آژانسِ امنیتسایبری و زیرساختهایِ آمریکا (CISA) اخیراً اعلام کرد که عاملانِ سایبریِ وابستهبهِ مرکزِ 16ِ سازمانِ امنیتِ فدرالِ روسیه بهصورتِ گستردهای در حالِ نفوذ به روترهایخانگی و دفاترِ کوچک هستند. این مهاجمان با سوءاستفاده از تنظیماتِ پیشفرض و امنیتِ ضعیفِ دستگاهها، آنها را به بخشی از شبکههایِ عظیمِ رباتنت تبدیل میکنند تا حملاتِ بعدیِ خود علیهِ زیرساختهایِ حساسِ عمومی و خصوصی را پنهان کنند.
چطور روترهایخانگی در تیررسِ هکرها قرار میگیرند؟
هستهٔ اصلیِ این حملات، بهرهبرداری از پروتکلِ مدیریتِ شبکهٔ ساده (SNMP) است. بازیگران با اسکنِ دامنههایِ IP دستگاههایی را پیدا میکنند که این پروتکل در آنها فعال است و پیکربندیِ آنها روی کلماتِ عبورِ ساده یا پیشفرض تنظیم شده است. وقتی مهاجمان به SNMP دسترسی پیدا میکنند، میتوانند با ارسالِ ترافیکِ مخرب از آدرسهایِ جعلی، بدافزار را روی روتر نصب کنند و آن را به رباتنتِ خود اضافه کنند. پروتکل SNMP در اصل برای نظارت بر تجهیزاتِ شبکه طراحی شده است، اما در صورتِ عدمِ رعایتِ اصولِ پایهایِ امنیتی، به یک پلِ مستقیمِ نفوذ تبدیل میشود.
جنگِ سایبریِ پنهان برای کنترلِ زیرساختها
رقابت بر سرِ تسلط بر تجهیزاتِ شبکه سالها است که میانِ بازیگرانِ دولتیِ روسیه و چین ادامه دارد. گزارشهایِ امنیتی نشان میدهد که این دولتها مکرراً برای تصاحبِ روترهایی که رقبا پیشتر کنترلِ آنها را بهدست آوردهاند، وارد عمل میشوند. در مقابل، دولتِ آمریکا گاهی بهصورتِ مخفیانه دستوراتِ ضدکنترلی ارسال میکند تا شبکهها را پاکسازی کند و کمپانیهایی مانندِ گوگل نیز با هدفِ مختلسازیِ رباتنتهایِ عظیم، عملیاتهایی را اجرا میکنند. با این حال، تاکنون این اقدامات بیشتر شبیهِ بازیِ موشوگربهٔ دیجیتال بودهاند؛ یعنی گروههایِ مهاجم بهمحضِ حذفِ شبکههایِ خود، بلافاصله رباتنتهایِ جدیدی را راهاندازی میکنند.
همکاریِ جهانی برای مقابله با تهدیداتِ پیشرفته
هشدارِ اخیرِ CISA تنها مخصوصِ آمریکا نیست. استرالیا، دانمارک، نیوزیلند و بریتانیا این راهنمایِ امنیتی را بهصورتِ مشترک منتشر کردهاند تا آگاهیِ عمومی و تخصصی را در سطحِ جهانی افزایش دهند. نامهایِ کدِ مختلفی مانندِ Berserk Bear، Energetic Bear و Dragonfly برای ردیابیِ این گروههایِ هکری در دنیایِ امنیتسایبری ثبت شده است. آژانسهایِ بینالمللی بر این باورند که پیکربندیِ نادرستِ تجهیزاتِ شبکه همچنان آسیبپذیرترین حلقه در زنجیرهٔ دفاعیِ سازمانهاست.
با گذرِ زمان و وابستگیِ فزایندهٔ کسبوکارها و منازل به اینترنت، مرز میانِ امنیتِ خانه و امنیتِ شبکههایِ صنعتی روزبهروز باریکتر میشود. بهروزرسانیِ مداومِ فِرمویرِ روترها، غیرفعالکردنِ SNMP در صورتِ عدمِ نیاز و استفاده از رمزهایِ عبورِ پیچیده، دیگر یک انتخابِ تکمیلی نیست؛ بلکه الزاماتی حیاتی برای بقایِ زیرساختهایِ دیجیتال در برابر بازیگرانِ مهندسیشدهٔ تهدیداتِ سایبری هستند. آیندهٔ امنیتِ شبکه از آنِ کسانی است که امروز لایهٔ اوّلِ دفاع را جدی بگیرند.





