أجهزة الراوتر القديمة تتحول إلى نقطة ضعف خطيرة في الشبكات

ثغرات في أجهزة الراوتر القديمة تعيد مخاطر التجسس الإلكتروني للواجهة

  • تاريخ النشر: منذ يومين زمن القراءة: 3 دقائق قراءة آخر تحديث: منذ 12 ساعة
أجهزة الراوتر القديمة تتحول إلى نقطة ضعف خطيرة في الشبكات

حذرت وكالات أمن سيبراني في الولايات المتحدة الأمريكية، بالتعاون مع عدد من الشركاء الدوليين، من استمرار حملة تجسس إلكتروني واسعة النطاق، تستهدف أجهزة الراوتر القديمة أو التي تعاني من إعدادات أمنية ضعيفة، بهدف التسلل إلى شبكات البنية التحتية الحيوية وجمع معلومات حساسة عنها.

ثغرات في أجهزة الراوتر القديمة تعيد مخاطر التجسس الإلكتروني للواجهة

وبحسب ما ذكرته تقارير تقنية، فقد أكدت الجهات الأمنية أن هذه الحملة ليست جديدة، بل تمتد لأكثر من عشر سنوات، ما يعكس اعتماد المهاجمين على أساليب مستمرة وفعالة لاستغلال نقاط الضعف الأساسية في الشبكات.

وأوضحت التقارير أن هذه الحملة تواصل استهداف معدات الشبكات غير المؤمنة، مع تركيز خاص على قطاعات حيوية مثل الطاقة، والرعاية الصحية، والجهات الحكومية.

وأشار الخبراء إلى أن المهاجمين يبحثون عن أجهزة راوتر متصلة مباشرة بالإنترنت تعمل بإصدارات قديمة من بروتوكول إدارة الشبكات البسيط SNMP، أو تستخدم إعدادات أمنية غير مناسبة.

وفي حال كانت تلك الأجهزة تعتمد كلمات مرور افتراضية أو بيانات اعتماد ضعيفة، يصبح بإمكان القراصنة إجبارها على إرسال ملفات الإعدادات الخاصة بها إلى خوادم تقع تحت سيطرتهم، وهو ما يمنحهم معلومات تفصيلية عن الشبكة المستهدفة.

وأشارت التقارير إلى أن الحملة تستغل كذلك ثغرات معروفة في بعض أجهزة سيسكو القديمة، إلى جانب إساءة استخدام ميزة Cisco Smart Install التي قد تبقى مفعلة بعد الانتهاء من إعداد الأجهزة، ما يوفر منفذاً إضافياً يمكن استغلاله للوصول إلى الشبكات.

ورغم أن أجهزة الراوتر قد تبدو هدفاً محدود الأهمية، فإنها تحتوي على بيانات شديدة الحساسية، تشمل معلومات تسجيل الدخول، وإعدادات الشبكة الداخلية، وتفاصيل البنية التحتية ومسارات الاتصال بين الأنظمة المختلفة.

وتمكن هذه البيانات المهاجمين من رسم خريطة دقيقة للشبكة وتحديد أكثر الأنظمة أهمية، تمهيداً لاستهدافها في مراحل لاحقة.

ولفتت التقارير إلى أن الهدف الأساسي لهذه العمليات لا يتمثل في تنفيذ هجمات تخريبية مباشرة، وإنما في جمع المعلومات والحفاظ على وصول سري ومستمر داخل الشبكات، بما يسمح باستخدام هذا النفوذ مستقبلاً بما يتوافق مع الأهداف الاستراتيجية للجهات الداعمة لهذه الهجمات.

ولتقليل مخاطر الاختراق، أوصى الخبراء المؤسسات باتخاذ عدد من الإجراءات الوقائية، من بينها استبدال أجهزة الراوتر التي لم تعد تتلقى تحديثات أمنية، وتثبيت أحدث إصدارات البرامج الثابتة Firmware، وتعطيل ميزة Cisco Smart Install عند عدم الحاجة إليها، إضافة إلى الترقية إلى بروتوكول SNMPv3 الأكثر أماناً بدلاً من الإصدارات القديمة، واستخدام كلمات مرور قوية وفريدة.

كما حثوا أيضًا على تقييد الوصول إلى بروتوكولات إدارة الشبكات بالأجهزة الموثوقة فقط، إضافة إلى مراقبة محاولات تسجيل الدخول المشبوهة وأي أنشطة غير اعتيادية داخل الشبكة.

وشدد الخبراء على أن هذه الإجراءات تمثل أساسيات الأمن السيبراني، محذرين من أن إهمال تطبيقها يمنح المهاجمين، وخاصة الجهات المدعومة من الدول، فرصة لاختراق الشبكات دون الحاجة إلى أدوات هجومية معقدة.

ودعوا جميع المؤسسات إلى مراجعة وتأمين أجهزة الشبكات المتصلة بالإنترنت، خاصة الأجهزة التي توقفت عن تلقي التحديثات الأمنية.

القيادي الآن على واتس آب! تابعونا لكل أخبار الأعمال والرياضة