آژانسِ امنیت‌سایبری و زیرساخت‌هایِ آمریکا (CISA) اخیراً اعلام کرد که عاملانِ سایبریِ وابسته‌بهِ مرکزِ 16ِ سازمانِ امنیتِ فدرالِ روسیه به‌صورتِ گسترده‌ای در حالِ نفوذ به روترهای‌خانگی و دفاترِ کوچک هستند. این مهاجمان با سوء‌استفاده‌ از تنظیماتِ پیش‌فرض و امنیتِ ضعیفِ دستگاه‌ها، آن‌ها را به بخشی از شبکه‌هایِ عظیمِ ربات‌نت تبدیل می‌کنند تا حملاتِ بعدیِ خود علیهِ زیرساخت‌هایِ حساسِ عمومی و خصوصی را پنهان کنند.

چطور روترهای‌خانگی در تیررسِ هکرها قرار می‌گیرند؟

هستهٔ اصلیِ این حملات، بهره‌برداری از پروتکلِ مدیریتِ شبکهٔ ساده (SNMP) است. بازیگران با اسکنِ دامنه‌هایِ IP دستگاه‌هایی را پیدا می‌کنند که این پروتکل در آن‌ها فعال است و پیکربندیِ آن‌ها روی کلماتِ عبورِ ساده یا پیش‌فرض تنظیم شده است. وقتی مهاجمان به SNMP دسترسی پیدا می‌کنند، می‌توانند با ارسالِ ترافیکِ مخرب از آدرس‌هایِ جعلی، بدافزار را روی روتر نصب کنند و آن را به ربات‌نتِ خود اضافه کنند. پروتکل SNMP در اصل برای نظارت بر تجهیزاتِ شبکه طراحی شده است، اما در صورتِ عدمِ رعایتِ اصولِ پایه‌ایِ امنیتی، به یک پلِ مستقیمِ نفوذ تبدیل می‌شود.

جنگِ سایبریِ پنهان برای کنترلِ زیرساخت‌ها

رقابت بر سرِ تسلط بر تجهیزاتِ شبکه سال‌ها است که میانِ بازیگرانِ دولتیِ روسیه و چین ادامه دارد. گزارش‌هایِ امنیتی نشان می‌دهد که این دولت‌ها مکرراً برای تصاحبِ روترهایی که رقبا پیش‌تر کنترلِ آن‌ها را به‌دست آورده‌اند، وارد عمل می‌شوند. در مقابل، دولتِ آمریکا گاهی به‌صورتِ مخفیانه دستوراتِ ضدکنترلی ارسال می‌کند تا شبکه‌ها را پاک‌سازی کند و کمپانی‌هایی مانندِ گوگل نیز با هدفِ مختل‌سازیِ ربات‌نت‌هایِ عظیم، عملیات‌هایی را اجرا می‌کنند. با این حال، تاکنون این اقدامات بیشتر شبیهِ بازیِ موش‌وگربهٔ دیجیتال بوده‌اند؛ یعنی گروه‌هایِ مهاجم به‌محضِ حذفِ شبکه‌هایِ خود، بلافاصله ربات‌نت‌هایِ جدیدی را راه‌اندازی می‌کنند.

همکاریِ جهانی برای مقابله با تهدیداتِ پیشرفته

هشدارِ اخیرِ CISA تنها مخصوصِ آمریکا نیست. استرالیا، دانمارک، نیوزیلند و بریتانیا این راهنمایِ امنیتی را به‌صورتِ مشترک منتشر کرده‌اند تا آگاهیِ عمومی و تخصصی را در سطحِ جهانی افزایش دهند. نام‌هایِ کدِ مختلفی مانندِ Berserk Bear، Energetic Bear و Dragonfly برای ردیابیِ این گروه‌هایِ هکری در دنیایِ امنیت‌سایبری ثبت شده است. آژانس‌هایِ بین‌المللی بر این باورند که پیکربندیِ نادرستِ تجهیزاتِ شبکه همچنان آسیب‌پذیرترین حلقه در زنجیرهٔ دفاعیِ سازمان‌هاست.

با گذرِ زمان و وابستگیِ فزایندهٔ کسب‌وکارها و منازل به اینترنت، مرز میانِ امنیتِ خانه و امنیتِ شبکه‌هایِ صنعتی روزبه‌روز باریک‌تر می‌شود. به‌روزرسانیِ مداومِ فِرم‌ویرِ روترها، غیرفعال‌کردنِ SNMP در صورتِ عدمِ نیاز و استفاده از رمزهایِ عبورِ پیچیده، دیگر یک انتخابِ تکمیلی نیست؛ بلکه الزاماتی حیاتی برای بقایِ زیرساخت‌هایِ دیجیتال در برابر بازیگرانِ مهندسی‌شدهٔ تهدیداتِ سایبری هستند. آیندهٔ امنیتِ شبکه از آنِ کسانی است که امروز لایهٔ اوّلِ دفاع را جدی بگیرند.