أظهرت مجموعة القرصنة الروسية GruesomeLarch، المعروفة أيضًا باسم APT28 أو Fancy Bear، تقنية هجوم متطورة تعرف بـ"هجوم الجار الأقرب" تتيح للمهاجمين اختراق شبكات المؤسسات عبر استغلال شبكات Wi-Fi للشركات المجاورة.

بحسب"cybersecuritynews"، كشفت شركة الأمن السيبراني Volexity في فبراير 2022، قبل الغزو الروسي لأوكرانيا، عن أن هذا الهجوم يسمح للقراصنة بالوصول إلى شبكات الهدف من بُعد كبير دون الحاجة إلى برامج ضارة.

اختراق منصة أندرو تيت التعليمية وتسريب بيانات آلاف المستخدمين تفكيك شبكة قراصنة Scattered Spider بعد سرقة بيانات ومليارات العملات الرقمية أسلوب الهجوم

استهدف الهجوم منظمة تعمل على مشاريع متعلقة بأوكرانيا باستخدام عدة خطوات:

هجمات كلمات المرور: استخدم القراصنة تقنية "الرش عبر كلمات المرور" لاستهداف خدمات المنظمة العامة والحصول على بيانات الاعتماد.

استغلال شبكة Wi-Fi: بعد الفشل في تجاوز خاصية التحقق الثنائي، ركزوا على شبكة Wi-Fi الخاصة بالمنظمة التي تتطلب فقط اسم مستخدم وكلمة مرور.

سلسلة الاقترانات: لاختراق الشبكة من بعيد، اخترق القراصنة أنظمة في المباني المجاورة بحثًا عن أجهزة ثنائية الاتصال (سلكية ولاسلكية).

التنقل الأفقي: بمجرد الدخول، استخدم القراصنة أدوات نظام Windows الأصلية للبقاء غير مرئيين وتجنب الكشف.

التوسع في اختراق شبكات متعددة

وجدت التحقيقات أن القراصنة استخدموا تقنيات مضادة للطب الشرعي مثل أداة Cipher.exe في Windows لتغطية آثارهم، مما صعّب عملية استعادة الملفات الآمنة. وتم تتبع الاختراق ليشمل كيانات مجاورة، مما يوضح استراتيجية ربط الشبكات للوصول إلى الهدف الأساسي.

ثغرة أخرى في شبكة Wi-Fi للضيوف

في محاولة لاستعادة الوصول، استغل القراصنة ثغرة في شبكة Wi-Fi للضيوف التي لم تكن معزولة بالكامل عن الشبكة السلكية، مما سمح لهم بالدخول إلى الشبكة الرئيسية والوصول إلى بيانات حساسة.

توصيات لتعزيز الأمن 

يوضح هذا الهجوم ضرورة تعزيز الأمن في شبكات Wi-Fi. توصي Volexity بتطبيق التحقق الثنائي للوصول إلى شبكات Wi-Fi، وإنشاء بيئات شبكية منفصلة للاتصالات اللاسلكية والسلكية، ومراقبة استخدام أدوات Windows الأصلية.

"هجوم الجار الأقرب" يعكس التهديدات الجديدة

يمثل هذا الهجوم نوعًا جديدًا من التهديدات السيبرانية، حيث يستغل القراصنة القرب الجغرافي للهدف، مما يلقي الضوء على أهمية تأمين شبكات Wi-Fi ضد الثغرات غير المكتشفة لتجنب التهديدات المتطورة.

المصدر: صدى البلد

كلمات دلالية: القرصنة الروسية اختراق شبكات Wi Fi الأمن السيبراني شبکة Wi Fi

إقرأ أيضاً:

عاطف عبدالغني: الإخوان يستخدمون أسلوب الشائعات المركبة لبث السموم حول المؤسسات المصرية

كشف الكاتب الصحفي عاطف عبد الغني، الفرق بين الشائعة البسيطة والمركبة، موضحا أن الشائعة البسيطة عبارة عن نشر معلومات مغلوطة يمكن تكذيبها وتفنيدها من قبل الحكومة.

 

وتابع أن الشائعات المركبة مثل التي تبث من خلال كتائب إلكترونية مثل جماعة الإخوان الإرهابية وبث السموم عن الجيش المصري، كاشفا عن وجود دول تصنع الشائعات، ما يصعب من مهمة مواجهتها ويجعل الأمر في غاية التعقيد والصعوبة، لافتا إلى أن الشائعات لعبت دورا كبيرا في إشعال شرارة الخريف العربي.

عاطف عبدالغني يحذر من "حرب الإنترنت": تدمر استقرار المجتمع (فيديو) خالد إدريس يطالب بتحري صحة الأخبار في السوشيال.. “الأكاذيب تبث بدس السم بالعسل”

وأضاف أن الأمر أكبر من مجرد نشر خبر كاذب، أو خبر به جزء من الحقيقة وآخر كاذب ومن ثم يعاد تدويرها مرة أخرى، فنحن الآن نعيش حرب الإنترنت والمعلومات أو ما يطلق عليها حروب الجيل الرابع.

ولفت إلى أن مهمة بناء الوعي ومواجهة الشائعات من أهم وأخطر القضايا التي تفرضها المستجدات الداخلية والأزمات العالمية والإقليمية المتلاحقة، وانعكاساتها خطيرة جدا على استقرار المجتمع.

ونوه في ذات السياق إلى أن ثورة 23  يوليو التي تستنكرها الجماعة الإرهابية وتهاجمها، أذابت الفروق الطبقية بين فئات المجتمع، وحققت العدالة الاجتماعية بين المواطنين، ورأينا ابن الفلاح يتخرج من كلية الطب.


 

مقالات مشابهة

  • عرقاب يستقبل وفدا من الشبكة البرلمانية للشباب بالمجلس الشعبي الوطني
  • حملة تجسس سيبرانية جديدة تستهدف أنظمة Linux
  • مجموعة هاكرز يسرقون ملايين الدولارات عبر هجمات عبقرية بـ LinkedIn
  • علماء يستخدمون لعاب سحلية للكشف عن أورام البنكرياس
  • اختراق منصة أندرو تيت التعليمية وتسريب بيانات آلاف المستخدمين
  • تفكيك شبكة قراصنة Scattered Spider بعد سرقة بيانات ومليارات العملات الرقمية
  • محكمة تايلاندية ترفض دعوى ضد شركة إسرائيلية تنتج برنامج لاختراق الهواتف
  • عاطف عبدالغني: الإخوان يستخدمون أسلوب الشائعات المركبة لبث السموم حول المؤسسات المصرية
  • مايكروسوفت تطلق أول كمبيوتر سحابي مصمم لمنصة Windows 365