פריצה למערכת האבטחה של שדה תעופה – רק עניין של זמן

פריצה למערכת האבטחה של שדה תעופה – רק עניין של זמן

This post is also available in: enEnglish (אנגלית)

ענקית אבטחת הסייבר מקאפי חקרה את השוק המחתרתי של ההאקרים באינטרנט, הרשת האפלה, וגילתה כי השגת גישה למערכת האבטחה של שדה תעופה עולה $10 בלבד.

צוות המחקר גילה כי זכויות הגישה נמכרו דרך חנות פרוטוקול רוסי RDP. ה-RDP הוא פרוטוקול של מיקרוסופט שמאפשר למנהל המערכת גישה למחשב מרחוק.

"חנויות" ה-RDP האלה משגשגות ברשת האפלהבאמצעות שירות אנומנימיות רוסי, כך טוענים במקאפי.

פושעים, כדוגמת הקבוצה שפגעה אנושות במערכות העיר באטלנטה, מעדיפים את ה-RDP מפני שהוא פותר אותם מלבצע קמפיינים של פישינג או לחשוש מהגנות נגד תוכנות זדוניות, כך לפי foxnews.com.

מערכות השרת ווינדוס 2008 ו-2012 היו הנפוצות ביותר שנמכרו בחנויות RDP כאלה, בהן הוצעו יותר מ-17,000, לפי מקאפי.

החוקרים גילו עוד כי כמה מחשבונות המערכת היו מחוברים לשדה תעופה בינלאומי גדול. "לאחר שביצענו כמה חיפושים בקוד פתוח מצאנו שחלק מהחשבונות היו קשורים עם שתי חברות המתמחות באבטחת שדות תעופה; אחת באבטחת בניינים ואחת במעקב מצלמה ווידאו אנליטיקס", לפי הדוח.

הכתובת כבר על הקיר, טוענת מקאפי. תוקפים זדוניים כדוגמת קבוצת SamSam שתקפה באטלנטה עלולים להשתמש בחנות RDP כדי להשיג גישה לאחת המערכות. התוקפים אינם צריכים עוד לבצע מהלכים מורכבים כדי להגיע לתוך מערכת האבטחה של שדה תעופה.