حمله باج‌افزاری از طریق دوربین تحت شبکه

01 اردیبهشت 1404 حمله باج‌افزاری از طریق دوربین تحت شبکه

 روابط عمومی شرکت ایدکو (توزیع‌کننده‌ی محصولات کسپرسکی در ایران)؛  متخصصین امنیت سایبری احتمالاً حمله‌ی باج‌افزار Akira برایشان درسی شد که در سال‌های آتی قطعاً از آن استفاده خواهند کرد و بر آن متکی خواهند بود. مهاجمین با هک دوربین‌های مداربسته اقدام به رمزگذاری کامپیوترهای سازمان کردند. گرچه در نگاه اول این غیرقابل‌تصور است اما توالی رخدادها سیر منطقی‌ای دارد که می‌توان براحتی آن را روی سازمان دیگر و دستگاه‌های مختلف داخل همان زیرساخت هم اعمال نمود.

آناتومی حمله

مهاجمین برای نفوذ به شبکه و اجرای فرمان‌ها روی میزبان آلوده در اپی عمومی یک آسیب‌پذیری را اکسپلویت کردند. در پی نقض اولیه، آن‌ها ابزار انی‌دسک را که ابزار دسترسی ریموت محبوبی است لانچ نموده و سشن RDP را با سرور فایل سازمان شروع کردند. آن‌ها با دسترسی به سرور سعی داشتند باج‌افزار را اجرا کنند اما سیستم EDR شرکت آن را شناسایی و قرنطینه کرد. افسوس که این جلوی کار مهاجمین را نگرفت. آن‌ها که نتوانستند روی سرورها یا ایستگاه‌های کاری که EDR ازشان محافظت می‌کرد، باج‌افزار را به کار ببندند، اسکن LAN اجرا کردند و دوربین ویدیویی شبکه را پیدا نمودند. علی‌رغم اشاره‌های مکرر به وب‌کم در گزارش بررسی رخداد، ما باور داریم این دوربین درو‌ن‌سازه‌ای لپ‌تاپ یا اسمارت‌فون نبود بلکه یک دستگاه تحت شبکه‌ی مستقل با هدف نظارت ویدیویی بود. دلایل مختلفی وجود دارد که چرا این دوربین تارگت ایده‌آل مهاجمین بوده است:

  •         به دلیل سیستم‌افزار به شدت قدیمی‌اش، دستگاه در برابر بهره‌برداری از راه دور آسیب‌پذیر بود که به مهاجمان دسترسی پوسته و توانایی اجرای دستورات را می‌داد.
  •         این دوربین یک ساخت لینوکس سبک وزن داشت که قادر به اجرای باینری‌های استاندارد برای این سیستم عامل بود. به طور تصادفی، زرادخانه آکیرا حاوی یک ابزار رمزگذاری مبتنی بر لینوکس بود.
  •         این دستگاه تخصصی فاقد یک عامل EDR یا هر کنترل امنیتی دیگری برای شناسایی فعالیت‌های مخرب بود - و احتمالاً قادر به پشتیبانی نبود.
  •         مهاجمین توانستند بدافزار خود را روی دوربین نصب کنند و از دستگاه به عنوان پایه‌ای برای رمزگذاری سرورهای سازمان استفاده کردند.

چطور قربانی بعدی، ما نباشیم؟

ماجرای دوربین IP یا تحت شبکه واضحاً نشانگر برخی اصول حملات سایبری هدف‌دار است و بینشی در مورد اقدامات متقابل مؤثر ارائه می‌دهد. در ادامه راهکارهای مقابله‌ای را از ساده‌ترین تا پیچیده‌ترین به ترتیب آورده‌ایم:

  •         دسترسی به دستگاه‌های شبکه تخصصی و نیز مجوزهای آن‌ها را محدود کنید. عامل مهم این حمله دسترسی بیش از حد مجاز به سرورهای فایل دوربین تحت شبکه بود. این دستگاه‌ها باید در زیرشبکه‌ی ایزوله قرار گیرند و اگر این مقدور نیست باید کمترین حد مجوز برای ارتباط با سایر کامپیوترها بدان‌ها داده شود. برای مثال، دسترسی نوشتار باید به فولدر واحد روی یک سرور واحد و مخصوص که در آن‌، ضبط‌های ویدیویی ذخیره می‌شوند محدود شود. و دسترسی به دوربین و این فولدر باید به ایستگاه‌های کاری که فقط پرسنل امنیتی و سایر کارکنان مجاز استفاده‌‌شان می‌کنند محدود شود. گرچه اعمال این محدودیت‌ها ممکن است برای سایر دستگاه‌های تخصصی چالش برانگیز باشند (مانند پرینترها) اما در مورد دوربین‌ها کاملاً امکان‌پذیر است.
  •         خدمات غیر ضروری و حساب‌های پیش فرض را در دستگاه های هوشمند غیرفعال کنید و رمزهای عبور پیش فرض را تغییر دهید.
  •         از یک راه‌حل EDR در همه سرورها، ایستگاه های کاری و سایر دستگاه‌های سازگار استفاده کنید.

راه‌حل انتخاب شده باید قادر به تشخیص فعالیت های غیرعادی سرور، مانند تلاش های رمزگذاری از راه دور از طریق SMB باشد.

 

  •         برنامه‌های مدیریت آسیب‌پذیری و پچ را گسترش دهید تا همه دستگاه‌های هوشمند و نرم‌افزارهای سرور را شامل شود. با انجام یک فهرست دقیق از این دستگاه ها شروع کنید.
  •         در صورت امکان، نظارت را اجرا کنید، مانند ارسال تله متری به یک سیستم SIEM، حتی در دستگاه های تخصصی که در آن استقرار EDR امکان پذیر نیست: روترها، فایروال ها، چاپگرها، دوربین های نظارت تصویری و دستگاه های مشابه.
  •         انتقال به راه‌حل کلاس XDR را در نظر بگیرید که نظارت بر شبکه و میزبان را با فناوری‌های تشخیص ناهنجاری و ابزارهایی برای پاسخ‌دهی دستی و خودکار به رخداد ترکیب می‌کند.

 کسپرسکی آنلاین (ایدکو)

کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکای، کسپراسکای، و یا کاسپراسکای نیز می‌شناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکی نام دارد.

محصولات مرتبط

  • Kaspersky Internet Security for Android

    امنیت پیشرفته‌ای که همیشه همراه شماست بخش مهمی از زندگی اکثر ما اکنون روی گوشی‌ها و تبلت‌هاست- پس به امنیت موبایلی نیاز دارید که شما را همیشه امن نگه ...

    8,392,000 ریال
    خرید
  • Kaspersky Cloud Password Manager

    Kaspersky Cloud Password Manager ابزار مدیریت کلمه عبور ابری کسپرسکی (KCPM) ضمن ذخیره ایمن تمامی کلمات عبور مورد استفاده شما برای وبسایت‌ها، اپلیکیشن‌ها، و شبکه‌های اجتماعی آنها را در تمامی ...

    12,592,000 ریال
    خرید
  • Kaspersky Safe Kids

    اپلیکیشن همه‌کاره برای فرزندپروریِ دیجیتال و سلامت خانواده نرم افزار امنیت کودکان کسپرسکی، نظارت‌های والدین را آسان می‌کند. ردیابی مکان و عادات دستگاه، محدودسازی محتوا، متعادل‌سازی ...

    12,592,000 ریال
    خرید
  • Kaspersky Security Cloud Personal

    تمام اپ‌های امنیتیِ ما در دستانتان. به کل خانواده‌ی اپ‌های ما برای دسکتاپ و موبایل دسترسی پیدا کنید. از آنتی‌ویروس گرفته تا ابزارهای حریم خصوصی و اجرایی، هر کدام را به میل ...

    83,992,000 ریال
    خرید
  • Kaspersky Standard

    سیستم امنیتی بهبودیافته به همراه تقویت‌کننده عمکرد دستگاه طرح امنیتی استاندارد ما، نه تنها سیستم امنیتی قدرتمندی را برای انواع ویروس‌ها، بدفزارها و باج‌افزارها ارائه می‌دهد ...

    23,760,000 ریال
    خرید
  • Kaspersky Plus

    امنیت. کارایی. حریم خصوصی. همه در یک برنامه با کاربری آسان کسپرسکی پلاس با ارائه امنیت سایبری نسل بعد، شما در برابر ویروس‌ها، باج‌افزارها و بدافزارهای جدید محافظت کند - بدون ...

    34,072,000 ریال
    خرید
  • Kaspersky Premium

    حفاظت کامل از دستگاه ها، حریم خصوصی و هویت شما با محصول Kaspersky Premium تمام نیازهای امنیتی خود و خانواده‌تان را پوشش دهید. حفاظت پیشرفته ...

    36,448,000 ریال
    خرید
  • Kaspersky Small Office Security

    محافظت در حین کار Kaspersky Small Office Security به طور خاص برای سازمان‌هایی طراحی شده است که 5 تا 50 دستگاه کامپیوتر در خود جای داده‌اند. نصب آن بسیار آسان است؛ مدیریت آن ...

    151,192,000 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    241,912,000 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    181,432,000 ریال
    خرید
  • Kaspersky Small Office Security

    290,632,000 ریال
    خرید
  • Kaspersky Small Office Security

    211,672,000 ریال
    خرید
  • Kaspersky Small Office Security

    338,512,000 ریال
    خرید
  • Kaspersky Small Office Security

    241,912,000 ریال
    خرید
  • Kaspersky Small Office Security

    387,232,000 ریال
    خرید
  • Kaspersky Small Office Security

    272,152,000 ریال
    خرید
  • Kaspersky Small Office Security

    435,112,000 ریال
    خرید
  • Kaspersky Small Office Security

    277,192,000 ریال
    خرید
  • Kaspersky Small Office Security

    443,512,000 ریال
    خرید
  • Kaspersky Small Office Security

    390,592,000 ریال
    خرید
  • Kaspersky Small Office Security

    624,952,000 ریال
    خرید
  • Kaspersky Small Office Security

    503,992,000 ریال
    خرید
  • Kaspersky Small Office Security

    806,392,000 ریال
    خرید
  • Kaspersky Small Office Security

    608,992,000 ریال
    خرید
  • Kaspersky Small Office Security

    974,392,000 ریال
    خرید
  • Kaspersky Small Office Security

    1,154,992,000 ریال
    خرید
  • Kaspersky Small Office Security

    1,847,992,000 ریال
    خرید

نظر خودتان را ارسال کنید


کاربر گرامی چنانچه تمایل دارید، نقد یا نظر شما به نام خودتان در سایت ثبت شود، لطفاً وارد سایت شوید.
*نظر
کلیه حقوق مادی و معنوی این سایت محفوظ و متعلق به شرکت گسترش خدمات تجارت الکترونیک ایرانیان است و هر گونه کپی برداری از آن پیگرد قانونی دارد