Site icon تِك راوي – التكنولوجيا للجميع

ازدياد هجمات برمجيات الفدية على أجهزة إنترنت الأشياء

Vedere Labs IoT

أجهزة إنترنت الأشياء أكثر عرضة لهجمات الفدية

شهدت برمجيات الفدية Ransomware تطوراً ملحوظاً في الأعوام القليلة الماضية نتيجة ظهور توجهين رئيسيين هما أولاً، التحول الرقمي ودوره في زيادة عدد أجهزة إنترنت الأشياء المستخدمة في الشركات. وثانياً، ترابط شبكات تكنولوجيا المعلومات مع شبكات التكنولوجيا التشغيلية.

وتطوّر كذلك أداء منفذي هجمات برمجيات الفدية من التركيز حصراً على تشفير البيانات حتى عام 2019، إلى سحب البيانات قبل تشفيرها خلال عام 2020، وصولاً إلى هجمات الابتزاز واسعة النطاق التي تتضمن عدة مراحل في عام 2021. واستمر هذا التوجه خلال العام الحالي مع ظهور عائلات جديدة ومتطورة للغاية من برمجيات الفدية، مثل برمجيات ALPHV، فضلاً عن شن مزيد من الهجمات باستخدام برمجيات الفدية القابلة للبيع مثل Conti. ويتيح تطوّر طرائق الاستهداف للمهاجمين إمكانية تعطيل عمليات مختلف المؤسسات دون استثناء.

هجمات الفدية

وفي هذا السياق، أطلق فريق «فيدير لابس» التابع لشركة «فورسكاوت» تقرير معلومات يشتمل على دليل يوضّح بالتفصيل الطرق التي يمكن للمؤسسات اتباعها للتصدي للنمط الجديد من هجمات برمجيات الفدية التي تعتمد على أجهزة إنترنت الأشياء، مثل كاميرات الفيديو. ويقدّم التقرير استعراضاً شاملاً ومثبتاً لهذا التوجه الجديد من الهجمات، والذي يطلق عليه فريق «فيدير لابس» اسم «هجمات الفدية على أجهزة إنترنت الأشياء» (R4IoT)، ويتوقع أن يمثّل المرحلة المقبلة في تطوّر هجمات برمجيات الفدية. ويبيّن التقرير كيفية استغلال أجهزة إنترنت الأشياء لتحقيق الوصول الأولي والانتقال الأفقي إلى أجهزة شبكات تكنولوجيا المعلومات والتكنولوجيا التشغيلية، والذي يهدف إلى إحداث اضطراب في عمليات الشركة على أرض الواقع.

وتعتمد نماذج برمجيات الفدية الواردة في التقرير على استغلال الأجهزة المعرضة لخطر الهجوم، مثل الكاميرات التي تدعم بروتوكول الإنترنت أو أجهزة التخزين الموصولة بالشبكة، بوصفها نقاط الوصول الرئيسية إلى الشبكة، أما برمجيات الانتقال الأفقي فتتحكم بأجهزة التكنولوجيا التشغيلية وتوقف عملها، وبالتالي تضيف عامل ابتزاز إضافي إلى الهجمات.

ويُعتبر التقرير فريداً من نوعه في القطاع لأنه:

ويمكن الاطلاع على النموذج التجريبي من خلال هذا الفيديو أو قراءة تفاصيل أوفى عنه ضمن التقرير الفني. ويقدم النموذج دليلاً واضحاً على إمكانية استهداف أجهزة إنترنت الأشياء والتكنولوجيا التشغيلية بالتوازي مع الهجمات التقليدية. ويشير التقرير إلى ضرورة اعتماد الشركات حلولاً توفر شفافية واسعة وتحكماً أفضل بجميع الأصول ضمن الشبكة لتكون قادرة على الحد من هذا النمط من الهجمات.

الحد من هجمات برمجيات الفدية

يستعرض التقرير آلية عمل هجمات الفدية على أجهزة إنترنت الأشياء بهدف تسليط الضوء على الطرق الكفيلة بالحد من احتمالية هذه الهجمات وتأثيراتها على المؤسسات، وبالتالي تقليل المخاطر الإجمالية التي تواجهها. ويتضمن التقرير ثلاث ملاحظات هامة استُخلصت من دراستنا لتهديدات برمجيات الفدية، مما يتيح الحد من هذه التهديدات بالاعتماد على الوظائف الواردة في إطار الأمن السيبراني الصادر عن المعهد الوطني للمعايير والتقنية. وتشمل هذه الملاحظات:

ويستلزم النجاح بالحد من هجمات الفدية شفافية واسعة وتحكماً أفضل بجميع الأصول ضمن الشبكة. وتتيح منصة فورسكاوت كونتينيوم تحقيق هذه المتطلبات من خلال:

 

Exit mobile version