العربي الجديد - مقتل صياد تركي وإصابة آخرين بهجوم على سفينة في البحر الأسود وكالة الأناضول - قدم.. طرابزون سبور التركي يضم الدولي الأوكراني روسلان مالينوفسكي روسيا اليوم - مسؤول أمريكي يؤكد منح لاعبي المنتخب الإيراني المشاركين في كأس العالم تأشيرات دخول إلى البلاد وكالة الأناضول - في يوم البيئة.. قابس تجدد احتجاجاتها ضد مصنع فوسفات مملوك للدولة العربية نت - "تسرب هواء" قد يجبر رواد محطة الفضاء الدولية على إخلائها الجزيرة نت - من الفضاء إلى الزناد.. تقنية جديدة بيد جنود أوكرانيا قد تقلب قواعد الحرب العربي الجديد - الكونغرس يتحرك قُدُماً لدمج الجيش الإسرائيلي في الصناعة العسكرية سكاي نيوز عربية - تحالف تأسيس: أي حديث عن سلام بالسودان دوننا مجرد علاقات عامة يني شفق العربية - أمينة أردوغان: منتدى صفر نفايات 2026 لقاء تاريخي يوحد الأسرة الإنسانية قناة التليفزيون العربي - اجتماعات الفصائل الفلسطينية في القاهرة.. من وصل إلى العاصمة المصرية وما الملفات التي ستُناقش؟
عامة

قراصنة روس يحولون أجهزة الراوتر إلى أدوات لسرقة كلمات المرور

البلاد
البلاد منذ 1 شهر
2

حذّرت جهات أمنية وباحثون في الأمن السيبراني من حملة اختراق واسعة نفذها قراصنة مرتبطون بالحكومة الروسية، استهدفت آلاف أجهزة الراوتر المنزلية والتجارية حول العالم، بهدف سرقة كلمات المرور وبيانات الدخول ...

ملخص مرصد
حذرت جهات أمنية من حملة اختراق واسعة نفذها قراصنة روس مرتبطون بالحكومة، استهدفت آلاف أجهزة الراوتر حول العالم لسرقة بيانات الدخول. استغل المهاجمون ثغرات معروفة في أجهزة MikroTik وTP-Link، بحسب تحذيرات المركز الوطني للأمن السيبراني البريطاني. كما كشفت مايكروسوفت عن تأثر أكثر من 200 مؤسسة و5 آلاف جهاز استهلاكي بهذه الهجمات في 120 دولة.
  • قراصنة روس يستهدفون آلاف أجهزة الراوتر لسرقة كلمات المرور والبيانات الحساسة
  • استغلال ثغرات معروفة في أجهزة MikroTik وTP-Link غير المحدثة أمنياً
  • أكثر من 200 مؤسسة و5 آلاف جهاز تأثر في 120 دولة بحسب مايكروسوفت
من: قراصنة روس (Fancy Bear/APT28) ووزارة العدل الأميركية ومكتب التحقيقات الفيدرالي أين: عالمياً (120 دولة، بما في ذلك شمال أفريقيا وأميركا الوسطى وجنوب شرق آسيا والولايات المتحدة)

حذّرت جهات أمنية وباحثون في الأمن السيبراني من حملة اختراق واسعة نفذها قراصنة مرتبطون بالحكومة الروسية، استهدفت آلاف أجهزة الراوتر المنزلية والتجارية حول العالم، بهدف سرقة كلمات المرور وبيانات الدخول الحساسة.

وتقف وراء الهجمات مجموعة القرصنة الشهيرة Fancy Bear، المعروفة أيضًا باسم APT28، والتي يُعتقد أنها تابعة لجهاز الاستخبارات العسكرية الروسي GRU، ولها سجل طويل من الهجمات البارزة، من بينها اختراق اللجنة الوطنية الديمقراطية الأميركية عام 2016 والهجوم على مزود الأقمار الصناعية Viasat في 2022.

وبحسب تحذيرات صادرة عن المركز الوطني للأمن السيبراني البريطاني وباحثين من وحدة Black Lotus Labs التابعة لشركة Lumen، استغل القراصنة ثغرات معروفة في أجهزة راوتر من إنتاج" MikroTik" و" TP-Link"، خاصة تلك التي لم تحصل على تحديثات أمنية، بحسب تقرير نشره موقع" تك كرانش" واطلعت عليه" العربية Business".

وأوضحت التقارير أن المهاجمين تمكنوا من السيطرة على هذه الأجهزة عبر استغلال برمجيات قديمة، ما أتاح لهم التجسس على المستخدمين لسنوات دون علمهم، من خلال إعادة توجيه حركة الإنترنت الخاصة بالضحايا.

وتعتمد الهجمات على تعديل إعدادات الراوتر بحيث تمر طلبات المستخدمين عبر بنية تحتية يتحكم بها القراصنة، ما يسمح بإعادة توجيههم إلى مواقع مزيفة، ومن ثم سرقة بيانات تسجيل الدخول، بما في ذلك كلمات المرور ورموز الوصول، دون الحاجة إلى تجاوز أنظمة التحقق الثنائي.

وأشار الباحثون إلى أن الحملة استهدفت ما لا يقل عن 18 ألف ضحية في نحو 120 دولة، من بينها جهات حكومية وأجهزة إنفاذ القانون ومزودو خدمات البريد الإلكتروني، خاصة في شمال أفريقيا وأميركا الوسطى وجنوب شرق آسيا.

من جانبها، كشفت" مايكروسوفت" أن أكثر من 200 مؤسسة و5 آلاف جهاز استهلاكي تأثروا بهذه الهجمات، بما في ذلك ثلاث جهات حكومية على الأقل في أفريقيا.

وفي محاولة لاحتواء التهديد، من المتوقع أن يعلن مكتب التحقيقات الفيدرالي عن تعطيل عدد من النطاقات المستخدمة في الحملة، بالتعاون مع تحالف أمني نجح بالفعل في تفكيك الشبكة الخبيثة (Botnet) المرتبطة بها.

كما أعلنت وزارة العدل الأميركية أنها تمكنت، بموجب إذن قضائي، من تحييد أجهزة الراوتر المخترقة داخل الولايات المتحدة، حيث أرسل مكتب التحقيقات الفيدرالي أوامر تقنية لإعادة ضبط الأجهزة، وجمع الأدلة، ومنع القراصنة من استعادة السيطرة عليها.

وتسلط هذه الحملة الضوء على المخاطر المتزايدة للأجهزة المتصلة بالإنترنت، خاصة تلك التي لا يتم تحديثها بانتظام، ما يجعلها هدفًا سهلًا للهجمات السيبرانية واسعة النطاق.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك