من فضلك تسجيل الدخول أو تسجيل لتفعل ذلك.

حكم على مهندس بنية تحتية سابقة في شركة صناعية مقرها نيو جيرسي بالسجن 32 شهرًا بعد أن قفل أكثر من ثلاثة آلاف جهاز على شبكة صاحب العمل في هجوم يشبه الفدية.

تفاصيل الهجوم

المهندس دانييل راين، البالغ من العمر 57 عامًا، استخدم حساب مدير لتسجيل الدخول إلى شبكة الشركة بين 8 و25 نوفمبر 2023. أنشأ مهامًا مجدولة على وحدة التحكم بالمجال لتغيير كلمة مرور حساب المدير إلى «TheFr0zenCrew!» وحذف 13 حساب مدير مجال، ثم غير كلمات مرور 301 حساب مستخدم إلى نفس الكلمة. كما غير كلمة مرور حسابين محليين إلى «PsPasswd»، ما منع الوصول إلى 254 خادمًا، ثم غير حسابين آخرين أغلق 3,284 محطة عمل.

الآثار والدروس

في 25 نوفمبر، أرسل راين بريدًا إلكترونيًا للزملاء يطالب بفدية 20 بيتكوين (ما يعادل حوالي 750,000 دولار) مهددًا بإغلاق 40 خادمًا يوميًا إذا لم تُدفع الفدية. استخدم مهاراته في البحث عبر الإنترنت عن أوامر تغيير كلمات المرور وإغلاق الأجهزة عن بُعد، ما يوضح أن المعرفة التقنية يمكن أن تُستغل بسهولة في هجمات داخلية.

  • تطبيق مبدأ الحد الأدنى من الامتيازات (Least Privilege) على جميع الحسابات الإدارية.
  • مراجعة دورية للمهام المجدولة وتسجيلات النشاط في سجلات Windows.
  • استخدام حلول مراقبة سلوك المستخدم (UEBA) للكشف عن سلوك غير طبيعي.
  • إجراء اختبار اختراق داخلي لتحديد الثغرات في إدارة الهوية.

برأينا، تُظهر هذه القضية أن الهجمات الداخلية لا تحتاج إلى أدوات متقدمة لتسبب أضرارًا جسيمة؛ ما يكفي معرفة أوامر النظام الأساسية. على فرق الأمن تعزيز سياسات التحكم في الوصول ومراجعة الأنشطة الإدارية بانتظام لتقليل مخاطر مثل هذه السيناريوهات.

المصدر: bleepingcomputer.com

اختراق حسابات Google وMicrosoft لموظفي Nikkei
Anthropic تنفي اختراق AI لأنظمة أستراليا وتدعم الإفصاح

Reactions

0
0
0
0
0
0
بالفعل كان رد فعل لهذا المنصب.

ردود الفعل