حذّرت جهات موثوقة سيبرانية أمريكية واستمرت من ثم قراصنة مدعومين من الحكومة الروسية في إلغاء أجهزة الراوتر القديمة أو غير المؤمّنة لاختراق شبكات المعلومات العصبية الحيوية، ضمن حملة تجسس الإلكترونية المستمرة منذ أكثر من عشرة أداء.

وجاء إنذار في البيان المشترك الذي أصدرته الوكالة القومية الجديدة (NSA)، ووكالة السيبراني الأمنية وأمن المعلومات السرية (CISA)، ومكتب التحقيقات الفيدرالي (FBI)، بالتعاون مع عدد من الأفراد.

خطاب خاص إلى المجموعة التي تهتم بـ”المركز 16″ التابع لسلطات الأمن الداخلي في روسيا (FSB) الاتصال باستهداف الأجهزة الشبكية الضعيفة، خصوصًا في هدفها مثل الرعاية الصحية والجهات الحكومية.

كيف تُنفّذ عمليات الاختراق؟

وفقًا للخبراء، يعتمدون على البحث عن أجهزة الكمبيوتر الإلكترونية مباشرة وإصدارات الإنترنت الحديثة أو غير الآمنة من بروتوكولات إدارة شبكات SNMP.

وعندما تستخدم هذه الأجهزة بيانات الدخول الافتراضية أو كلمات مرور ضعيفة، يمكن أن تنجحين وتمكنها من الحصول على ملفات إعدادات الشبكة وإرسالها إلى موقع يتحكمون بها، ما يمنحهم معلومات مهمة عن طبيعة الشبكة الخاصة.

كما تستغل المجموعة الكأس المعروفة في بعض أجهزة “سيسكو” القديمة، إضافة إلى زيادة استخدام خاصية Cisco Smart Install التي قد تستمر مفعّلة حتى بعد الانتهاء من إعداد الجهاز، ما نقطة دخول لكنها للمشتركين.

لماذا تشكل أجهزة الراوتر خطراً عند إهمالها؟

على الرغم من أن أجهزة الراوتر قد تبدو أهدافًا بسيطة، إلا أنها تحتوي على معلومات حساسة يمكن أن تساعدهم في فهم بنية الشبكات، من أجل:

  • بيانات الدخول إلى الشبكة.

  • إعدادات الشبكات الداخلية.

  • تفاصيل البيانات والمعلومات ومسارات الاتصال بين الالكترونيات.

ويمكن استخدام هذه المعلومات لرسم خريطة دقيقة للشبكة، وتحديد البيانات الأكثر أهمية لاستهدافها لاحقاً.

أهمها أمنيا أن الهدف الأساسي من هذه العمليات لا في تنفيذ الهجمات التريبية المباشرة، بل في جمع معلومات طويلة وبعد ذلك هناك خفي داخل الشبكات، ويمكن أن يؤثر عليه مستقبلا بما في ذلك والاستراتيجية الاستراتيجية الروسية.

إجراءات ناجمة عن إصابات أو طعنات في المواد الأمنية

وهي عبارة عن مؤسسات لتعزيز حماية الشبكات من خلال مجموعة من الإجراءات أبرزها:

  • استبدال أجهزة الراوتر التي تحتوي على التحديثات الأمنية.

  • تحديث البرامج الثابتة (البرامج الثابتة) إلى أحدث التغييرات المتاحة.

  • لغرض تثبيت Cisco Smart عند الحاجة.

  • الانتقال من البروتوكول الاختياري SNMPv1 وSNMPv2 إلى SNMPv3 لما له من حماية شديد عبر المصادقة والتشفير.

  • استخدام كلمات عشوائية وفريدة لكل جهاز.

  • وهي الوصول إلى أنظمة إدارة الشبكات وحصره بالأجهزة والمستخدمين الموثوقين فقط.

  • بمعنى الدخول غير المنظم وغير المنظم داخل الشبكة.

تمثلت الممثلة الأمنية في أن هذه التدابير تمثل أساس الحماية السيبرانية، وأن إهمالها قد يمنح جهات مدعومة حكومية فرصة للشبكات دون الحاجة إلى استخدام تقنيات إخفاء الهوية. كما أنها ستقوم بإجراء مراجعة شاملة لجميع الأجهزة والشبكات الإلكترونية والإلكترونية، خصوصًا الأجهزة القديمة التي لم تحصل على تحديثات الأخبار.