آسیبپذیری شرکتهای ساختماعی از طریق نرمافزار حسابداری
به گزارش کارگروه بینالملل سایبربان؛ به گفته محققان، هکرهای ناشناس شرکتهای صنعت ساخت و ساز را از طریق نرمافزار حسابداری موسوم به «Foundation» هدف قرار داده اند.
به گفته شرکت امنیت سایبری «Huntress»، مهاجمان به دنبال تأسیساتی از Foundation هستند که در اینترنت به طور عمومی در دسترس هستند، سپس ترکیبی از نامهای کاربری و رمزهای عبور پیشفرض را امتحان میکنند که میتواند امکان دسترسی اداری را فراهم کند.
توسعهدهنده این پلتفرم، بنیاد نرمافزار مستقر در اوهایو، تا زمان انتشار به درخواست اظهارنظر از «Recorded Future News» پاسخ نداد.
هانترس گفت که شاهد نفوذهای فعالی از طریق نرمافزار در میان شرکتهای صنعت لولهکشی، بتن و گرمایش، تهویه و تهویه مطبوع (HVAC) بوده است. محققان اشارهای نکردند که حملات چقدر موفقیتآمیز بوده یا هدف آنها چیست.
محققان اظهار داشتند که برای اولین بار هفته گذشته فعالیت مخربی را کشف کردند که بنیاد را هدف قرار میدهد. در یک میزبان، کارشناسان نزدیک به 35 هزار تلاش برای ورود به سیستم «brute-force» علیه سرور «SQL» مایکروسافت (MSSQL) مورد استفاده شرکت برای مدیریت عملیات پایگاه داده خود مشاهده کردند.
بهطور معمول، چنین پایگاههای دادهای خصوصی نگهداری و در پشت فایروال یا شبکه خصوصی مجازی (VPN) ایمن میشوند، اما به گفته محققان، بنیاد ویژگی اتصال و دسترسی به یک برنامه تلفن همراه را دارد. این بدان معنی است که یک پورت TCP خاص که برای مدیریت و تشخیص ترافیک شبکه در رایانه استفاده میشود ممکن است در دسترس عموم قرار گیرد و به پایگاه داده سرور SQL مایکروسافت دسترسی مستقیم بدهد.
بر اساس این گزارش، در بسیاری موارد، کاربران بنیاد برای محافظت از حسابهای پایگاه داده با امتیاز بالا، گذرواژههای پیشفرض و قابل حدس زدن را حفظ کردند. به گفته کارشناسان، 500 هاست کشف شده که نرمافزار بنیاد را اجرا میکردند و تقریباً 33 مورد از آنها با اعتبار پیشفرض بدون تغییر در معرض دید عموم قرار گرفتند.
هانترس گفت :
«علاوه بر اطلاعرسانی به افرادی که شاهد فعالیت مشکوک بودیم، همچنین یک اخطار پیشگیرانه برای مشتریان و شرکای خود که نرمافزار بنیاد را در محیط خود دارند ارسال کردیم.»