قال Hudson Rock إن المهاجمين استمروا في “اعتراض تجزئات مصادقة SSL VPN بشكل نشط وكسرها باستخدام مجموعة ضخمة مخصصة مكونة من 45 وحدة معالجة رسوميات تتم إدارتها عبر Hashtopolis”. ومن هناك، استخدموا مجموعة GPU لكسر التجزئات، مما يعني تجربة مجموعات هائلة من كلمات المرور ذات النص العادي حتى يعثروا على الكلمة الصحيحة. وسمحت كلمات المرور هذه للجهات الفاعلة في مجال التهديد بالتحرك أفقيًا لتسوية بيئات Active Directory وأنظمة المصادقة المركزية الأخرى.

وقال هدسون روك: “لقد أدت هذه المنهجية العدوانية إلى عواقب وخيمة في العالم الحقيقي”. “أكدت أبحاث دياتشينكو وجود اختراقات كاملة للشبكة في العديد من المنظمات في جميع أنحاء اليابان وتايوان وفيتنام والعراق وتركيا. والأمر الأكثر إثارة للقلق هو أن هذا يشمل مقاول دفاع تركي تابع لحلف شمال الأطلسي والذي نجحت المجموعة في تسريب وثائق دفاعية سرية منه.”

في المقابلة، قال دياتشينكو الأمر بشكل أكثر إيجازًا. وقال: “المقياس هو التعقيد”.

ولم يتوقف المقياس عند هذا الحد. استخدم المهاجمون المجموعة الضخمة لتشغيل “نظام عودي يعتمد على ردود الفعل ويتكون من 12 مستوى”. وبعبارة أخرى، لم يكن هناك قاموس مسطح واحد. تأتي كلمات المرور المرشحة من قواميس مخصصة تحتوي على ما يصل إلى ثماني كلمات، وأنماط لوحة المفاتيح الشائعة، وقواعد الاختراق. كل واحد يحلق مرة أخرى مع كل خطوة. وعندما نجحت التخمينات، تمت إعادة كلمات المرور كبذور لإنشاء المزيد من المرشحين. بمعنى آخر، تحسنت تقنيات التكسير مع كل تخمين ناجح.

وقال الباحث: “لقد كانوا مبتكرين للغاية في هذا الشأن”.

ويتناقض هذا الابتكار بشكل حاد مع الأمن التشغيلي للمهاجمين، الذين تركوا قطعًا أثرية على الخادم الذي استخدموه. في دوائر المتسللين، تعتبر مثل هذه التحركات أخطاء الهواة.

وقال هدسون روك إن أهم الدول التي تم العثور على أجهزة مخترقة فيها هي الهند والولايات المتحدة وتايوان والمكسيك وتركيا وتايلاند. وكانت أهم الصناعات المتضررة هي خدمات تكنولوجيا المعلومات، ومواد البناء، والاتصالات، والبناء والهندسة، والمعدات الصناعية، والخدمات المالية. ومن بين المنظمات الأخرى التي ظهرت بياناتها في قاعدة البيانات: فوكسكون، وسامسونج، وكومكاست، وسيمنز، وبرايس ووترهاوس كوبرز، وأكسنتشر. وقال هدسون روك إن قاعدة البيانات أدرجت آلافًا آخرين، بما في ذلك الوكالات الحكومية الكبرى ومقدمو البنية التحتية الحيوية.

لطالما كانت جدران الحماية نقطة الدخول المفضلة للشبكة بالنسبة للمتسللين. تقبل هذه الأجهزة الاتصالات من الإنترنت الخارجي، وتتواجد على محيط الشبكة، وتتمتع بإمكانية الوصول إلى موارد قيمة في أعماقها.

تسرد الروابط أعلاه عددًا من الخطوات التي يجب على مستخدمي جدار الحماية Fortinet اتخاذها لضمان أمان شبكاتهم. وبالنظر إلى أن البيانات كانت متاحة لمجرمي الإنترنت وغيرهم من الجهات الفاعلة المحتملة في مجال التهديد والتي وجدتها، مثل دياتشينكو، فإن الخطر كبير.

شاركها.
اترك تعليقاً