في الآونة الأخيرة، تعرضت المدونة الرسمية للخبير الشهير براين كريبس لهجوم من قبل شبكة الروبوتات Mēris. يبدو أن المتسللين هاجموا عمدا الموقع الإلكتروني لمحلل يتعامل مع القضايا الأمنية. من المهم أن نلاحظ أن Mēris هي واحدة من أخطر شبكات الروبوت اليوم. كل شخص مشهور تحدث عنه متوسط راتب أخصائي أمن المعلومات في العالم.
من هو بريان كريبس، أخصائي أمن المعلومات متوسط الراتب
إذا كنت مهتمًا سابقًا بقضايا الأمن السيبراني، فمن المحتمل أنك سمعت عن الأمريكي براين كريبس. ويعتبر اليوم أحد أشهر المتخصصين في أمن المعلومات في العالم. من المهم أن نلاحظ أن برايان هو الذي توصل إلى العديد من الطرق التي ساعدت عددًا كبيرًا من المستخدمين على حماية أنفسهم من هجمات القراصنة. بالإضافة إلى ذلك، كان كريبس هو الذي ساعد في وقت ما في القبض على العديد من المتسللين. لأنه يعرف مدى أهمية ذلك إيصال حماية المعلومات ان يذهب في موعد.
مهنة كريبس الرئيسية هي الصحافة الاستقصائية حول أنشطة المتسللين. بادئ ذي بدء، فهو الخبير الرئيسي في المتسللين الناطقين بالروسية. وكان هو الذي تمكن من اكتشاف الروابط بين المهاجمين والحكومة الروسية. لهذا السبب يتعرض براين للهجوم في كثير من الأحيان. وبطبيعة الحال، فإنه ينشر جميع تحقيقاته على مدونة KrebsOnSecurity. لسوء الحظ، كان هذا الموقع هو الذي قرر المتسللون مهاجمته. ومن المهم ملاحظة أن هذا ليس الهجوم الأول على الموقع الشهير من قبل مجرمي الإنترنت. في السابق، كان المهاجمون قادرين على إيقاف المورد لمدة أربعة أيام باستخدام شبكة الروبوتات Mirai.
ما مدى خطورة شبكة الروبوتات Mēris؟
علم الخبراء بالتهديد الجديد لمواقع الويب في نهاية أغسطس من هذا العام. على ما يبدو، تمكن المتسللون من تجميع شبكة الروبوتات القوية وواسعة النطاق بشكل لا يصدق. وفقًا للمحللين، قام المهاجمون بإنشائه باستخدام ثغرة أمنية في أجهزة توجيه Mikrotik. ومن الجدير بالذكر أن Mikrotik هي علامة تجارية من لاتفيا. ولهذا السبب تم تسمية شبكة الروبوتات الجديدة باسم Mēris، والتي تعني "الطاعون" باللغة اللاتفية. بالطبع، هذا اسم مناسب جدًا لفيروس خطير يصيب أجهزة الكمبيوتر. لأنه، وفقًا للبيانات الأولية، أصبحت Mēris أكبر شبكة روبوتية في التاريخ. وهذا بسببه أمن المعلومات يذهب على الانترنت العالم في خطر.
يزعم الخبراء أن Mēris هاجمت Yandex في أوائل سبتمبر، لكن خوادم الشركة تمكنت من البقاء. الآن حول المهاجمون انتباههم إلى مدونة بريان كريبس. علاوة على ذلك، كان Mēris هو الذي هاجم المستخدمين مؤخرًا في نيوزيلندا. ويبدو أنه نتيجة لهذه الهجمات حدث في البلاد ما يلي:
- انقطاع التيار الكهربائي
- إغلاق بعض البنوك.
- إغلاق مؤقت لمكاتب البريد.
قبل خمس سنوات كان الأخطر الروبوتات كان ميراي. لأن تكرار الطلبات في هجمات DDoS الخاصة به وصل إلى 450 ألف في الثانية. ومع ذلك، تتفوق Mēris بشكل كبير على سابقتها من حيث القوة. ويبدو أن قوتها تبلغ 2 مليون طلب في الثانية، وفي ذروتها تصل إلى 21,8 مليون.
من الصعب تحديد مدى السرعة التي سيتمكن بها الخبراء من اتخاذ الإجراءات اللازمة للقضاء على شبكة الروبوتات. لسوء الحظ، من الصعب جدًا القيام بذلك لعدد من الأسباب. وعلى وجه الخصوص، يصعب جدًا تتبع فيروسات الروبوتات وإزالتها من النظام. لذلك الآن أمن المعلومات بعد الكلية في جميع أنحاء العالم في حالة غير مستقرة للغاية.
فريق جامعة سيديكوم: أكاديمية سيسكو, معهد لينكس المهني, معهد بايثون.

