نشرت مايكروسوفت تحليلاً تقنياً لبرمجية NeedyMantis الخبيثة، وهي عائلة برمجيات ضارة مرتبطة بجهات فاعلة تهديدية مقرها الصين، والتي يُقال إنها تمركزت داخل شركات الاتصالات والجامعات والمتعاقدين الحكوميين لما يقرب من عام. وأصدرت الشركة مؤشرات الاختراق إلى جانب استعلامات البحث في Defender XDR وSentinel حتى يتمكن المدافعون من البحث عنها. وبالنسبة للعملاء العاديين، يصعب قياس مخاطر الخصوصية الناجمة عن برمجية NeedyMantis الخبيثة في قطاع الاتصالات، لأن التقارير تشير إلى أن نطاق ما سُرق غير معروف.
يلتزم هذا المقال بما تم الإبلاغ عنه، ويشرح لماذا تهم اختراقات مستوى شركات الاتصالات المستخدمين العاديين، ويكون واضحاً بشأن ما يمكن وما لا يمكن لشبكة VPN فعله في هذه الحالة.
ما اكتشفته مايكروسوفت في حملة NeedyMantis
وفقاً للتغطية، فإن NeedyMantis هي برمجية خبيثة مرتبطة بجهات فاعلة تهديدية مقرها الصين تسللت بهدوء إلى شركات الاتصالات والجامعات والمتعاقدين الحكوميين على مدى ما يقرب من عام. يتضمن تقرير مايكروسوفت تحليلاً تقنياً كاملاً، ومؤشرات الاختراق، واستعلامات بحث لـ Defender XDR وMicrosoft Sentinel، وهي أدوات تستخدمها فرق الأمن للبحث في بيئاتها الخاصة عن علامات التسلل.
التفصيل الأبرز هو المدة. فوجود هادئ لمدة عام يعني أن المشغلين كان لديهم الوقت لمراقبة الشبكات، وتشير التقارير إلى أن نطاق أي سرقة لا يزال غير معروف. هذا الغموض ليس دليلاً على سرقة بيانات المستهلكين. لكنه يعني أن لا أحد خارج المنظمات المتأثرة يستطيع الجزم بما تم الوصول إليه أو عدم الوصول إليه. للحصول على تفاصيل الحملة الأصلية، راجع التغطية السابقة لـ vpn.social: مايكروسوفت تُنبّه من حملة برمجية NeedyMantis الخبيثة المرتبطة بالصين.
لماذا يهم اختراق شركة اتصالات المستخدمين العاديين
تقع شبكات الاتصالات بين الأشخاص وكل ما يفعلونه تقريباً عبر الهاتف. تدير شركات الاتصالات المكالمات والرسائل النصية والسجلات التي تصفها، مثل من تواصل مع من ومتى. لا تذكر المصادر أي بيانات عملاء، إن وُجدت، تم تعريضها، لذا سيكون من الخطأ الادعاء بأن سجلات محددة سُرقت. لكن القلق بنيوي: عندما يكون مهاجم داخل منظمة تتعامل مع الاتصالات، تصبح البيانات التي تحتفظ بها تلك المنظمة هدفاً محتملاً.
تضيف القطاعات الأخرى المتأثرة إلى الصورة. فالجامعات تحتفظ بأبحاث وسجلات شخصية، وقد يحتفظ المتعاقدون الحكوميون بمعلومات مشاريع حساسة. ومعاً، تشير الأهداف إلى اهتمام بالوصول طويل الأمد بدلاً من عملية سطو سريعة.
بالنسبة للعميل العادي، هذا ليس شيئاً يمكنك رؤيته أو إصلاحه من هاتفك. لا يمكنك فحص الأنظمة الداخلية لشركة الاتصالات، وعادة لا يوجد إشعار بأن شبكة تم الوصول إليها بهدوء. لهذا السبب فإن الاستجابة العملية الأكثر منطقية هي تقليل مقدار المعلومات الحساسة التي تعتمد على القنوات التي تديرها شركات الاتصالات من الأساس.
ما يمكن وما لا يمكن لشبكة VPN حمايتك منه هنا
تُشفّر شبكة VPN حركة المرور بين جهازك وخادم VPN، وتخفي نشاط تصفحك عن شبكتك المحلية، وإلى حد ما، عن مزود خدمة الإنترنت. هذه فوائد حقيقية على شبكات Wi-Fi غير الموثوقة أو عندما لا تريد أن يرى المزود المواقع التي تزورها.
لكن شبكة VPN لا تصلح اختراقاً داخل البنية التحتية لشركة الاتصالات. تأمل الحدود:
- بيانات المكالمات والرسائل النصية الوصفية. تمر المكالمات الصوتية التقليدية والرسائل النصية عبر أنظمة شركة الاتصالات نفسها. لا تعيد شبكة VPN توجيهها، لذا لا تزال شركة الاتصالات تحتفظ بسجلات من تواصلت معه ومتى.
- الوصول من جانب الشبكة. إذا كان المهاجمون داخل أنظمة شركة اتصالات، فإن شبكة VPN على هاتفك لا تُخرجهم.
- بيانات الحساب والهوية. المعلومات التي قدمتها لشركة الاتصالات، مثل تفاصيل الفوترة، مخزنة على جانبهم بغض النظر عن استخدامك لشبكة VPN.
ما يمكن لشبكة VPN فعله هو الحد من ما يمكن لمزود خدمة الإنترنت ملاحظته عن حركة تطبيقاتك والويب. هذا مفيد، لكنه حماية ضيقة ولا ينبغي وصفه كحل للاختراق على مستوى البنية التحتية.
إرشادات الكشف ومؤشرات الاختراق لفرق الأمن
بالنسبة للمدافعين، فإن إصدار مايكروسوفت هو الجزء الأكثر قابلية للتنفيذ في هذه القصة. نشرت الشركة مؤشرات الاختراق، وهي علامات تقنية مثل الملفات أو الآثار الشبكية المرتبطة بالبرمجية الخبيثة، بالإضافة إلى استعلامات بحث لـ Defender XDR وSentinel. يجب على الفرق في قطاعات الاتصالات والتعليم والمتعاقدين الحكوميين مراجعة تلك المواد وتشغيل الاستعلامات على بيانات القياس عن بُعد الخاصة بهم.
ولأن النشاط المُبلَّغ عنه استمر لما يقرب من عام، فقد لا تكون مراجعة واحدة للتنبيهات الحالية كافية. يُعد البحث في السجلات التاريخية، حيث يسمح الاحتفاظ بها، طريقة معقولة للبحث عن علامات أقدم. يجب على فرق الأمن الاعتماد على تحليل مايكروسوفت المنشور للحصول على المؤشرات المحددة بدلاً من الملخصات الثانوية.
ماذا يعني هذا بالنسبة لك
معظم الناس لا يستطيعون اكتشاف أو إيقاف اختراق على مستوى شركة الاتصالات، ولا تشير التقارير إلى تأثر المستهلكين بشكل مباشر. ومع ذلك، يمكنك اتخاذ خطوات معقولة للحد من التعرض:
- انقل المحادثات الحساسة إلى تطبيقات المراسلة المشفرة من طرف إلى طرف بدلاً من الرسائل النصية القياسية والمكالمات الصوتية.
- تجنب استخدام الرسائل النصية للمصادقة حيث يتوفر تطبيق مصادقة أو مفتاح أجهزة.
- راقب حساباتك بحثاً عن رسائل إعادة تعيين كلمة المرور غير المتوقعة، أو تغييرات SIM، أو نشاط غير مألوف، واتصل بشركة الاتصالات إذا بدا شيء ما خاطئاً.
- حافظ على تحديث أجهزتك حتى تبقى مسارات الهجوم الأخرى مغلقة.
- استخدم شبكة VPN لما تجيده، وهو حماية حركة التصفح، مع إدراك أنها لا تغطي البيانات التي تحتفظ بها شركة الاتصالات.
النقاط الرئيسية
تعود مخاطر الخصوصية الناجمة عن برمجية NeedyMantis الخبيثة في قطاع الاتصالات إلى مجهول: عام من الوصول المُبلَّغ عنه، ولا إجابة علنية عما سُرق. شبكة VPN أداة خصوصية مفيدة، لكنها لا تستطيع إلغاء اختراق داخل البنية التحتية لشركة الاتصالات. راجع مقدار اتصالاتك الحساسة التي تعتمد على الرسائل النصية والمكالمات الصوتية، وانقل ما تستطيع إلى بدائل مشفرة. لفهم الحملة نفسها، اقرأ تغطية vpn.social لـتحذير مايكروسوفت بشأن NeedyMantis، وافحص تعرضك الخاص لمخاطر مستوى شركات الاتصالات.




