لديك الآن خمسة أسباب مهمة لبدء حوار حول أمن أجهزة التوجيه مع عملائك من أصحاب المشاريع الصغيرة هذا الأسبوع، وخاصةً أولئك الذين لديهم موظفون يعملون من المنزل. أحد هذه الأسباب يتعلق بالاستخبارات العسكرية الروسية. إليك ملخصًا لأهم النقاط التي يجب مناقشتها وخطة العمل.
لم يكتفِ مكتب التحقيقات الفيدرالي بنشر تحذير والمضي قدمًا، بل قام بتنفيذ... عملية مصرح بها من المحكمة لإيقاف شبكة من أجهزة التوجيه المختطفة استخدمت وحدة الاستخبارات العسكرية الروسية 26165، المعروفة باسم APT28 أو Fancy Bear، هذه التقنية لشنّ هجمات إلكترونية. وقد تم اختراق أجهزة توجيه في 23 ولاية أمريكية على الأقل، واستُخدمت هذه الأجهزة لتنفيذ عمليات اختراق نظام أسماء النطاقات (DNS) ضد أهداف عسكرية وحكومية وبنية تحتية حيوية. وأكدت وزارة العدل الأمريكية نطاق هذه الهجمات.
ليست روسيا وحدها مصدر القلق. فقد دأب برنامج فولت تايفون الصيني على توجيه بياناته عبر أجهزة المكاتب المنزلية الصغيرة (SOHO) المخترقة من شركات مصنعة مثل ASUS وCisco وD-Link وNETGEAR وZyxel، وذلك للبقاء متخفيًا داخل شبكات شركات الكهرباء والنفط والغاز الأمريكية. والهدف هو التواجد طويل الأمد، وليس إحداث اضطراب فوري.
مكتب التحقيقات الفيدرالي ووكالة الأمن القومي ووكالات الأمن السيبراني من أكثر من 15 دولة أصدرت جهات مشتركة توجيهات رسمية بشأن هذا التهديد. هذا تنبيه عالمي منسق، وأجهزة التوجيه الخاصة بعملائك جزء من هذا التنبيه.

أكدت وزارة العدل الأمريكية تنفيذ عملية تنظيف، بتفويض من المحكمة، لشبكة من أجهزة التوجيه المكتبية الصغيرة (SOHO) المخترقة التي تديرها المخابرات العسكرية الروسية (GRU). استُخدمت هذه الأجهزة لاختراق نظام أسماء النطاقات (DNS)، ما يعني أن المهاجمين اعترضوا حركة مرور الإنترنت وأعادوا توجيهها خلسةً دون أن يلاحظ الضحايا ذلك. عند اختراق نظام أسماء النطاقات، يُضطر موظفو عميلك إلى إدخال بيانات اعتمادهم في صفحات تسجيل دخول مزيفة تبدو حقيقية تمامًا. لا يدرك مدير كلمات المرور ذلك، لأنه يربط عناوين المواقع الإلكترونية ببيانات الاعتماد، وهذه العناوين قد تم الاستيلاء عليها من خلال اختراق نظام أسماء النطاقات. لا تظهر أي تحذيرات منبثقة، ولا توجد أي مؤشرات تحذيرية، ولا لحظة تردد قبل أن يستولي المهاجم على بيانات اعتمادهم. توقف مفاتيح المرور هذا الهجوم تماماً. على عكس كلمات المرور، تستخدم مفاتيح المرور مصادقة تشفيرية مرتبطة بالمصدر المحدد الذي أُنشئ المفتاح من أجله. في حال اختراق الاتصال، تفشل عملية المصافحة قبل الكشف عن أي بيانات اعتماد، وبالتالي لا يحصل المهاجم على أي شيء. في حال عدم دعم مفاتيح المرور حاليًا، يجب تدريب الموظفين على إيقاف أي تحذير غير متوقع بشأن الشهادة على صفحة تسجيل الدخول والإبلاغ عنه فورًا. نتناول كلا الأمرين في التوصيات أدناه.
حقق نظام فولت تايفون وصولاً طويل الأمد إلى أنظمة التحكم في شركات المرافق الأمريكية، وفقًا لـ دراغوس و Microsoftالأسلوب ثابت: التوجيه عبر جهاز توجيه مخترق خاص بمكتب منزلي صغير، والاندماج مع حركة البيانات العادية، والانتظار. جهاز التوجيه غير المُحدّث الخاص بعميلك هو بالضبط نوع الجهاز الذي تبحث عنه هذه المجموعة.
تطورت شركة TP-Link من وجود متواضع في سوق أجهزة التوجيه الأمريكية في عام 2019 إلى موقع رائد بحلول عام 2024. وتختلف التقديرات لحصتها الحالية اختلافاً كبيراً. من حوالي 12% عند احتساب جميع أنواع أجهزة التوجيه، إلى أكثر 36% من المبيعات المباشرة للمستهلكين وفقًا لشركة سيركاناتقوم بعض شركات تزويد خدمة الإنترنت بتوزيع أجهزة TP-Link مباشرةً على المشتركين، على الرغم من أن حصة TP-Link في هذا القطاع لا تزال ضئيلة وفقًا لتصريحاتها. في مارس 2026، انتقلت لجنة الاتصالات الفيدرالية من مجرد القلق إلى اتخاذ إجراء رسمي. إضافة جميع أجهزة التوجيه المخصصة للمستهلكين والمصنعة في دول أجنبية إلى قائمتها المشمولة واستنادًا إلى "مخاطر غير مقبولة على الأمن القومي"، مُنعت الطرازات الجديدة المصنّعة في الخارج من الحصول على ترخيص من لجنة الاتصالات الفيدرالية، ما يعني أنه لا يمكن استيرادها أو بيعها قانونيًا في الولايات المتحدة مستقبلًا. ويمكن بيع مخزونات TP-Link الحالية. وقد حصلت شركتا Netgear وEero على موافقات مشروطة لمواصلة استيراد الطرازات الجديدة حتى أكتوبر 2027. وتسعى TP-Link جاهدةً للحصول على موافقة مماثلة.
مددت لجنة الاتصالات الفيدرالية (FCC) فترة تحديث البرامج الثابتة للأجهزة الحالية حتى يناير 2029، لذا ستستمر أجهزة التوجيه الموجودة في المتاجر بتلقي التحديثات الأمنية في الوقت الراهن. ولا يزال الحظر الأساسي على الطرازات الجديدة المصنعة في الخارج ساريًا. وبذلك، فإن مزودي خدمات الإدارة الذين قاموا بالفعل بتخزين هذه الأجهزة مستعدون للاستجابة قبل نفاد المعروض من قطع الغيار.
| ملاحظة المحرر: يوميات الشبكة المظلمة، الحلقة 174، "حافة المحيط الهادئ"، يروي التقرير الصادر في مايو 2026 قصة مجموعة قرصنة مدعومة من الدولة الصينية، أمضت ست سنوات في استهداف جدران الحماية من شركة Sophos باستخدام ثغرات أمنية غير مسبوقة. تصدت Sophos للهجوم بشراسة، ما أدى في النهاية إلى إيقاف خط إنتاج كامل. إذا تعرض جدار الحماية الخاص بشركة أمنية للاختراق بهذا المستوى، فإن أجهزة التوجيه الأجنبية الصنع غير المُدارة في مكاتب عملائك تستحق نفس الاهتمام الجاد. |
تم بناء شبكة KV Botnet التي استخدمها Volt Typhoon بالكامل تقريبًا من أجهزة توجيه Cisco وNetgear قديمة الطراز، لم تعد تتلقى تحديثات أمنية. توضح نشرة CISA الاستشارية AA26-113A بالتفصيل كيف يبني المتورطون في شبكات الصين السرية شبكات سرية من أجهزة مخترقة، تمامًا مثل أجهزة التوجيه القديمة لعملائك. هذا يمنحك فرصة واضحة ومربحة مع كل عميل: اسأله متى قام بمراجعة الأجهزة التي تتعامل مع جميع بيانات الإنترنت الخاصة به. لن يكون لدى معظمهم إجابة. ولا يتوقف الخطر عند باب المكتب. فكل موظف يعمل عن بُعد يستخدم جهاز توجيه خاص به في المنزل، لم يختره فريقك، ولم يقم بتهيئته، ولا يديره. هذا الجهاز يتعامل مع كل بايت من بيانات العمل التي يرسلها ويستقبلها هؤلاء الموظفون. إن بوابة الإنترنت التي أصدرتها شركة مزود خدمة الإنترنت، والتي تعمل ببرامج ثابتة غير محدثة، والموجودة في منزل موظف يعمل عن بُعد، معرضة للخطر بنفس قدر أي جهاز في خزانة شبكة المكتب، ومن غير المرجح أن تكون ضمن نطاق رصد أي شخص. لذا، فإن جرد أجهزة الموظفين عن بُعد لا يقل أهمية عن تدقيق أجهزة المكتب.
إنّ الإعلان التوعوي المشترك الذي أصدره مكتب التحقيقات الفيدرالي ووكالة الأمن القومي وشركاء من 15 دولة حليفة ليس مجرد عنوان رئيسي. إنه وثيقة جاهزة للعميلاطبع الملخص المكون من صفحة واحدة، واشرحه لعميلك خلال مراجعة أعمالكم الفصلية القادمة، ودع قوة تأييد 15 حكومة تتحدث بصوت واحد تقنعك. الإرشادات فنية وعملية ومجانية.
يرتبط اختراق جهاز التوجيه بشكل مباشر بالتهديدات التي يقلق عملاؤك بالفعل بشأنها.
عند اختراق جهاز التوجيه وإعادة توجيه نظام أسماء النطاقات (DNS)، يصبح اكتشاف صفحات التصيد الاحتيالي شبه مستحيل. ويتبع ذلك سرقة بيانات الاعتماد، ولأن الهجوم يحدث على مستوى الشبكة، فإن أدوات أمان نقاط النهاية تغفل عنه تمامًا. وهذا يوفر لك طريقةً طبيعيةً لربط سلامة البنية التحتية بمخاطر التصيد الاحتيالي وبيانات الاعتماد بمصطلحات يفهمها عملاؤك بالفعل.
يشير مصطلح SOHO إلى المكاتب الصغيرة/المكاتب المنزلية، وهذا ليس من قبيل الصدفة. فأجهزة التوجيه التي تستهدفها الجهات الحكومية هي من نفس الفئة، سواءً كانت موجودة في غرفة الخوادم أو غرفة نوم إضافية. يُعرّض اختراق جهاز توجيه منزلي بيانات اعتماد العمل للخطر حتى مع وجود تأمين مُحكم على شبكة المكتب، ويحدث الهجوم قبل كل أداة حماية مُثبّتة. لا تُوفّر برامج إدارة كلمات المرور أي حماية في هذه الحالة، فهي تُطابق بيانات الاعتماد مع عناوين URL، ويُؤدي اختراق نظام أسماء النطاقات (DNS) إلى جعل عنوان URL يبدو شرعيًا تمامًا. تُوفّر مفاتيح المرور حماية ضد هذا الهجوم، لأنها تستخدم مصادقة تشفيرية مرتبطة بالمصدر الذي أُنشئ المفتاح من أجله، ويفشل الاتصال المُخترق في عملية المصافحة قبل الكشف عن أي بيانات اعتماد. في حال عدم دعم مفاتيح المرور، يجب تدريب الموظفين على التعامل مع أي تحذير غير متوقع بشأن شهادة المتصفح على صفحة تسجيل الدخول كحدث يستدعي التوقف والإبلاغ الفوري.
أنت لا تطلب من عملائك الاهتمام بشيء مجرد، بل تُظهر لهم أن الأجهزة القديمة غير المُدارة في خزانة الشبكة الخاصة بهم، أو في منزل أحد العاملين عن بُعد، هي الشيء الوحيد الذي يجعل كل استثمار أمني آخر أقل فعالية.
غطت CNET التوجيهات الأصلية لمكتب التحقيقات الفيدرالي بالكامل. اقرأ المقال كاملاً. أضافت شركة CyberHoot اثنين آخرين.
ابدأ بمخزونين، وليس مخزونًا واحدًايتناول القسم الأول شبكات مكاتب عملائك: ما هي الأجهزة المستخدمة في كل موقع، وما هو إصدار البرامج الثابتة التي تعمل بها، وأيها تجاوز عمره الافتراضي. أما القسم الثاني فيتناول موظفيهم الذين يعملون عن بُعد: فكل موظف يعمل من المنزل يستخدم جهاز توجيه لم يختره فريقك، ولم يقم بتهيئته، ولا يديره. هذا الجهاز هو المسؤول عن معالجة جميع بيانات العمل الخاصة بهم. لذا، فإن جهاز توجيه قديم من مزود خدمة الإنترنت، عمره أربع سنوات، يعمل ببرامج ثابتة غير محدثة، وموجود في غرفة نوم إضافية، يستحق نفس التدقيق الذي يخضع له أي جهاز في خزانة شبكة المكتب.
ومن ثم، يتيح لك تدقيق البرامج الثابتة ووضع خطة استبدال في نهاية عمرها الافتراضي في كلا البيئتين تقديم خدمة منظمة وقابلة للفوترة، مرتبطة مباشرةً بنصيحة فعّالة من مكتب التحقيقات الفيدرالي. وهذا يُسهّل التواصل مع العميل بشكل كبير مقارنةً بعرض أمني عام.
لن يأتي إليك عملاؤك ليسألوا عن برامج تشغيل أجهزة التوجيه أو اعتماد نظام المفاتيح السرية. لهذا السبب تحديدًا يحتاجون إليك. ابدأ الحوار هذا الأسبوع.
اكتشف وشارك أحدث اتجاهات الأمن السيبراني والنصائح وأفضل الممارسات - إلى جانب التهديدات الجديدة التي يجب الحذر منها.
لقد رأيتموها من قبل. كاميرا سوداء صغيرة مثبتة على عمود قرب تقاطع طرق، وفوقها لوحة شمسية، بهدوء...
اقراء المزيد
يُبقي موسم الضرائب المحاسبين مشغولين، كما يُبقي المحتالين مشغولين أيضاً. في مطلع هذا الصيف، أصبحت إحدى شركات المحاسبة المعتمدة...
اقراء المزيد
ذهب الباحثون للبحث عن برنامج لتكبير الصور المزيفة، ووجدوا شيئاً أغرب: مجموعة برامج فدية ونموذج ذكاء اصطناعي...
اقراء المزيداحصل على نظرة أكثر حدة للمخاطر البشرية، من خلال النهج الإيجابي الذي يتفوق على اختبار التصيد التقليدي.
