هدف قرار دادن روترهای اینترنت خانگی توسط چین
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، استیون آدایر، رئیس شرکت امنیت سایبری وولکسیتی (Volexity) گفت:
این موضوع میتواند شامل فقط یک کسبوکار یا یک فرد روزمره باشد و دستگاه آنها اساساً میتواند به پلتفرمی برای دولت چین برای حمله به منافع ایالات متحده، خواه دفاعی یا دولتی، تبدیل شود.
هکرها می توانند مخفیانه بدافزار را نصب کنند و از روترها برای حمله سایبری به زیرساخت های حیاتی ایالات متحده استفاده کنند.
این اداره این هفته اعلام کرد که بازرسان "صدها" روتر آلوده در حوزه خانگی و مشاغل کوچک را حذف کرده اند.
کریستوفر رای، مدیر افبیآی، در یک نشست با کمیته کنگره اظهار کرد:
هکرها زیرساختهای حیاتی، تصفیهخانههای آب، شبکه برق، خطوط لوله نفت و گاز طبیعی و سیستمهای حملونقل ما را هدف قرار میدهند. هکرهای چینی در حال آماده سازی برای ایجاد ویرانی و آسیب رساندن به شهروندان و جوامع آمریکایی در زیرساخت های آمریکا هستند.
کارشناسان سایبری میگویند که شهروندان آمریکایی میتوانند با اطمینان از اینکه روتر آنها بهروزرسانیهای منظم را دریافت میکند، از خود محافظت کنند.
آن ها باید تنظیمات را بررسی کنند تا مطمئن شوند که دسترسی از راه دور خاموش است و اگر روتر 10-15 سال عمر دارد، ممکن است زمان خرید یک روتر جدید فرا رسیده باشد.
آدایر در ادامه افزود:
این یک تاثیر بالقوه تجاری از خرابی دارد. اما، می دانید، جایگزین اساساً کسی است که داده ها یا باج افزارها را می دزدد. آنها تمام داده های شما را رمزگذاری می کنند و از شما اخاذی می کنند.
این تنها شکل حمله سایبری مرتبط با چین نیست.
در ماه دسامبر، شرکت آدایر کشف کرد که هکرهای چینی از فناوری ساخته شده توسط ایوانتی که به کاربران اجازه می دهد از راه دور وارد سیستم شوند، سوء استفاده کرده اند.
این نفوذ به طور بالقوه لاگین ها و رمزهای عبور را در معرض دید قرار می داد.
پس از آن، آنها را قادر می ساخت تا اسناد و ایمیل ها را بدزدند، شروع به دسترسی به آنچه دستگاه های دیگر به آن متصل می شوند نمایند، و اساساً می توانند به هر چیزی که یک کارمند یا سایر اعضای سازمان می توانند به دست آورند، دست پیدا کنند؛ بنابراین می تواند اساساً به بدترین سناریو برای یک سازمان تبدیل شود.
به آژانسهای فدرال که از سیستمهای ایوانتی استفاده میکنند، از جمله وزارت امنیت داخلی، ۴۸ ساعت فرصت داده شد تا اتصالات خود را قطع کرده و بروزرسانیهایی را نصب کنند تا هکرها را از خود و سیستم ها دور نگه دارند.