتحذيرات المشتركة، يسعى المهاجمون إلى جمع بيانات إعدادات الشبكات وبيانات تسجيل الدخول. هذه العملية تمهد الطريق لإنشاء وصول طويل الأمد، مما يسمح بتنفيذ عمليات تجسس إلكتروني أو هجمات تخريبية مستقبلاً. تشير التقارير إلى أن هذه الحملة مرتبطة بالمركز 16 التابع لجهاز الأمن الفيدرالي الروسي (FSB)، الذي يُعرف باستهداف أجهزة الشبكات ضعيفة الحماية منذ سنوات.
القطاعات المستهدفة
تشمل أبرز القطاعات المستهدفة: وسائل الإعلام، وقطاع الطاقة، والصناعات الدفاعية، والرعاية الصحية، بالإضافة إلى المؤسسات المالية. تعتبر هذه القطاعات من الركائز الأساسية للاقتصاد والأمن القومي في العديد من الدول. الهجمات، على الرغم من كونها مرتبطة بجهات مدعومة من دولة، تعتمد على وسائل بسيطة لكنها فعالة.
أساليب القراصنة
يستهدف القراصنة أجهزة الراوتر التي تُستخدم كلمات مرور ضعيفة، أو إعدادات افتراضية غير آمنة، أو برامج ثابتة قديمة. بمجرد اختراق الجهاز، يبدأون في رسم خريطة للشبكة الداخلية للمؤسسة وسرقة بيانات اعتماد الشبكات الافتراضية الخاصة (VPN)، بالإضافة إلى تجهيز البنية التحتية لهجمات إلكترونية أكبر مستقبلاً.
المخاطر المترتبة
يؤكد خبراء الأمن السيبراني أن جهاز راوتر واحد غير مؤمن قد يكون كافياً لفتح الطريق أمام اختراق أنظمة وأكثر حساسية. إن عدم الاهتمام بأمان هذه الأجهزة يمكن أن يؤدي إلى عواقب وخيمة، تؤثر على أمن المؤسسات.
الإجراءات الوقائية المطلوبة
دعت وكالات الأمن السيبراني المؤسسات إلى اتخاذ إجراءات فورية لتعزيز حماية أجهزة الشبكات. تشمل هذه الإجراءات: تحديث البرنامج الثابت إلى أحدث إصدار، وتغيير بيانات تسجيل الدخول الافتراضية واستخدام كلمات مرور قوية، وتفعيل المصادقة متعددة العوامل (MFA) عند توفرها، وتعطيل الخدمات غير الضرورية لتقليل مساحة الهجوم، واستبدال أجهزة الراوتر التي انتهى دعمها الأمني، ومراقبة سجلات النشاط بشكل دوري لرصد أي محاولات وصول غير معتادة.
ضرورة الالتزام بأمن الشبكات
أكدت الوكالات أن الالتزام بأساسيات الأمن السيبراني، وخاصةً بالنسبة للأجهزة المتصلة مباشرة بالإنترنت مثل أجهزة الراوتر، أصبح ضرورة ملحة. يأتي ذلك في ظل تصاعد الهجمات الإلكترونية المدعومة من دول، والتي تستهدف البنية التحتية الحيوية حول العالم.
يمكنك قراءة المزيد في المصدر.
لمزيد من التفاصيل اضغط هنا.