نظرة عامة
| المعلومة | القيمة |
|---|---|
| الجهة المسؤولة | جهة استخبارات روسية (لم تُحدَّد بالاسم بدقة) |
| الأسلوب | استغلال كاميرات مراقبة IP مكشوفة على الإنترنت |
| الهدف | مراقبة لوجستيات عسكرية — نقل معدات، شحنات أسلحة، مواقع أفراد |
| المناطق المستهدفة | دول الناتو، الاتحاد الأوروبي، أوكرانيا |
| عدد الكاميرات المعرَّضة | أكثر من 87,000 كاميرا حول أوروبا/الناتو/أوكرانيا، منها 4,000+ بأوكرانيا تحديدًا |
| مستوى الثقة بالإسناد | متوسط إلى مرتفع — استنادًا لتحذير رسمي من جهازي الاستخبارات الهولنديين AIVD وMIVD |
| هل استُخدمت برمجية خبيثة متخصصة؟ | لا — الاعتماد الأساسي على كلمات مرور افتراضية وبرمجيات ثابتة (Firmware) قديمة |
هجمة بلا برمجية خبيثة معقدة
النقطة الأكثر لفتًا بهذه الحملة: ما في حاجة لأي أداة اختراق متطورة. المهاجمون ببساطة استغلوا مشكلة قديمة جدًا ومعروفة بعالم إنترنت الأشياء (IoT): أجهزة مكشوفة مباشرة على الإنترنت، بكلمات مرور افتراضية ما تم تغييرها، وبرمجيات ثابتة (Firmware) قديمة لم تُحدَّث منذ سنين.
آلية العمل
- فحص الإنترنت (Internet Scanning): البحث الآلي عن كاميرات IP مكشوفة ومتصلة مباشرة بالإنترنت.
- بصمة الأجهزة (Device Fingerprinting): تحديد نوع/شركة الكاميرا المصنّعة، لمعرفة نقاط الضعف المحتملة الخاصة بكل طراز.
- الاستغلال: الاعتماد على كلمات مرور افتراضية لم تُغيَّر (زي admin/admin أو كلمات مرور المصنع القياسية) وثغرات معروفة ببرمجيات ثابتة قديمة.
- التحليل الآلي للفيديو: استخدام برمجيات تمييز الصور (Image Recognition) لفحص تيارات الفيديو تلقائيًا بحثًا عن مركبات عسكرية وشحنات — بدل ما محلل بشري يراقب آلاف الكاميرات يدويًا، البرمجية تفرز المحتوى المهم أوتوماتيكيًا.
- المراقبة السلبية: تتبع طرق النقل وشحنات الأسلحة، وجمع معلومات استخباراتية عن مواقع الأفراد العسكريين.
هذا النمط يوضح شي مهم: مو كل تهديد سيبراني خطير يحتاج ثغرة يوم-صفر أو برمجية خبيثة معقدة. أحيانًا أكبر خطر هو ببساطة: أجهزة IoT (كاميرات، أجهزة توجيه، أجهزة استشعار) مكشوفة بإعدادات المصنع الافتراضية، ومتاحة لأي شخص يعرف وين يبحث.
الأدوات التقنية المستخدَمة
المهاجمون استفادوا من ميزات شرعية بالبنية التحتية للشبكة، مو أدوات اختراق مخصصة:
- مرحّلات السحابة الخاصة بالمصنّع (Vendor Cloud Relays): بعض الكاميرات تتصل بخدمات سحابية تابعة للشركة المصنّعة لتسهيل الوصول عن بُعد — لو هذي الخدمة نفسها أو إعداداتها ضعيفة، بتصير نقطة دخول.
- إعادة توجيه المنافذ (Port Forwarding): إعداد شبكي شائع يفتح منفذ بجهاز الراوتر عشان توصل للكاميرا من برا الشبكة المحلية — مفيد للمستخدم العادي، لكنه بالوقت نفسه يوسّع سطح الهجوم.
- UPnP (Universal Plug and Play): بروتوكول بيسهّل على الأجهزة تفتح منافذها تلقائيًا بدون تدخل يدوي من المستخدم — سهولة الاستخدام هذي غالبًا عالسعر أمني، لأنها بتفتح منافذ بدون ما المستخدم ينتبه أو يوافق بوعي.
حجم المشكلة: أرقام حقيقية
الكشف جاء عبر تحذير رسمي من جهازي الاستخبارات الهولنديين AIVD وMIVD، وقدّم أرقامًا ملموسة توضح حجم المشكلة:
- أكثر من 87,000 كاميرا متصلة بالإنترنت وتشغّل خدمات معرَّضة، منتشرة عبر دول الاتحاد الأوروبي والناتو وأوكرانيا.
- أكثر من 4,000 كاميرا بأوكرانيا وحدها — منطقيًا الأكثر استهدافًا نظرًا للنزاع الجاري.
- بهولندا تحديدًا: 45,386 كاميرا قابلة للوصول علنًا، منها 1,992 كاميرا تحمل ثغرات معروفة ومُستغَلة فعليًا (Known-Exploited Vulnerabilities) — يعني ثغرات موثّقة رسميًا كمُستغَلة بالواقع، مو نظرية فقط.
ليش هذا يهم حتى لو ما كنت مؤسسة عسكرية؟
هذه الحملة تستهدف تحديدًا لوجستيات عسكرية، بس الأسلوب نفسه (فحص الإنترنت لأجهزة IoT مكشوفة بكلمات مرور افتراضية) قابل للتطبيق على أي قطاع — مصانع، مستودعات، مكاتب شركات، حتى منازل. أي كاميرا أو جهاز IoT متصل مباشرة بالإنترنت بإعدادات افتراضية هو هدف محتمل، بغض النظر عن نوع المنظمة.
التوصيات الدفاعية
- افحص أي كاميرات مكشوفة علنًا بمؤسستك — أعطِ أولوية للمواقع الحساسة (مداخل، مستودعات، مناطق تخزين).
- عطّل إعادة توجيه المنافذ وUPnP بالكامل — استخدم شبكة خاصة افتراضية (VPN) للوصول عن بُعد بدل كشف الجهاز مباشرة على الإنترنت.
- استبدل كلمات المرور الافتراضية فورًا بكلمات قوية وفريدة، وفعّل المصادقة متعددة العوامل (MFA) إذا كانت الكاميرا تدعمها.
- وجّه عدسات الكاميرات بعيدًا عن البنية التحتية الحساسة إذا كان موقعها لا يسمح بإخفائها كليًا.
- حدّث البرمجية الثابتة (Firmware) بانتظام، واختر أجهزة من شركات تلتزم بدعم أمني طويل الأمد.
- الخيار الأكثر أمانًا: أبقِ الكاميرات كليًا خارج الإنترنت العام إذا كان ذلك ممكنًا تقنيًا لاحتياجاتك.
ملاحظات
- الخبر الأصلي كتبته الصحفية Swati Khandelwal على The Hacker News بتاريخ 20 تموز/يوليو 2026، استنادًا لتحذير رسمي من الاستخبارات الهولندية.
- المقال لم يحدد اسم جهاز الاستخبارات الروسي المسؤول بدقة (يوجد عدة أجهزة استخبارات روسية نشطة بالفضاء السيبراني)، ولا كود استغلال أو برمجية خبيثة محددة بالاسم — الحملة تعتمد أساسًا على سوء إدارة أمنية بالأجهزة المستهدفة نفسها أكتر من أداة هجومية متطورة.
المصدر
المقال الأصلي: Russian Intelligence Hacks IP Cameras to Spy on Military Logistics Across NATO States and Ukraine