هجمات إلكترونية خطيرة تستهدف ”كلمات المرور”
كشفت تقرير حديث، عن حملة هجمات إلكترونية جديدة، تستهدف خدمة خاصة بإدارة كلمات المرور.
وبحسب التقرير الذي أصدرته "بالو ألتو نتوركس"، فتعود بداية هذه الهجمات إلى تاريخ 16 سبتمبر 2021، حين أصدرت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية تحذيراً حول قيام جهات مسؤولة عن تهديدات إلكترونية متقدمة باستغلال نقاط الضعف التي تم رصدها مؤخراً في الخدمة المعروفة باسم ManageEngine ADSelfService Plus، وهي عبارة عن خدمة ذاتية لإدارة كلمات المرور وتسجيل الدخول.
وأوضح التحذير أن الجهات المسؤولة عن الهجمات قامت بنشر برمجية الباب الخلفي الخبيثة من نوع Webshell وتقنيات أخرى هدفها إحكام السيطرة على البيئة الإلكترونية للجهات المستهدفة. وفي الأيام التي تلت هذه الهجمات، لاحظت "بالو ألتو نتوركس" حملة هجمات أخرى غير متصلة أدت إلى عمليات استهداف ناجحة لذات الثغرات الأمنية المذكورة آنفاً.
وبتاريخ 17 سبتمبر، استفادت الجهات المنفذة لهذه الهجمات من البنية التحتية المؤجرة في الولايات المتحدة لكشف مئات المؤسسات التي تعاني من نقاط ضعف على شبكة الإنترنت، وبدأت بعد ذلك بمحاولات استغلال هذه النقاط بتاريخ 22 سبتمبر ومن المحتمل أن تكون هذه المحاولات قد استمرت حتى أوائل شهر أكتوبر، ونجحت الجهات القائمة على هذه الهجمات خلال تلك الفترة في اختراق 9 مؤسسات عالمية على أقل تقدير متخصصة في مجالات التكنولوجيا والدفاع والرعاية الصحية والطاقة والتعليم.
اقرأ أيضاً
- تقرير: 80% من المستخدمين يؤلفون كلمات المرور لحساباتهم ونصفهم لا يعرف كيف يتأكد من اختراقها
- بالو ألتو نتوركس: هجمات إلكترونية وبرمجيات خبيثة تستغل فيروس كورونا للايقاع بضحاياها
- تقرير:أ كثر من 4 آلاف جهاز راوتر عرضة لهجمات إلكترونية جديدة
- 26.5 % من المباني الذكية في الشرق الأوسط وشمال إفريقيا استُهدفت بهجمات إلكترونية
- سيكيوروركس: عصابة ليسيوم تشنّ هجمات إلكترونية على شركات نفط وغاز في منطقة الشرق الأوسط
- الإكوادور تتعرض لهجمات إلكترونية بعد اعتقال مؤسس ويكيليكس
- اكتشاف ثغرة ثالثة في "ويندوز" تسبب هجمات إلكترونية
- احترس.. آثار الحرارة المتبقية على لوحة المفاتيح تمكن المهاجمين من سرقة كلمات المرور
- دراسة: جيل الألفية أكثر رغبة في استخدام برامج إدارة كلمات المرور
- هجوم إلكتروني يستهدف بيانات حساسة للحكومة الألمانية
- مايكروسوفت تعتزم "توديع" كلمات المرور نهائياً
- كلمات المرور الضعيفة قد تنتهي بسرقة حسابات اللاعبين عبر الإنترنت
وبعد قيامها بعمليات استغلال أولية، قامت الجهات المنفذة للهجمات بتحميل حمولة خبيثة على شبكة ضحاياها هدفها تثبيت برمجية الباب الخلفي Godzilla، وطبقت الجهات المنفذة هذا النوع من الهجمات بشكل متسق على كافة الضحايا من المؤسسات، لكن مع ذلك، لاحظنا تلقي مجموعة فرعية أصغر من المؤسسات المخترقة لنسخة معدلة وجديدة من برمجية الباب الخلفي الخبيثة تُعرف باسم NGLite.
قام المهاجمون بعد ذلك باستخدام إما حمولة البرمجية الخبيثة Godzilla أو برمجية NGLite لتشغيل الأوامر أو الانتقال إلى أنظمة أخرى على الشبكات المستهدفة، بالإضافة إلى قيامهم بتسريب الملفات الهامة عن طريق تنزيلها من خادم الويب ببساطة، وبمجرد دخول المهاجمين إلى وحدة التحكم الرئيسية بالنطاقات، قاموا بتثبيت أداة جديدة لسرقة بيانات الاعتماد، والتي نقوم بتتبعها تحت اسم KdcSponge.