اخترق قراصنة مجهولون شبكة شركة دفاع أمريكية، ودورات أمن المعلومات عبر الإنترنت في كاراجاندا

اخترق قراصنة مجهولون شبكة شركة دفاع أمريكية، ودورات أمن المعلومات عبر الإنترنت في كاراجاندا

ووفقا لمسؤولين حكوميين أمريكيين، كان بعض المهاجمين يتجسسون على مصنع دفاعي. ويبدو أن المجرمين تمكنوا من اختراق الشبكة والبقاء فيها لفترة طويلة. هكذا دورات أمن المعلومات على الانترنت كاراجاندا كان المشروع في خطر كبير.

كيف حدث الاختراق، دورات أمن المعلومات عبر الإنترنت في كاراجاندا

انتهى تحقيق واسع النطاق أجرته وكالة الأمن القومي ومكتب التحقيقات الفيدرالي وCISA مؤخرًا. وقرر المتخصصون من هذه الأقسام إصدار تقرير ضخم تحدثوا فيه بالتفصيل عما حدث. بدأ التحقيق نفسه في نوفمبر 2021 ولم يكتمل إلا في يناير 2022. لكن المتخصصين عملوا لمدة ستة أشهر أخرى لإعداد تقرير مشترك حول ما حدث. والآن فقط تمكنوا من إخبار الجمهور بالحادثة والإجابة بشكل شامل على جميع الأسئلة. ومن الجدير بالذكر أن الهجوم نفسه تبين أنه غير مسبوق وأجبر العديد من الخدمات على التفكير. على وجه الخصوص، سارع العديد من المتخصصين إلى الانتهاء دورة أمن تكنولوجيا المعلومات في كاراجانداحتى لا يتكرر ذلك مستقبلا.

ويبدو أن المهاجمين كانوا يستعدون للهجوم منذ فترة طويلة. لأنهم استخدموا مجموعة معقدة من الفيروسات المختلفة للاختراق. ويشتبه الخبراء في أن عدة مجموعات من المتسللين كانت تعمل على الهجوم في وقت واحد. ومع الأخذ في الاعتبار جودة وتركيز عملهم، هناك رأي مفاده أن هذه كانت الحكومة الروسية قراصنة. ومع ذلك، لم يشر الخبراء إلى مجرمين محددين، بل قاموا فقط بوصف آلية القرصنة بالتفصيل.

وكما تبين، استخدم المجرمون الفيروسات التالية لاختراق الشبكة في البداية:

  • سارق تساهمي؛
  • إمباكيت؛
  • HyperBro;
  • ChinaChopper.

وكانت جميع أدوات الهجوم هذه فعالة لأنها استغلت مجموعة من نقاط الضعف. وعلى وجه التحديد، كانت شبكة الدفاع تحتوي على أربع نقاط ضعف خطيرة في برامج مايكروسوفت. سارع المطورون إلى إصدار تحديث طارئ للقضاء عليهم. ويبدو أن موظفي شركة الدفاع قاموا بتثبيت التحديثات، ولكن بعد فوات الأوان. إجراء الخبراء دورة أمن المعلومات عبر الإنترنت Karagandaنحن على يقين من أن المتسللين كانوا ببساطة ينتظرون اللحظة المناسبة.

عواقب اختراق الشبكة

أثناء استغلال الثغرة الأمنية، تمكن المجرمون من الوصول إلى الشبكة في يناير 2021. لقد تصرفوا بعناية، محاولين عدم اكتشاف وجودهم. ونتيجة لذلك، تمكنوا من الوصول إلى البريد الداخلي للشركة. وهناك أصبح من السهل الوصول إلى حساب المسؤول. وهكذا، في شهر فبراير، تمكن المتسللون من المشاركة في استطلاع كامل. وعلى وجه الخصوص، سرق المهاجمون بيانات سرية مختلفة للشركة. ثم تم أرشفتها وإرسالها بعناية إلى خوادم الطرف الثالث. ويبدو أن المتسللين أمضوا حوالي تسعة أشهر في شبكة شركة الدفاع. خلال هذا الوقت تمكنوا من سرقة كمية كبيرة من الأشياء المتنوعة معلومات سرية.

من المهم ملاحظة أن مخطط تشغيل المهاجمين عالمي. أي أنه يمكن تطبيقه على مختلف الشركات ونقاط الضعف. لذلك، قدم خبراء من وكالة الأمن القومي وCISA ومكتب التحقيقات الفيدرالي التقرير الأكثر تفصيلاً حول استخدام الفيروسات. ربما يتعين على المؤسسات الحكومية والدفاعية الأخرى الآن التحقق من شبكاتها بحثًا عن فيروسات مماثلة. على الأقل يعتقد ذلك الدورات التدريبية في مجال أمن المعلومات المتخصصة في كاراجاندا.

فريق جامعة سيديكوم: أكاديمية سيسكو, معهد لينكس المهني, معهد بايثون.