- بواسطة x32x01 ||
من أسوأ أنواع الهجمات بعد الـ Ransomware في رأيي هي هجمات سلسلة التوريد (Supply Chain Attacks) - لأن الضحية عادةً بيكون "مظلوم": هو بيشتغل مظبوط لكن اتضرب بسبب طرف تالت بيتعامل معاه. الأمثلة المعروفة زي Sunburst (SolarWinds) بتورّي الأثر الكبير للخطر ده.
الشهر اللي فات حصلت حالة كبيرة: مجموعة LockBit رفعت تقارير إنها اخترقت شركة Entrust وسرّبت حوالي 350 جيجا من مستندات داخلية وحسّاسة. ودي مشكلة مش عادية خالص، خصوصًا إن Entrust مش شركة عادية - هي من أكبر الشركات في العالم اللي بتقدّم خدمات التشفير، شهادات SSL، PKI، التواقيع الرقمية، وخدمات التحقق من الهوية. يعني اللي اتسرّب مش ملفات تافهة، ده معلومات ممكن تأثر بنى تحتية مالية وعمليات تشفيرية في مؤسسات كتيرة.
غير كده في تسريبات تخصّ Entrust نفسها: ملفات داخلية، نظام HR، بيانات موظفين وهوية (identities). يعني كمية بيانات حساسة بقت متاحة للعلن أو للـ Black Markets - ودي فاتحة لموجة من الهجمات المحتملة على بنوك، منصات دفع، مزوّدين خدمات، وحتى أنظمة التشفير والشهادات.
الشهر اللي فات حصلت حالة كبيرة: مجموعة LockBit رفعت تقارير إنها اخترقت شركة Entrust وسرّبت حوالي 350 جيجا من مستندات داخلية وحسّاسة. ودي مشكلة مش عادية خالص، خصوصًا إن Entrust مش شركة عادية - هي من أكبر الشركات في العالم اللي بتقدّم خدمات التشفير، شهادات SSL، PKI، التواقيع الرقمية، وخدمات التحقق من الهوية. يعني اللي اتسرّب مش ملفات تافهة، ده معلومات ممكن تأثر بنى تحتية مالية وعمليات تشفيرية في مؤسسات كتيرة.
ليه دا كارثة فعلًا؟ 😱
في التسريب كانوا فولدرين جذبوا الانتباه: واحد باسم Visa والتاني باسم Mastercard - وكل فولدر مليان مستندات داخلية جداً (Internal Use) بتشرح حاجات تقنية مهمة زي:- ازاي شغّال الـ Magstripe،
- ازاي بتتولد أرقام الـ CVV،
- وثائق مشاريع خاصة بـ PayPass وContactless، وغيرها.
غير كده في تسريبات تخصّ Entrust نفسها: ملفات داخلية، نظام HR، بيانات موظفين وهوية (identities). يعني كمية بيانات حساسة بقت متاحة للعلن أو للـ Black Markets - ودي فاتحة لموجة من الهجمات المحتملة على بنوك، منصات دفع، مزوّدين خدمات، وحتى أنظمة التشفير والشهادات.
مشكلتان كبيرتان لازم نخاف منهما 🔥
- LockBit مش بتنشر كل اللي معاها - اللي بينزل للعامة مش دايمًا كل شيء، والحاجات الأهم بتتباع في السوق السودا (black markets).
- Entrust مش أي شركة - اختراق مزوّد شهادات أو خدمات PKI معناه إن الثقة في مجموعة واسعة من الأنظمة ممكن تتعرّض للاهتزاز.
