لم يعد اختراق الشركات يحتاج دائما إلى برمجيات معقدة، فقد تكون كلمة مرور موظف واحد كافية لمنح القراصنة مفاتيح الشبكة بأكملها، وهو ما كشفته احدى الشركات المتخصصة عن هجوم استهدف شركة تصنيع في الشرق الأوسط.
وتمكن المهاجمون من الحصول على بيانات دخول مستخدمين يتمتعون بصلاحيات مرتفعة، يرجح عبر التصيد الاحتيالي، ثم دخلوا إلى شبكة الشركة عن بعد باستخدام اتصالات VPN، ليظهروا أمام أنظمة الحماية كأنهم موظفون شرعيون وليسوا مهاجمين.
وبعد الدخول، استغل القراصنة أدوات الإدارة الموجودة أصلا داخل الشركة، ووصلوا إلى «الدليل النشط» الذي يتحكم في الشبكة، وأنشأوا قاعدة خبيثة باسم «PAYLOAD»، سمحت لهم بتنفيذ أوامر على أجهزة المؤسسة، وتعطيل حسابات المسؤولين وإغلاق أجهزة الكمبيوتر وتغيير خلفياتها وشاشات القفل برسائل تطالب بالفدية.
لكن الخطر الأكبر أن المهاجمين لم يحتاجوا إلى تشفير الملفات، بل سرقوا البيانات الحساسة وهددوا بنشرها على الشبكة المظلمة.
وتكشف الواقعة عن تصاعد أسلوب «الابتزاز بلا تشفير»، حيث تصبح بيانات الدخول المسروقة سلاحا يتيح للقراصنة التحرك داخل الشركة بصلاحيات موظفيها، قبل استخدام المعلومات الحساسة كورقة ضغط لابتزاز المؤسسة.
#كلمات_المرور
#برمجيات
#القراصنة







0 تعليق