لم يعد اختراق الشركات يحتاج دائما إلى برمجيات معقدة، فقد تكون كلمة مرور موظف واحد كافية لمنح القراصنة مفاتيح الشبكة بأكملها، وهو ما كشفته احدى الشركات المتخصصة عن هجوم استهدف شركة تصنيع في الشرق الأوسط.
وتمكن المهاجمون من الحصول على بيانات دخول مستخدمين يتمتعون بصلاحيات مرتفعة، يرجح عبر التصيد الاحتيالي، ثم دخلوا إلى شبكة الشركة عن بعد باستخدام اتصالات VPN، ليظهروا أمام أنظمة الحماية كأنهم موظفون شرعيون وليسوا مهاجمين.
وبعد الدخول، استغل القراصنة أدوات الإدارة الموجودة أصلا داخل الشركة، ووصلوا إلى «الدليل النشط» الذي يتحكم في الشبكة، وأنشأوا قاعدة خبيثة باسم «PAYLOAD»، سمحت لهم بتنفيذ أوامر على أجهزة المؤسسة، وتعطيل حسابات المسؤولين وإغلاق أجهزة الكمبيوتر وتغيير خلفياتها وشاشات القفل برسائل تطالب بالفدية.
لكن الخطر الأكبر أن المهاجمين لم يحتاجوا إلى تشفير الملفات، بل سرقوا البيانات الحساسة وهددوا بنشرها على الشبكة المظلمة.
وتكشف الواقعة عن تصاعد أسلوب «الابتزاز بلا تشفير»، حيث تصبح بيانات الدخول المسروقة سلاحا يتيح للقراصنة التحرك داخل الشركة بصلاحيات موظفيها، قبل استخدام المعلومات الحساسة كورقة ضغط لابتزاز المؤسسة.
#كلمات_المرور
#برمجيات
#القراصنة
- وزير التخطيط: ننسق لتأسيس كيان تمويلي دائم وقادر على تقديم خدمات خفض المخاطر بكفاءة
- هيئة قناة السويس تُدشِّن وتتسلم عدداً من الوحدات البحرية الجديدة
- السيسي يُجدد التأكيد على حرص مصر الدائم على أمن واستقرار العراق
- التحالف العالمي: "حل الدولتين" الخيار الوحيد لتحقيق السلام في الشرق الأوسط
- ترامب يستقبل نظيره الصيني جينبينغ بحفاوة: الأمور تسير بشكل جيد


















0 تعليق