Home
» ويكي
»
تم اكتشاف هجوم واسع النطاق بالقوة الغاشمة باستخدام 2.8 مليون عنوان IP يستهدف أجهزة VPN
تم اكتشاف هجوم واسع النطاق بالقوة الغاشمة باستخدام 2.8 مليون عنوان IP يستهدف أجهزة VPN
سجل واكسب 1000 دولار في اليوم ⋙
يحذر الباحثون الأمنيون في جميع أنحاء العالم من هجوم واسع النطاق بالقوة الغاشمة، باستخدام ما يقرب من 2.8 مليون عنوان IP لمحاولة تخمين بيانات اعتماد تسجيل الدخول لمجموعة متنوعة من أجهزة الشبكة، بما في ذلك تلك من Palo Alto Networks وIvanti وSonicWall.
يحدث هجوم القوة الغاشمة عندما يحاول الجناة تسجيل الدخول إلى حساب أو جهاز عدة مرات باستخدام أسماء مستخدمين وكلمات مرور متعددة حتى يتمكنوا من العثور على المجموعة الصحيحة. بمجرد حصولهم على بيانات الاعتماد الصحيحة، يمكنهم التحكم في الجهاز أو الوصول إلى الشبكة.
وبحسب تقرير جديد صادر عن منصة مراقبة التهديدات The Shadowserver Foundation، فقد كان هناك هجوم بالقوة الغاشمة مستمر منذ الشهر الماضي، باستخدام ما يقرب من 2.8 مليون عنوان IP مصدر يوميًا لتنفيذ الهجمات.
وجاءت غالبية تلك العناوين (1.1 مليون) من البرازيل، تليها تركيا وروسيا والأرجنتين والمغرب والمكسيك. لكن بشكل عام هناك العديد من البلدان المشاركة في هذا النشاط.
الأهداف الأساسية هي أجهزة الأمان الطرفية مثل جدران الحماية وشبكات VPN والبوابات ومكونات الأمان الأخرى، والتي غالبًا ما تكون متصلة بالإنترنت مباشرة لدعم الوصول عن بعد.
الأجهزة التي تنفذ هذه الهجمات هي في الأساس أجهزة توجيه وأجهزة إنترنت الأشياء من MikroTik وHuawei وCisco وBoa وZTE. هذه هي الأجهزة التي غالبًا ما تتعرض للاختراق من قبل شبكات الروبوتات الخبيثة واسعة النطاق. وأكدت مؤسسة Shadowserver أن هذا النشاط مستمر منذ بعض الوقت، لكنه زاد مؤخرًا بشكل مفاجئ إلى نطاق أوسع بكثير.
وقالت شركة ShadowServer أيضًا إن عناوين IP الخاصة بالهجوم تم توزيعها عبر شبكات متعددة وأنظمة مستقلة (AS)، ومن المرجح أنها كانت عبارة عن شبكة بوت نت أو عملية مرتبطة بشبكة وكيل سكنية.
الوكلاء السكنيون عبارة عن عناوين IP مخصصة للعملاء الأفراد من قبل مزودي خدمة الإنترنت (ISPs)، مما يجعلها جذابة لمجرمي الإنترنت، وجمع البيانات، وتجاوز القيود الجغرافية، والتحقق من الإعلانات، والمعاملات عبر الإنترنت، والمزيد.
تعمل هذه الوكلاء على توجيه حركة مرور الإنترنت عبر الشبكات السكنية، مما يجعل المستخدمين يبدون وكأنهم أفراد عاديون من العائلة بدلاً من الروبوتات أو جامعي البيانات أو المتسللين.
يمكن استخدام أجهزة البوابة مثل تلك المستهدفة في هذه العملية كعقد خروج بالوكالة في عمليات الوكيل السكنية، وتوجيه حركة المرور الضارة عبر شبكة الشركة الخاصة بالمؤسسة.
إجراءات لحماية الأجهزة من هجمات القوة الغاشمة
لحماية الأجهزة الطرفية من هجمات القوة الغاشمة، يجب اتخاذ الخطوات التالية:
تغيير كلمة مرور المسؤول الافتراضية إلى كلمة مرور قوية وفريدة من نوعها.
تنفيذ المصادقة متعددة العوامل (MFA).
استخدم القائمة البيضاء لعناوين IP الموثوقة.
قم بتعطيل واجهة إدارة الويب إذا لم تكن هناك حاجة لذلك.
بالإضافة إلى ذلك، يعد تحديث جهازك بأحدث البرامج الثابتة وتصحيحات الأمان أمرًا مهمًا للقضاء على الثغرات الأمنية التي يمكن للمهاجمين استغلالها للحصول على الوصول الأولي.