لماذا أصبحت أجهزة التوجيه الخاصة بعملائك موضوع نقاش حول الأمن القومي؟

19 مايو 2026 | المدونة لماذا أصبحت أجهزة التوجيه الخاصة بعملائك موضوع نقاش حول الأمن القومي؟

لديك الآن خمسة أسباب مهمة لبدء حوار حول أمن أجهزة التوجيه مع عملائك من أصحاب المشاريع الصغيرة هذا الأسبوع، وخاصةً أولئك الذين لديهم موظفون يعملون من المنزل. أحد هذه الأسباب يتعلق بالاستخبارات العسكرية الروسية. إليك ملخصًا لأهم النقاط التي يجب مناقشتها وخطة العمل.

لماذا يُعدّ أمن أجهزة التوجيه (الراوتر) أولوية قصوى في الوقت الحالي؟

لم يكتفِ مكتب التحقيقات الفيدرالي بنشر تحذير والمضي قدمًا، بل قام بتنفيذ... عملية مصرح بها من المحكمة لإيقاف شبكة من أجهزة التوجيه المختطفة استخدمت وحدة الاستخبارات العسكرية الروسية 26165، المعروفة باسم APT28 أو Fancy Bear، هذه التقنية لشنّ هجمات إلكترونية. وقد تم اختراق أجهزة توجيه في 23 ولاية أمريكية على الأقل، واستُخدمت هذه الأجهزة لتنفيذ عمليات اختراق نظام أسماء النطاقات (DNS) ضد أهداف عسكرية وحكومية وبنية تحتية حيوية. وأكدت وزارة العدل الأمريكية نطاق هذه الهجمات.

ليست روسيا وحدها مصدر القلق. فقد دأب برنامج فولت تايفون الصيني على توجيه بياناته عبر أجهزة المكاتب المنزلية الصغيرة (SOHO) المخترقة من شركات مصنعة مثل ASUS وCisco وD-Link وNETGEAR وZyxel، وذلك للبقاء متخفيًا داخل شبكات شركات الكهرباء والنفط والغاز الأمريكية. والهدف هو التواجد طويل الأمد، وليس إحداث اضطراب فوري.

مكتب التحقيقات الفيدرالي ووكالة الأمن القومي ووكالات الأمن السيبراني من أكثر من 15 دولة أصدرت جهات مشتركة توجيهات رسمية بشأن هذا التهديد. هذا تنبيه عالمي منسق، وأجهزة التوجيه الخاصة بعملائك جزء من هذا التنبيه.

خمسة أسباب تجعل هذا الموضوع لا ينتظر

1. قام مكتب التحقيقات الفيدرالي بتحييد شبكة بوتات روسية عسكرية لأجهزة التوجيه في أبريل 2026

أكدت وزارة العدل الأمريكية تنفيذ عملية تنظيف، بتفويض من المحكمة، لشبكة من أجهزة التوجيه المكتبية الصغيرة (SOHO) المخترقة التي تديرها المخابرات العسكرية الروسية (GRU). استُخدمت هذه الأجهزة لاختراق نظام أسماء النطاقات (DNS)، ما يعني أن المهاجمين اعترضوا حركة مرور الإنترنت وأعادوا توجيهها خلسةً دون أن يلاحظ الضحايا ذلك. عند اختراق نظام أسماء النطاقات، يُضطر موظفو عميلك إلى إدخال بيانات اعتمادهم في صفحات تسجيل دخول مزيفة تبدو حقيقية تمامًا. لا يدرك مدير كلمات المرور ذلك، لأنه يربط عناوين المواقع الإلكترونية ببيانات الاعتماد، وهذه العناوين قد تم الاستيلاء عليها من خلال اختراق نظام أسماء النطاقات. لا تظهر أي تحذيرات منبثقة، ولا توجد أي مؤشرات تحذيرية، ولا لحظة تردد قبل أن يستولي المهاجم على بيانات اعتمادهم. توقف مفاتيح المرور هذا الهجوم تماماً. على عكس كلمات المرور، تستخدم مفاتيح المرور مصادقة تشفيرية مرتبطة بالمصدر المحدد الذي أُنشئ المفتاح من أجله. في حال اختراق الاتصال، تفشل عملية المصافحة قبل الكشف عن أي بيانات اعتماد، وبالتالي لا يحصل المهاجم على أي شيء. في حال عدم دعم مفاتيح المرور حاليًا، يجب تدريب الموظفين على إيقاف أي تحذير غير متوقع بشأن الشهادة على صفحة تسجيل الدخول والإبلاغ عنه فورًا. نتناول كلا الأمرين في التوصيات أدناه.

2. إعصار فولت الصيني يتسلل إلى البنية التحتية الأمريكية منذ منتصف عام 2021

حقق نظام فولت تايفون وصولاً طويل الأمد إلى أنظمة التحكم في شركات المرافق الأمريكية، وفقًا لـ دراغوس و Microsoftالأسلوب ثابت: التوجيه عبر جهاز توجيه مخترق خاص بمكتب منزلي صغير، والاندماج مع حركة البيانات العادية، والانتظار. جهاز التوجيه غير المُحدّث الخاص بعميلك هو بالضبط نوع الجهاز الذي تبحث عنه هذه المجموعة.

3. حظرت لجنة الاتصالات الفيدرالية أجهزة التوجيه المصنعة في الخارج في مارس 2026، ومن المرجح أن يمتلك عملاؤك واحدًا أو أكثر من هذه الأجهزة.

تطورت شركة TP-Link من وجود متواضع في سوق أجهزة التوجيه الأمريكية في عام 2019 إلى موقع رائد بحلول عام 2024. وتختلف التقديرات لحصتها الحالية اختلافاً كبيراً. من حوالي 12% عند احتساب جميع أنواع أجهزة التوجيه، إلى أكثر 36% من المبيعات المباشرة للمستهلكين وفقًا لشركة سيركاناتقوم بعض شركات تزويد خدمة الإنترنت بتوزيع أجهزة TP-Link مباشرةً على المشتركين، على الرغم من أن حصة TP-Link في هذا القطاع لا تزال ضئيلة وفقًا لتصريحاتها. في مارس 2026، انتقلت لجنة الاتصالات الفيدرالية من مجرد القلق إلى اتخاذ إجراء رسمي. إضافة جميع أجهزة التوجيه المخصصة للمستهلكين والمصنعة في دول أجنبية إلى قائمتها المشمولة واستنادًا إلى "مخاطر غير مقبولة على الأمن القومي"، مُنعت الطرازات الجديدة المصنّعة في الخارج من الحصول على ترخيص من لجنة الاتصالات الفيدرالية، ما يعني أنه لا يمكن استيرادها أو بيعها قانونيًا في الولايات المتحدة مستقبلًا. ويمكن بيع مخزونات TP-Link الحالية. وقد حصلت شركتا Netgear وEero على موافقات مشروطة لمواصلة استيراد الطرازات الجديدة حتى أكتوبر 2027. وتسعى TP-Link جاهدةً للحصول على موافقة مماثلة.

مددت لجنة الاتصالات الفيدرالية (FCC) فترة تحديث البرامج الثابتة للأجهزة الحالية حتى يناير 2029، لذا ستستمر أجهزة التوجيه الموجودة في المتاجر بتلقي التحديثات الأمنية في الوقت الراهن. ولا يزال الحظر الأساسي على الطرازات الجديدة المصنعة في الخارج ساريًا. وبذلك، فإن مزودي خدمات الإدارة الذين قاموا بالفعل بتخزين هذه الأجهزة مستعدون للاستجابة قبل نفاد المعروض من قطع الغيار.

ملاحظة المحرر: يوميات الشبكة المظلمة، الحلقة 174، "حافة المحيط الهادئ"، يروي التقرير الصادر في مايو 2026 قصة مجموعة قرصنة مدعومة من الدولة الصينية، أمضت ست سنوات في استهداف جدران الحماية من شركة Sophos باستخدام ثغرات أمنية غير مسبوقة. تصدت Sophos للهجوم بشراسة، ما أدى في النهاية إلى إيقاف خط إنتاج كامل. إذا تعرض جدار الحماية الخاص بشركة أمنية للاختراق بهذا المستوى، فإن أجهزة التوجيه الأجنبية الصنع غير المُدارة في مكاتب عملائك تستحق نفس الاهتمام الجاد.

4. تظهر أجهزة التوجيه التي انتهى عمرها الافتراضي في كل هجوم تقريبًا شنته دولة ما

تم بناء شبكة KV Botnet التي استخدمها Volt Typhoon بالكامل تقريبًا من أجهزة توجيه Cisco وNetgear قديمة الطراز، لم تعد تتلقى تحديثات أمنية. توضح نشرة CISA الاستشارية AA26-113A بالتفصيل كيف يبني المتورطون في شبكات الصين السرية شبكات سرية من أجهزة مخترقة، تمامًا مثل أجهزة التوجيه القديمة لعملائك. هذا يمنحك فرصة واضحة ومربحة مع كل عميل: اسأله متى قام بمراجعة الأجهزة التي تتعامل مع جميع بيانات الإنترنت الخاصة به. لن يكون لدى معظمهم إجابة. ولا يتوقف الخطر عند باب المكتب. فكل موظف يعمل عن بُعد يستخدم جهاز توجيه خاص به في المنزل، لم يختره فريقك، ولم يقم بتهيئته، ولا يديره. هذا الجهاز يتعامل مع كل بايت من بيانات العمل التي يرسلها ويستقبلها هؤلاء الموظفون. إن بوابة الإنترنت التي أصدرتها شركة مزود خدمة الإنترنت، والتي تعمل ببرامج ثابتة غير محدثة، والموجودة في منزل موظف يعمل عن بُعد، معرضة للخطر بنفس قدر أي جهاز في خزانة شبكة المكتب، ومن غير المرجح أن تكون ضمن نطاق رصد أي شخص. لذا، فإن جرد أجهزة الموظفين عن بُعد لا يقل أهمية عن تدقيق أجهزة المكتب.

5. خمس عشرة حكومة كتبت عرضك التقديمي التالي للعميل نيابةً عنك

إنّ الإعلان التوعوي المشترك الذي أصدره مكتب التحقيقات الفيدرالي ووكالة الأمن القومي وشركاء من 15 دولة حليفة ليس مجرد عنوان رئيسي. إنه وثيقة جاهزة للعميلاطبع الملخص المكون من صفحة واحدة، واشرحه لعميلك خلال مراجعة أعمالكم الفصلية القادمة، ودع قوة تأييد 15 حكومة تتحدث بصوت واحد تقنعك. الإرشادات فنية وعملية ومجانية.

لماذا يُعدّ هذا الأمر مهمًا لأعضاء البرلمان الاسكتلندي، بعيدًا عن عناوين الأخبار؟

يرتبط اختراق جهاز التوجيه بشكل مباشر بالتهديدات التي يقلق عملاؤك بالفعل بشأنها.

عند اختراق جهاز التوجيه وإعادة توجيه نظام أسماء النطاقات (DNS)، يصبح اكتشاف صفحات التصيد الاحتيالي شبه مستحيل. ويتبع ذلك سرقة بيانات الاعتماد، ولأن الهجوم يحدث على مستوى الشبكة، فإن أدوات أمان نقاط النهاية تغفل عنه تمامًا. وهذا يوفر لك طريقةً طبيعيةً لربط سلامة البنية التحتية بمخاطر التصيد الاحتيالي وبيانات الاعتماد بمصطلحات يفهمها عملاؤك بالفعل.

يشير مصطلح SOHO إلى المكاتب الصغيرة/المكاتب المنزلية، وهذا ليس من قبيل الصدفة. فأجهزة التوجيه التي تستهدفها الجهات الحكومية هي من نفس الفئة، سواءً كانت موجودة في غرفة الخوادم أو غرفة نوم إضافية. يُعرّض اختراق جهاز توجيه منزلي بيانات اعتماد العمل للخطر حتى مع وجود تأمين مُحكم على شبكة المكتب، ويحدث الهجوم قبل كل أداة حماية مُثبّتة. لا تُوفّر برامج إدارة كلمات المرور أي حماية في هذه الحالة، فهي تُطابق بيانات الاعتماد مع عناوين URL، ويُؤدي اختراق نظام أسماء النطاقات (DNS) إلى جعل عنوان URL يبدو شرعيًا تمامًا. تُوفّر مفاتيح المرور حماية ضد هذا الهجوم، لأنها تستخدم مصادقة تشفيرية مرتبطة بالمصدر الذي أُنشئ المفتاح من أجله، ويفشل الاتصال المُخترق في عملية المصافحة قبل الكشف عن أي بيانات اعتماد. في حال عدم دعم مفاتيح المرور، يجب تدريب الموظفين على التعامل مع أي تحذير غير متوقع بشأن شهادة المتصفح على صفحة تسجيل الدخول كحدث يستدعي التوقف والإبلاغ الفوري.

أنت لا تطلب من عملائك الاهتمام بشيء مجرد، بل تُظهر لهم أن الأجهزة القديمة غير المُدارة في خزانة الشبكة الخاصة بهم، أو في منزل أحد العاملين عن بُعد، هي الشيء الوحيد الذي يجعل كل استثمار أمني آخر أقل فعالية.

ما يوصي به مكتب التحقيقات الفيدرالي حاليًا، بالإضافة إلى توصيتين أخريين.

غطت CNET التوجيهات الأصلية لمكتب التحقيقات الفيدرالي بالكامل. اقرأ المقال كاملاً. أضافت شركة CyberHoot اثنين آخرين.

  1. أعد تشغيل جهاز التوجيهإعادة تشغيل الجهاز تُزيل بعض البرامج الضارة من الذاكرة. هذا ليس حلاً نهائياً، ولكنه يُعطيك نقطة انطلاق أثناء التخطيط للخطوات التالية.
  2. تغيير بيانات الاعتماد الافتراضيةلا يزال عدد كبير من أجهزة التوجيه الخاصة بالشركات الصغيرة يعمل بأسماء المستخدمين وكلمات المرور الافتراضية من المصنع. تغيير هذه البيانات لا يستغرق سوى خمس دقائق، ويغلق ثغرة كان من المفترض عدم تركها مفتوحة.
  3. قم بتحديث البرامج الثابتة أو استبدل الجهازإذا كان هناك تحديث متوفر، فقم بتثبيته. أما إذا انتهى دعم الجهاز ولم يتوفر تحديث، فيجب التخلص منه. جهاز التوجيه غير المدعوم ليس أداة أمان، بل هو مصدر خطر.
  4. تعطيل الإدارة عن بعد: ما لم تكن هناك حاجة فعلية للوصول عن بعد وكان مقيدًا بعناوين IP محددة، فقم بإيقاف تشغيله.
  5. نصيحة إضافية من سايبر هوت # 1: اعتمد كلمات المرور، التي تتم إدارتها بواسطة مدير كلمات مرور خاص بالأعمال تمنع مفاتيح المرور اختراق نظام أسماء النطاقات (DNS) على مستوى المصادقة باستخدام التحقق المشفر المرتبط بالمصدر الدقيق الذي أُنشئ المفتاح من أجله. يُعدّ مدير كلمات مرور الأعمال الأداة الأمثل لتخزين مفاتيح المرور ومزامنتها عبر جميع الأجهزة التي يستخدمها موظفوك في المنزل والمكتب. ابدأ بمدير كلمات المرور، ثم انتقل إلى استخدام مفاتيح المرور في كل تطبيق يدعمها.
  6. نصيحة إضافية من سايبر هوت رقم 2: تدريب الموظفين على إيقاف التحذيرات المتعلقة بالشهادات والإبلاغ عنها في حال عدم دعم كلمات المرور، يُعدّ ظهور تحذير غير متوقع بشأن الشهادة على صفحة تسجيل الدخول حدثًا يستدعي إيقاف العملية والإبلاغ عنها، وليس مجرد نقرة. لا يتطلب هذا أي تكلفة للتدريب، ويمنع هجومًا يتجاوز جميع الأدوات الأخرى المذكورة في هذه القائمة.

خطوتك التالية


مصادر:


أحدث المدونات

ابق على اطلاع بأحدث المستجدات رؤى أمنية

اكتشف وشارك أحدث اتجاهات الأمن السيبراني والنصائح وأفضل الممارسات - إلى جانب التهديدات الجديدة التي يجب الحذر منها.

ما الذي تعلمه كاميرات المراقبة الجماعية لكل شركة عن البيانات والثقة؟

ما الذي تعلمه كاميرات المراقبة الجماعية لكل شركة عن البيانات والثقة؟

لقد رأيتموها من قبل. كاميرا سوداء صغيرة مثبتة على عمود قرب تقاطع طرق، وفوقها لوحة شمسية، بهدوء...

اقراء المزيد
الإلحاح، والعاطفة، والسلطة: كيف كاد أحد المحتالين أن يتسلل إلى شركة محاسبة معتمدة

الإلحاح، والعاطفة، والسلطة: كيف كاد أحد المحتالين أن يتسلل إلى شركة محاسبة معتمدة

يُبقي موسم الضرائب المحاسبين مشغولين، كما يُبقي المحتالين مشغولين أيضاً. في مطلع هذا الصيف، أصبحت إحدى شركات المحاسبة المعتمدة...

اقراء المزيد
برنامج الفدية: نموذج ذكاء اصطناعي تم بناؤه دون عناء

برنامج الفدية: نموذج ذكاء اصطناعي تم بناؤه دون عناء

ذهب الباحثون للبحث عن برنامج لتكبير الصور المزيفة، ووجدوا شيئاً أغرب: مجموعة برامج فدية ونموذج ذكاء اصطناعي...

اقراء المزيد