مهاجمان اینترنتی حملات بروت فورس جهانی را از ۲.۸ میلیون آدرس IP آغاز کردند

مهاجمان اینترنتی حملات بروت فورس جهانی را از ۲.۸ میلیون آدرس IP آغاز کردند

طی گزارش‌های اخیر، یک کمپین گسترده حملات بروت فورس از ژانویه ۲۰۲۵ تاکنون با استفاده از ۲.۸ میلیون آدرس IP روزانه، زیرساخت‌های امنیتی سازمان‌ها را در سطح جهانی هدف قرار داده است. این حملات که توسط بنیاد Shadowserver رصد شده‌اند، عمدتاً دستگاه‌های حاشیه شبکه مانند فایروال‌ها، دروازه‌های امنیتی و سرویس‌های VPN شرکت‌هایی نظیر پالو آلتو، ایوانتی و سانیک‌وال را نشانه گرفته‌اند. تحلیلگران امنیتی هشدار می‌دهند موفقیت این حملات می‌تواند به نفوذ کامل به شبکه‌های سازمانی و سرقت داده‌های حساس منجر شود.

مکانیزم حملات و ابعاد بی‌سابقه

حملات بروت فورس با بمباران سیستم‌ها توسط ترکیبات مختلف نام کاربری و رمز عبور، سعی در کشف اعتبارنامه‌های معتبر دارند. ویژگی متمایز این کمپین، مقیاس بی‌سابقه آن با استفاده از ۲.۸ میلیون آدرس IP روزانه است که ۱ میلیون مورد آن تنها از برزیل ثبت شده است. مهاجمان با بهره‌گیری از شبکه‌های پراکسی مسکونی، آدرس‌های IP واقعی کاربران عادی را برای پنهان‌سازی منشأ واقعی حملات借用 می‌کنند. این تاکتیک، ردیابی مهاجمان را به شدت پیچیده می‌کند.

بر اساس داده‌های گردآوری‌شده، ۳۵ درصد از ترافیک حمله مربوط به دستگاه‌های پالو آلتو، ۲۸ درصد به ایوانتی و ۱۹ درصد به سانیک‌وال اختصاص دارد. مهاجمان از آسیب‌پذیری‌های دستگاه‌های قدیمی و تنظیمات ضعیف امنیتی سوءاستفاده می‌کنند. برنت مینارد، کارشناس ارشد امنیت در آکامای، تأکید می‌کند: «تصرف این دستگاه‌ها به معنای عبور از خطوط دفاعی اولیه و دسترسی نامحدود به شبکه است.»

پیامدهای مخرب و تهدیدات پیش‌رو

موفقیت این حملات می‌تواند پیامدهای فاجعه‌باری داشته باشد:

  • سرقت داده‌های حساس شامل اطلاعات مالی و مالکیت فکری

  • ادغام دستگاه‌های آلوده در بات‌نت برای اجرای حملات DDoS

  • جاسوسی سایبری و دسترسی به ارتباطات رمزگذاری‌شده

  • تخریب زیرساخت‌های حیاتی از طریق تغییر پیکربندی دستگاه‌ها

نمونه‌ای از این تهدیدات در آوریل ۲۰۲۴ مشاهده شد، زمانی که حملات مشابهی علیه دستگاه‌های سیسکو، چک‌پوینت و فورتی‌نت منجر به نشت داده‌های طبقه‌بندی‌شده در ۱۲ سازمان بین‌المللی گردید.

راهکارهای دفاعی و توصیه‌های امنیتی

متخصصان امنیتی برای مقابله با این تهدیدات، اقدامات زیر را پیشنهاد می‌کنند:

  • فعال‌سازی احراز هویت دو مرحله‌ای (2FA) برای تمامی حساب‌های دسترسی از راه دور

  • به‌روزرسانی مستمر سیستم‌ها و اصلاح آسیب‌پذیری‌های شناخته‌شده

  • استفاده از لیست‌های مسدودسازی پویا مبتنی روی آدرس‌های IP مخرب

  • اعمال محدودیت جغرافیایی در دسترسی به پورتال‌های VPN و مدیریتی

  • غیرفعال کردن صفحات لاگین عمومی و جایگزینی آن با روش‌های دسترسی امن

شرکت پالو آلتو در راهنمای فنی خود توصیه می‌کند با ایجاد پروفایل فیلترینگ URL اختصاصی، دسترسی تنها از طریق نام دامنه کامل (FQDN) امکان‌پذیر شود. همچنین تقسیم پالیسی امنیتی به دو بخش مجزا برای ترافیک SSL و IPSec، احتمال موفقیت حملات را کاهش می‌دهد.

نقشه جهانی مهاجمان و کانون‌های بحران

بررسی الگوی ترافیک حمله نشان می‌دهد ۲۳ درصد از آدرس‌های IP مهاجمان متعلق به برزیل، ۱۸ درصد به مراکش، ۱۵ درصد به ترکیه، ۱۲ درصد به روسیه و ۱۰ درصد به آرژانتین است. این جغرافیای پراکنده، همکاری بین‌المللی برای مقابله با تهدیدات را ضروری می‌سازد. جالب توجه آنکه ۴۰ درصد از آدرس‌های IP مورد استفاده، متعلق به ارائه‌دهندگان خدمات اینترنت خانگی هستند که نشان‌دهنده آلودگی سیستم‌های شخصی به بدافزارهای بات‌نت است.

آینده نبرد سایبری و تحولات فناورانه

رشد ۷۰ درصدی حملات بروت فورس در ۱۲ ماه گذشته، لزوم تحول در معماری امنیتی را آشکار می‌سازد. ظهور فناوری‌هایی مانند هوش مصنوعی برای تشخیص الگوی حملات و شبکه‌های مبتنی بر اعتماد صفر (Zero Trust) می‌توانند سد دفاعی مؤثری ایجاد کنند. پیش‌بینی می‌شود تا پایان ۲۰۲۵، ۶۵ درصد سازمان‌ها به سمت معماری‌های امنیتی یکپارچه و خودترمیم‌گر مهاجرت کنند.

جمع‌بندی

حملات بروت فورس کنونی با مقیاس و پیچیدگی بی‌سابقه، زنگ خطری برای تمام ذینفعان حوزه امنیت سایبری است. مقابله مؤثر با این تهدیدات مستلزم همکاری سه‌جانبه سازمان‌ها، ارائه‌دهندگان خدمات امنیتی و کاربران نهایی است. آینده دیجیتال ما در گرو توانایی پیش‌بینی، پیشگیری و پاسخ سریع به چنین حملاتی است.

اگر به دنبال جدیدترین و کاربردی‌ترین محتوا در دنیای همه موضوع های کاربردی هستید، حتماً سئوتک را دنبال کنید، جایی که دانش به قدرت تبدیل می‌شود!

اشتراک گذاری