حمله سایبری چینی‌ها به روترهای Juniper Networks

حمله سایبری چینی‌ها به روترهای Juniper Networks

در یک حمله سایبری پیچیده، گروه هکری UNC3886 که وابسته به دولت چین معرفی شده، توانسته است به روترهای MX شرکت Juniper Networks نفوذ کند. این مهاجمان با سوءاستفاده از ضعف‌های امنیتی موجود در این دستگاه‌ها، بدافزارهای مخربی را روی آن‌ها نصب کرده‌اند که امکان کنترل از راه دور و شنود اطلاعات را فراهم می‌کند.

Juniper Networks یک شرکت آمریکایی فعال در حوزه فناوری شبکه است که تجهیزات سخت‌افزاری و نرم‌افزاری متعددی برای مراکز داده، شرکت‌های مخابراتی، سازمان‌های دولتی و کسب‌وکارهای بزرگ تولید می‌کند. این شرکت بیشتر به خاطر روترها، فایروال‌ها و سوئیچ‌های شبکه شناخته می‌شود و یکی از رقبای اصلی Cisco در بازار شبکه‌های سازمانی محسوب می‌شود. محصولات این شرکت به طور گسترده در زیرساخت‌های حیاتی بسیاری از کشورها استفاده می‌شوند، به همین دلیل هرگونه آسیب‌پذیری در آن‌ها می‌تواند تهدیدی جدی برای امنیت سایبری باشد.

این نوشته را نیز بخوانید:

اسکم‌مایندر (ScamMinder) چیست؟ شکار کلاهبرداری با هوش مصنوعی!

سوییچ شبکه چه کاری انجام می‌دهد؟
سیسکو، قهرمان شبکه: معرفی سیسکو و محصولاتش

طبق گزارش شرکت امنیتی Mandiant، هکرهای گروه UNC3886 موفق شده‌اند با استفاده از یک روش بدون نیاز به تعامل کاربر (Zero-Touch Exploit)، به روترهای MX این شرکت نفوذ کنند. این حمله با هدف کنترل از راه دور و جمع‌آوری اطلاعات حساس از شبکه‌های قربانیان انجام شده است.

  • هکرها از یک بدافزار سفارشی به نام TinyShell استفاده کرده‌اند که به آن‌ها امکان کنترل کامل روترها را می‌دهد.
  • این بدافزار قابلیت‌هایی از جمله اجرای دستورات از راه دور، بارگذاری و دانلود فایل، ایجاد کانال‌های مخفی برای ارسال داده‌ها و دور زدن سیستم‌های امنیتی را دارد.
  • برای مخفی کردن فعالیت‌های خود، مهاجمان از روت‌کیت‌های پیشرفته استفاده کرده‌اند که باعث می‌شود بدافزار در حافظه روتر باقی بماند و در برابر اسکن‌های امنیتی مقاوم باشد.
روتر سری MX جونیپر
روتر سری MX جونیپر

یکی از دلایل اصلی موفقیت حمله سایبری به روترهای Juniper، استفاده از روترهای قدیمی و بدون پشتیبانی بوده است. بسیاری از این دستگاه‌ها دیگر به‌روزرسانی امنیتی دریافت نمی‌کنند و به همین دلیل به هدفی آسان برای هکرها تبدیل شده‌اند.

این پست را هم بخوانید  درخواست OpenAI برای ممنوعیت دیپ سیک در آمریکا: نگرانی امنیتی یا رقابتی؟
  1. هدف قرار دادن زیرساخت‌های حیاتی: روترهای MX Juniper در بسیاری از سازمان‌های دولتی، شرکت‌های مخابراتی و شبکه‌های بزرگ استفاده می‌شوند. هک شدن آن‌ها می‌تواند منجر به جاسوسی اطلاعات، اختلال در شبکه و ایجاد درهای پشتی برای حملات بعدی شود.
  2. روش نفوذ پیچیده و نامرئی: بدافزارهای استفاده‌شده به گونه‌ای طراحی شده‌اند که به‌سختی قابل شناسایی هستند و می‌توانند برای مدت طولانی بدون جلب توجه در شبکه قربانی باقی بمانند.
  3. ارتباط با گروه‌های هکری دولتی: UNC3886 یکی از گروه‌های پیشرفته هکری وابسته به دولت چین است که سابقه حملات پیچیده به شرکت‌های فناوری و سازمان‌های دولتی را دارد.

این خبر را نیز بخوانید:

باج‌افزار مدوسا به ۳۰۰ سازمان در سراسر جهان حمله کرد!

اسکم‌مایندر (ScamMinder) چیست؟ شکار کلاهبرداری با هوش مصنوعی!

متخصصان امنیت سایبری توصیه می‌کنند سازمان‌ها برای کاهش خطر حملات مشابه، اقدامات زیر را انجام دهند:

  • به‌روزرسانی تجهیزات: روترهای قدیمی باید به نسخه‌های جدیدتر که پشتیبانی و به‌روزرسانی امنیتی دارند، ارتقا یابند.
  • محدود کردن دسترسی به شبکه: تنظیم دسترسی‌های مدیریتی به گونه‌ای که فقط کاربران مجاز امکان دسترسی به تنظیمات روتر را داشته باشند.
  • نظارت بر ترافیک شبکه: استفاده از ابزارهای نظارتی برای شناسایی فعالیت‌های غیرعادی که می‌تواند نشانه‌ای از حضور بدافزار باشد.
  • تغییر رمزهای عبور پیش‌فرض: بسیاری از حملات سایبری به دلیل استفاده از رمزهای عبور پیش‌فرض یا ضعیف انجام می‌شوند. تغییر و تقویت رمزهای عبور می‌تواند از چنین حملاتی جلوگیری کند.

این حمله سایبری به روترهای Juniper نشان‌دهنده اهمیت به‌روزرسانی و محافظت از زیرساخت‌های حیاتی است. هکرهای UNC3886 با استفاده از روش‌های پیچیده و بدافزارهای پیشرفته توانسته‌اند کنترل برخی از روترهای MX را به دست بگیرند و اطلاعات حساس را به سرقت ببرند. این حمله بار دیگر نشان داد که استفاده از تجهیزات قدیمی بدون پشتیبانی امنیتی، تهدیدی بزرگ برای شبکه‌های سازمانی است و باید به‌روزرسانی امنیتی و نظارت مستمر بر روی تجهیزات شبکه در اولویت قرار گیرد.

این پست را هم بخوانید  ChatGPT حالا به گیت‌هاب متصل می‌شود؛ پاسخ به سوالات کدنویسی هوشمندتر از همیشه

منبع خبر: The Hacker News

اخبار فناوری بی‌شمارند، اما در نت ادمین پلاس، ما اخباری را منتشر می‌کنیم که دیدگاه ما را نسبت به تکنولوژی و زندگی شکل می‌دهند.

دیدگاه‌ها ۰
ارسال دیدگاه جدید