Site icon Lebanese Forces Official Website

تحذير من حملة تجسس روسية عبر أجهزة الراوتر

الراوتر

حذّرت وكالات أمن سيبراني في الولايات المتحدة وشركاؤها الدوليون من استمرار حملة تجسس إلكتروني تقودها جهات مدعومة من الحكومة الروسية، تستهدف أجهزة الراوتر القديمة أو غير المؤمنة بهدف اختراق شبكات البنية التحتية الحيوية والحصول على معلومات حساسة.

وجاء التحذير في بيان مشترك صادر عن وكالة الأمن القومي الأميركية (NSA)، ووكالة الأمن السيبراني وأمن البنية التحتية (CISA)، ومكتب التحقيقات الفيدرالي (FBI)، إلى جانب عدد من الأجهزة الأمنية الدولية، حيث أكدت الجهات المشاركة أن المجموعة المرتبطة بما يُعرف بـ”المركز 16″ التابع لجهاز الأمن الفيدرالي الروسي (FSB)، تواصل استغلال نقاط الضعف في معدات الشبكات منذ أكثر من عقد.

وبحسب البيان، تركز الحملة على أجهزة الراوتر المتصلة مباشرة بالإنترنت، ولا سيما تلك التي تعمل بإصدارات قديمة من البرمجيات أو تستخدم إعدادات أمنية ضعيفة، حيث تستهدف قطاعات حيوية من بينها الطاقة، والرعاية الصحية، والمؤسسات الحكومية.

وأوضح خبراء الأمن السيبراني أن المهاجمين يبدأون عملياتهم عبر البحث عن أجهزة تستخدم نسخًا قديمة أو غير آمنة من بروتوكول إدارة الشبكات المعروف باسم “SNMP”، خصوصًا عندما تكون هذه الأجهزة محمية ببيانات دخول افتراضية أو كلمات مرور ضعيفة. وفي هذه الحالات، يمكن للقراصنة الوصول إلى ملفات إعدادات الجهاز وسحبها إلى خوادم يسيطرون عليها، ما يسمح لهم بفهم طبيعة الشبكة المستهدفة.

كما أشارت الوكالات إلى أن المجموعة تستغل ثغرات معروفة في بعض أجهزة “سيسكو” القديمة، إضافة إلى إساءة استخدام خاصية “Cisco Smart Install”، التي قد تبقى مفعّلة في بعض الأجهزة حتى بعد انتهاء عملية الإعداد، ما يوفر للمهاجمين نقطة دخول إضافية.

وأكدت الجهات الأمنية أن أجهزة الراوتر، رغم أنها قد تبدو أهدافًا بسيطة، فإنها تحتوي على معلومات بالغة الأهمية، تشمل بيانات الدخول إلى الشبكات، وإعدادات الأنظمة الداخلية، وتفاصيل حول البنية التحتية ومسارات الاتصال. ويسمح الوصول إلى هذه البيانات للمهاجمين برسم خريطة دقيقة للشبكات، وتحديد الأنظمة الأكثر حساسية بهدف استهدافها لاحقًا.

ولفت البيان إلى أن الهدف الأساسي من هذه العمليات لا يتمثل بالضرورة في تنفيذ هجمات تخريبية مباشرة، بل في بناء قدرة على الوصول السري طويل الأمد إلى الشبكات، بما يسمح بجمع المعلومات واستخدامها لاحقًا وفق أهداف استراتيجية.

ودعت الوكالات المؤسسات إلى اتخاذ إجراءات عاجلة، أبرزها استبدال أجهزة الراوتر التي توقفت عن تلقي التحديثات الأمنية، وتثبيت أحدث إصدارات البرامج الثابتة، وتعطيل الميزات غير الضرورية، والانتقال إلى إصدارات أكثر أمانًا من بروتوكولات إدارة الشبكات، إضافة إلى اعتماد كلمات مرور قوية ومراقبة أي نشاط غير اعتيادي داخل الشبكات.

وشددت على أن الالتزام بإجراءات الحماية الأساسية يمكن أن يقلل بشكل كبير من مخاطر الاختراق، محذرة من أن إهمال تحديث معدات الشبكات يمنح الجهات المدعومة من الدول فرصة للوصول إلى الأنظمة الحساسة دون الحاجة إلى استخدام أدوات اختراق معقدة.

Exit mobile version