روسيا اليوم - كييف: رسالة زيلينسكي لبوتين بعثناها للأمم المتحدة والمنظمات الدولية إيلاف - جوزاف عون يواجه زعيم حزب الله علناً في مقابلة CNN: "الشعب اللبناني ليس شعبك" قناة القاهرة الإخبارية - بوتين: نتعرض لضغوط كبرى ونواجهها بشراكات جديدة.. وتجارة "البريكس" تتجاوز تريليون دولار فرانس 24 - فرنسا: القضاء يفتح تحقيقا في شبهات "تعذيب" و"جرائم حرب" مرتبطة بمعاملة إسرائيل لنشطاء أسطول غزة قناة الشرق للأخبار - خطة أوروبية.. الاستقلال التكنولوجي قناة الجزيرة مباشر - نافذة من بيروت | دلالات الرسائل اللبنانية إلى إيران في تصريحات رئيسَي الجمهورية والحكومة التلفزيون العربي - غارات إسرائيلية في الجنوب.. عون وسلام يطلبان من إيران وقف التدخل في لبنان قناة التليفزيون العربي - رضوان عقيل: يوجد انقسام لبناني بشأن المفاوضات مع إسرائيل ولا يمكن للبنان الانسحاب منها وكالة شينخوا الصينية - مشرع صيني بارز يلتقي وزير خارجية ميانمار قناة الشرق للأخبار - أهم وأبرز ما جاء في القمة الأوروبية من مونتينيجرو
عامة

تحذيرات دولية من حملة اختراق تستهدف أجهزة الإنترنت المنزلية والتجارية

مصراوي
مصراوي منذ 1 شهر
2

حذرت جهات أمنية وباحثون في مجال الأمن السيبراني من حملة اختراق واسعة نفذها قراصنة يعتقد ارتباطهم بالحكومة الروسية، استهدفت آلاف أجهزة الراوتر المنزلية والتجارية حول العالم، بهدف سرقة كلمات المرور وبيا...

ملخص مرصد
حذرت جهات أمنية وباحثون من حملة اختراق واسعة نفذتها مجموعة Fancy Bear المرتبطة بالحكومة الروسية، استهدفت آلاف أجهزة الراوتر المنزلية والتجارية في 120 دولة. استغل القراصنة ثغرات معروفة في أجهزة شهيرة مثل MikroTik وTP-Link لسرقة بيانات الدخول ومراقبة نشاط المستخدمين لسنوات دون علمهم. أعلنت مايكروسوفت أن أكثر من 200 مؤسسة و5 آلاف جهاز تأثروا، بينما تعمل السلطات الأمريكية والبريطانية على تعطيل النطاقات الخبيثة وتفكيك الشبكة المرتبطة بها.
  • مجموعة Fancy Bear المرتبطة بجهاز الاستخبارات الروسي GRU نفذت الحملة
  • استغلال ثغرات في أجهزة MikroTik وTP-Link لسرقة بيانات الدخول
  • أكثر من 200 مؤسسة و5 آلاف جهاز تأثروا في 120 دولة بحسب مايكروسوفت
من: مجموعة Fancy Bear (APT28) المرتبطة بجهاز الاستخبارات العسكري الروسي GRU أين: 120 دولة (غير محدد التوزيع الجغرافي الدقيق)

حذرت جهات أمنية وباحثون في مجال الأمن السيبراني من حملة اختراق واسعة نفذها قراصنة يعتقد ارتباطهم بالحكومة الروسية، استهدفت آلاف أجهزة الراوتر المنزلية والتجارية حول العالم، بهدف سرقة كلمات المرور وبيانات الدخول الحساسة.

وتقف وراء هذه الهجمات مجموعة القرصنة الشهيرة" Fancy Bear"، المعروفة أيضا باسم" APT28"، والتي يرجح ارتباطها بجهاز الاستخبارات العسكرية الروسي" GRU"، وتمتلك سجلا طويلا من الهجمات البارزة، من بينها اختراق اللجنة الوطنية الديمقراطية الأمريكية عام 2016، والهجوم على مزود الأقمار الصناعية" Viasat" في 2022.

استغلال ثغرات في أجهزة شهيرةوبحسب تحذيرات صادرة عن المركز الوطني للأمن السيبراني البريطاني وباحثين من وحدة" Black Lotus Labs" التابعة لشركة" Lumen"، استغل القراصنة ثغرات معروفة في أجهزة راوتر من إنتاج" MikroTik" و" TP-Link"، خاصة الأجهزة التي لم تحصل على تحديثات أمنية حديثة.

تجسس طويل الأمد دون علم المستخدمينوأوضحت التقارير أن المهاجمين تمكنوا من السيطرة على هذه الأجهزة عبر استغلال برمجيات قديمة، ما أتاح لهم مراقبة نشاط المستخدمين لسنوات دون اكتشاف، من خلال إعادة توجيه حركة الإنترنت الخاصة بالضحايا.

إعادة توجيه خفية وسرقة بياناتتعتمد الهجمات على تعديل إعدادات الراوتر بحيث تمر طلبات المستخدمين عبر بنية تحتية يسيطر عليها القراصنة، ما يسمح بإعادة توجيههم إلى مواقع مزيفة، ومن ثم سرقة بيانات تسجيل الدخول، بما في ذلك كلمات المرور ورموز الوصول، دون الحاجة إلى تجاوز أنظمة التحقق الثنائي.

آلاف الضحايا في أكثر من 120 دولةوأشار الباحثون إلى أن الحملة استهدفت ما لا يقل عن 18 ألف ضحية في نحو 120 دولة، من بينها جهات حكومية وأجهزة إنفاذ القانون ومزودو خدمات البريد الإلكتروني، مع تركيز ملحوظ في شمال أفريقيا وأمريكا الوسطى وجنوب شرق آسيا.

مايكروسوفت تكشف حجم الخسائرمن جانبها، أعلنت" مايكروسوفت" أن أكثر من 200 مؤسسة و5 آلاف جهاز استهلاكي تأثروا بهذه الهجمات، بما في ذلك ثلاث جهات حكومية على الأقل داخل القارة الأفريقية.

تحركات عاجلة لاحتواء التهديدوفي محاولة لاحتواء الهجوم، من المتوقع أن يعلن مكتب التحقيقات الفيدرالي عن تعطيل عدد من النطاقات المستخدمة في الحملة، بالتعاون مع تحالف أمني نجح بالفعل في تفكيك الشبكة الخبيثة (Botnet) المرتبطة بها.

وكشفت وزارة العدل الأمريكية أنها تمكنت، بموجب إذن قضائي، من تحييد أجهزة الراوتر المخترقة داخل الولايات المتحدة، عبر إرسال أوامر تقنية لإعادة ضبط الأجهزة، وجمع الأدلة، ومنع القراصنة من استعادة السيطرة عليها.

تهديد متزايد بسبب الإهمال الأمنيوتسلط هذه الحملة الضوء على المخاطر المتزايدة للأجهزة المتصلة بالإنترنت، خاصة تلك التي لا يتم تحديثها بانتظام، ما يجعلها هدفا سهلا للهجمات السيبرانية واسعة النطاق، ويؤكد أهمية الالتزام بإجراءات الحماية والتحديث المستمر.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك