رصدت شركة الأمن السيبراني GreyNoise حملة هجمات مُستهدفة تستهدف البنية التحتية لشبكات VPN حول العالم، ويُعتبر الهجوم جزءًا من محاولة واسعة للوصول إلى عدد ضخم من الأجهزة والشبكات في فترة زمنية قصيرة.
بحسب ما ذكره موقع "Phone Arena"، تركز هذه الهجمات بشكل رئيسي على الولايات المتحدة، المكسيك، و باكستان، وتستخدم أكثر من 10,000 عنوان IP فريد للوصول إلى شبكات VPN الخاصة بالشركات. ورصدت GreyNoise أكثر من 1.7 مليون جلسة تم تسجيلها خلال 16 ساعة من الحملة، والتي استهدفت شبكة البنية التحتية للشركات العاملة على شبكات VPN.
تُظهر هذه الهجمات أسلوبًا يُسمى "رش كلمات المرور"، وهو نوع من الهجوم السيبراني الذي يختلف عن الهجمات العنيفة المعتادة. في هذه الطريقة، يتم استهداف عدد كبير من الأجهزة في وقت واحد، مع محاولة تجريب كلمات مرور شائعة قبل الانتقال إلى الهدف التالي. هذا الأسلوب يمكن أن يكون أكثر فعالية من الهجمات التقليدية التي تركز على اختراق عدد محدود من الأنظمة وتجربة تركيبات معقدة من كلمات المرور.
اقرأ أيضاً
- عون وترامب يبحثان استقرار لبنان والمنطقة: خطة لتفكيك ترسانة حزب الله مقابل انسحاب إسرائيلي
- فرنسا تطالب إيران بتحقيق شامل في حادثة دبلوماسية وتؤكد على ضرورة احترام الأعراف الدولية
- لقاء تاريخي في البيت الأبيض: ترامب وعون يبحثان العلاقات الثنائية وسط أجواء ودية
- ترامب يمهد للعبث بنتائج انتخابات التجديد النصفي بمزاعم غير مؤكدة
- تصعيد خطير: أمريكا تواصل ضرباتها وإيران تستهدف قواعد أمريكية بالمنطقة
تهدف الهجمات إلى الوصول إلى أكبر عدد ممكن من حسابات الموظفين، مما يُتيح للمهاجمين انتحال شخصياتهم، وربما التورط في عمليات التجسس أو التخريب المؤسسي. هذه الهجمات قد تؤدي أيضًا إلى سرقة الملكية الفكرية للشركات المستهدفة، وإذا كانت جزءًا من حملة أوسع تستهدف شركات حكومية، فقد تشكل تهديدًا جسيما على الأمن القومي.
الطريقة التي يتبعها المهاجمون، "رش كلمات المرور"، تستفيد من حقيقة أن العديد من المستخدمين يستخدمون كلمات مرور بسيطة وسهلة التخمين، مما يجعل هذه الهجمات فعالة للغاية. في السابق، تعرضت أنظمة الحكومة الأمريكية لأضرار كبيرة نتيجة لاختراقات من خلال هذه الطريقة.
رغم أن الهجوم يركز على شبكات VPN الخاصة بالشركات، إلا أن GreyNoise تحذر من ضرورة اتخاذ تدابير وقائية حتى بالنسبة لأنظمة المستخدمين الشخصية، حيث أن الهجمات المماثلة قد تستهدفها في أي وقت. يُنصح بتجنب استخدام كلمات مرور شائعة وضعيفة، واعتماد كلمات مرور معقدة، بالإضافة إلى تفعيل المصادقة الثنائية أينما أمكن.
بالإضافة إلى ذلك، يظل استخدام شبكة VPN خيارًا قويًا لتحسين الحماية أثناء تصفح الإنترنت. من خلال تشفير البيانات، تجعل VPN عملية التجسس على المعلومات أكثر صعوبة، لكنها لا تغني عن ضرورة توخي الحذر في اختيار كلمات المرور.
من المهم أن تظل الشركات والمستخدمون الأفراد يقظين أمام مثل هذه الهجمات، خاصة في ظل التطور السريع للتهديدات السيبرانية حول العالم.
أخبار ذات صلة
- نزيف اقتصادي بلا هوادة.. إسرائيل تحت وطأة حروب متوالية وتكاليف باهظة
- نزيف اقتصادي بلا هوادة.. إسرائيل تحت وطأة حروب متوالية وتكاليف باهظة
- ترامب يلوح بالعقوبات الشديدة ويمنح إيران 48 ساعة لفتح مضيق هرمز.. غراهام يؤكد: 'الجحيم قادم'
- ترامب يلوح بالعقوبات الشديدة ويمنح إيران 48 ساعة لفتح مضيق هرمز.. غراهام يؤكد: 'الجحيم قادم'
- CNN الاقتصادية بالعربية: نافذة جديدة على عالم المال والأعمال للمنطقة