← All stories

قراصنة مرتبطون بالصين يزرعون أبوابًا خلفية في حواسيب التنفيذيين المحمولة عبر يو إس بي

يُرجَّح أن مجموعة قرصنة مرتبطة بالصين اخترقت حواسيب محمولة لتنفـيذيين في مؤتمر لقطاع الزراعة بجزيرة هاينان، عبر دخول غرف الفنادق وإقلاع الأجهزة من وحدات يو إس بي، بدلًا من استخدام التصيد الاحتيالي أو اختراق الشبكة.

لماذا يهم ذلك

إذا تأكدت طريقة الوصول المادي المبلّغ عنها، فقد تظل الحواسيب المحمولة المتروكة في غرف الفنادق معرضة للخطر لدى المؤسسات التي لم تطبّق الحل المشار إليه.

Tech Trends Today publication

ما الذي تغيّر

أفاد فنتشر بيت بأن مجموعة قرصنة مرتبطة بالصين ومرتبطة بالدولة اخترقت، وفقًا لما ورد، حواسيب محمولة لتنفـيذيين خلال مؤتمر لقطاع الزراعة في جزيرة هاينان هذا الربيع. وكانت الطريقة المبلّغ عنها لافتة لطابعها المادي: دخول غرف الفنادق والإقلاع عبر يو إس بي، في حين كان لدى الشركات المتضررة، بحسب التقارير، حلّ متاح لم يُطبّق. يستند هذا العرض إلى تقرير فنتشر بيت ولم يُؤكَّد بصورة مستقلة هنا.

لماذا يهم ذلك

لا يقتصر السؤال الأمني المفيد على قدرة جهاز طرفي على مقاومة رسالة بريد إلكتروني خبيثة أو اختراق عبر الشبكة، بل يشمل ما إذا كان الحاسوب المحمول يظل محميًا بعد أن يتمكن شخص ما من لمسه داخل غرفة فندق. وتميل أجهزة التنفيذيين إلى حمل بيانات الاعتماد والوثائق ووسائل الوصول التي تجعل اختراق جهاز واحد أشد عواقب بكثير من فقدان حاسوب محمول عادي.

أبرز تحذير في التقرير تشغيلي لا استثنائي. فقد يكون الحل موجودًا، لكنه لا يوفر أي حماية إلى أن يُفعَّل فعليًا. وهذا يجعل تهيئة الأجهزة الطرفية، وضوابط الإقلاع عبر يو إس بي، والتعامل المادي مع الأجهزة، مسألة تخص القيادة لا مجرد بند إداري في المكاتب الخلفية.

تقييم الأثر

  • كانت الشركات التي لم تطبّق الحل المبلّغ عنه مكشوفة فورًا أمام أسلوب الوصول المادي الذي وصفه فنتشر بيت.
  • يواجه التنفيذيون الذين جرى الوصول إلى حواسيبهم المحمولة، بحسب التقارير، خطرًا مباشرًا ناتجًا عن اختراق تلك الأجهزة.
  • لا يزال النطاق الكامل غير واضح: إذ لا يحدد التقرير المجموعة أو المؤسسات المتضررة أو عدد الأجهزة أو البيانات التي جرى الوصول إليها أو الحل المحدد غير المستخدم.

ما الذي ينبغي مراقبته لاحقًا

راقب إفصاحًا موثق المصدر يحدد إعداد الجهاز الطرفي أو الحل ويبيّن ما إذا كان يمنع الإقلاع عبر يو إس بي أو يحد منه. وراقب أيضًا تأكيدًا للمؤسسات أو الأجهزة أو البيانات المتضررة؛ إذ سيحدد ذلك ما إذا كان الأمر اختراقًا محصورًا أم مشكلة وصول أوسع.

Sources (1)
  1. venturebeat.comChina-linked hackers backdoored executives' laptops via USB, exploiting a fix companies had but weren't using

التعليقات

لا توجد تعليقات بعد.