في نوفمبر 2019 تعرضت شركة
SmarterASP.NET، المتخصصة في استضافة مواقع وتطبيقات ASP.NET، لهجوم إلكتروني باستخدام برمجية فدية أدى إلى تشفير بيانات مرتبطة بعدد كبير من حسابات العملاء وتعطّل العديد من المواقع والخدمات.
وقد أثار الحادث اهتمام مجتمع المطورين وأصحاب المواقع، ليس فقط بسبب حجم مزود الاستضافة المتضرر، وإنما لأنه أظهر مخاطر الاعتماد على مزود الاستضافة دون الاحتفاظ بنسخ احتياطية مستقلة للبيانات.
ملاحظة مهمة: الحادثة التي يتناولها هذا المقال وقعت في نوفمبر 2019، ولذلك فهي حادثة أمنية تاريخية وليست خبرًا حديثًا.
ما هي SmarterASP.NET؟
SmarterASP.NET هي شركة تقدم خدمات استضافة لمواقع وتطبيقات تعتمد على تقنيات Microsoft، ومن بينها ASP.NET.
وهنا يجب توضيح نقطة مهمة جدًا:
SmarterASP.NET ليست هي
ASP.NET.
ASP.NET هو إطار عمل من منظومة .NET يُستخدم لبناء مواقع وتطبيقات الويب وواجهات برمجة التطبيقات، بينما SmarterASP.NET هي شركة تقدم خدمات استضافة يمكن للمطورين استخدامها لتشغيل تطبيقاتهم.
لذلك فإن تعرض مزود الاستضافة لهجوم إلكتروني لا يعني أن إطار ASP.NET نفسه تعرض للاختراق.
وتوضح Microsoft أن ASP.NET Core هو إطار عمل مفتوح المصدر ومتعدد المنصات لبناء تطبيقات الويب الحديثة وواجهات برمجة التطبيقات باستخدام .NET.
ماذا حدث في نوفمبر 2019؟
خلال عطلة نهاية الأسبوع في نوفمبر 2019، تعرضت البنية التحتية لـSmarterASP.NET لهجوم ببرمجية فدية.
وأعلنت الشركة أن حسابات الاستضافة تعرضت لهجوم وأن بيانات العملاء تم تشفيرها، كما بدأت عمليات الاستعادة والعمل مع متخصصين في الأمن السيبراني لمعالجة المشكلة.
وأفادت تقارير صحفية في ذلك الوقت بأن الشركة كانت تخدم أكثر من
440 ألف عميل، وأن الهجوم تسبب في توقف العديد من المواقع والخدمات المرتبطة بحسابات العملاء.
كما تأثر موقع الشركة نفسه وبعض أنظمة الوصول إلى الحسابات، ما جعل التواصل مع العملاء واستعادة الخدمات أكثر صعوبة في بداية الحادثة.
هل تم اختراق ASP.NET نفسه؟
لا.
هذه من أهم النقاط التي يجب توضيحها حتى لا يتم فهم الخبر بطريقة خاطئة.
الهجوم استهدف بيئة وخدمات الاستضافة التابعة لـSmarterASP.NET، وليس إطار ASP.NET الذي تطوره Microsoft.
بمعنى آخر، لا يصح القول:
تم اختراق ASP.NET.
والأدق هو القول:
تعرض مزود استضافة لتطبيقات ASP.NET لهجوم فدية أثر في بيانات وخدمات عدد من عملائه.
وهذا الفرق مهم جدًا، خصوصًا للمطورين الذين قد يقرأون عنوان الخبر ويعتقدون أن استخدام ASP.NET بحد ذاته هو سبب المشكلة.
ما هي برمجية الفدية؟
برمجية الفدية، أو
Ransomware، هي نوع من البرمجيات الخبيثة التي تهدف عادةً إلى منع الضحية من الوصول إلى بياناتها أو أنظمتها، غالبًا من خلال تشفير الملفات، ثم يطلب المهاجمون فدية مقابل محاولة استعادة الوصول إليها.
وفي حادثة SmarterASP.NET، تحدثت التقارير عن تشفير بيانات العملاء وتعطّل خدمات الاستضافة.
وأشارت تقارير أمنية في ذلك الوقت إلى ملفات تحمل الامتداد:
.kjhbx
بعد تشفيرها، وربطت تقارير أخرى الهجوم بعائلة
Snatch ransomware، لكن بعض تفاصيل الهجوم، مثل طريقة الدخول الأولية وما إذا كانت الفدية قد دُفعت، لم تكن معلنة بشكل مؤكد في التقارير العامة المتاحة آنذاك.
كيف تأثرت مواقع العملاء؟
عندما تتعرض شركة استضافة لهجوم واسع، فإن المشكلة لا تقتصر بالضرورة على موقع الشركة نفسها.
فالعملاء يعتمدون على البنية التحتية للمزود من أجل:
• تخزين ملفات مواقعهم؛
• تشغيل قواعد البيانات؛
• تشغيل تطبيقات الويب؛
• إدارة الحسابات؛
• خدمات البريد الإلكتروني؛
• الوصول إلى لوحات التحكم.
ولهذا يمكن أن يؤدي اختراق مزود الاستضافة إلى تعطّل عدد كبير من المواقع في الوقت نفسه.
وهذا ما جعل حادثة SmarterASP.NET مثالًا واضحًا على أهمية أمن مزودي الخدمات الذين تعتمد عليهم المؤسسات والمطورون.
ماذا حدث أثناء عملية الاستعادة؟
بعد الإعلان عن الهجوم، بدأت SmarterASP.NET في العمل على استعادة الحسابات والخدمات المتضررة.
وأشارت تقارير صحفية في الأيام التالية إلى تقدم عمليات الاستعادة وعودة نسبة كبيرة من الحسابات، مع استمرار العمل على الحسابات المتبقية.
لكن بعض التفاصيل المتعلقة بالطريقة الدقيقة التي تمت بها استعادة جميع البيانات لم تكن منشورة بشكل كامل.
لذلك من الأفضل عدم تكرار ادعاءات غير موثقة حول دفع الفدية أو طريقة فك التشفير باعتبارها حقائق مؤكدة.
ماذا نتعلم من هذه الحادثة؟
هذه الحادثة لا تهم فقط أصحاب المواقع التي تستخدم ASP.NET، وإنما تقدم مجموعة من الدروس المهمة لأي شخص يعتمد على خدمات الاستضافة السحابية أو الاستضافة المشتركة.
1. لا تعتمد على الاستضافة وحدها:
حتى إذا كانت شركة الاستضافة توفر نظام نسخ احتياطي، فمن الأفضل الاحتفاظ بنسخة مستقلة من البيانات.
على سبيل المثال، يمكن الاحتفاظ بنسخ من:
• ملفات الموقع؛
• قواعد البيانات؛
• إعدادات التطبيق؛
• الملفات المهمة؛
مفاتيح وإعدادات الخدمات الضرورية.
ويفضل ألا تكون النسخة الاحتياطية الوحيدة موجودة على نفس البنية التحتية التي يستضيفها مزود الخدمة.
2. النسخ الاحتياطي يجب أن يكون قابلًا للاستعادة:
وجود نسخة احتياطية لا يعني أنها مفيدة بالضرورة.
يجب اختبار عملية الاستعادة بشكل دوري للتأكد من أن الملفات وقواعد البيانات يمكن إرجاعها فعليًا عند حدوث مشكلة.
3. الاستضافة ليست بديلًا عن الأمن:
اختيار شركة استضافة موثوقة خطوة مهمة، لكنه لا يلغي مسؤولية صاحب الموقع.
يجب أيضًا:
استخدام كلمات مرور قوية؛
• تفعيل المصادقة متعددة العوامل عندما تكون متاحة؛
• تحديث التطبيقات والمكونات؛
• إزالة الإضافات والمكونات غير المستخدمة؛
• حماية حسابات الإدارة؛
• مراقبة النشاط غير المعتاد.
4. يجب فصل النسخ الاحتياطية عن الخادم:
إذا تمكن المهاجم من الوصول إلى الخادم والنسخ الاحتياطية الموجودة عليه في الوقت نفسه، فقد يتم تشفير الاثنين معًا.
لذلك من الأفضل أن تكون هناك نسخة احتياطية منفصلة يمكن الوصول إليها حتى في حالة فقدان الخادم الأساسي.
5. يجب معرفة خطة الاستعادة قبل وقوع الكارثة:
عند توقف الموقع، لا يكون الوقت مناسبًا للبدء في التفكير:
أين توجد النسخة الاحتياطية؟
من الأفضل معرفة مسبقًا:
•أين توجد النسخ الاحتياطية؟
•متى تم أخذ آخر نسخة؟
•كيف تتم استعادة قاعدة البيانات؟
•كيف يتم استعادة ملفات الموقع؟
•من يملك صلاحية الوصول إليها؟
•ما البديل إذا توقف مزود الاستضافة؟
هل يمكن أن يحدث الأمر نفسه اليوم؟
المبدأ العام لا يزال قائمًا:
مزودو الاستضافة والخدمات السحابية يمثلون جزءًا مهمًا من سلسلة الأمان، وأي حادث أمني واسع لديهم يمكن أن يؤثر في عملائهم.
لكن لا ينبغي استخدام حادثة SmarterASP.NET عام 2019 لإثبات أن مزودًا معينًا في الوقت الحالي غير آمن.
فالحادثة تاريخية، والتقنيات والبنية الأمنية وإجراءات الحماية تتغير بمرور الوقت.
كما أن SmarterASP.NET ما زالت تقدم خدمات الاستضافة والدعم حاليًا، وتوضح في موقعها الرسمي أنها تعمل في مجال استضافة ASP.NET منذ عام 1999.
ماذا يجب أن يفعل صاحب الموقع؟
إذا كنت تمتلك موقعًا أو تطبيقًا على الإنترنت، فمن المفيد أن تتأكد من وجود خطة نسخ احتياطي واستعادة واضحة.
احرص على وجود نسخ من بياناتك خارج خادم الاستضافة، واحتفظ بأكثر من نسخة عند الإمكان، واختبر استعادتها بشكل دوري.
وإذا كان موقعك يعتمد على قاعدة بيانات، فلا تكتفِ بالاحتفاظ بملفات الموقع فقط؛ فقاعدة البيانات قد تحتوي على الجزء الأكبر من المعلومات المهمة.
الخلاصة:
كان هجوم الفدية الذي تعرضت له
SmarterASP.NET في نوفمبر 2019 مثالًا واضحًا على التأثير الذي يمكن أن ينتج عن استهداف مزود استضافة يخدم عددًا كبيرًا من العملاء.
لكن من المهم فهم الحادثة بشكل صحيح:
لم يكن الأمر اختراقًا لإطار ASP.NET نفسه، وإنما هجومًا على بيئة وخدمات مزود الاستضافة.
والدرس الأهم لأصحاب المواقع والمطورين هو عدم الاعتماد على مزود الخدمة باعتباره النسخة الوحيدة من بياناتهم.
وجود
نسخ احتياطية مستقلة ومختبرة، إلى جانب تحديث الأنظمة وحماية حسابات الإدارة، يمكن أن يقلل بشكل كبير من آثار حوادث الفدية أو أعطال البنية التحتية.
مصادر ومراجع:
Microsoft Learn — نظرة عامة على ASP.NET Core.
SecurityWeek — تقرير عن هجوم SmarterASP.NET في نوفمبر 2019.
Infosecurity Magazine — تقرير الهجوم وتأثيره على العملاء.
BleepingComputer — تغطية برمجية الفدية التي استهدفت SmarterASP.NET.
SmarterASP.NET — صفحة الدعم والحالة الرسمية للخدمة.
إنظم الينا عبر صفحتنا على الفيسبوك المحترف للمعلوميات
تابعإنظم الينا عبر قناتنا على اليوتيوب المحترف للمعلوميات
تابعإنظم الينا عبر صفحتنا على تويتر المحترف للمعلوميات
تابعإنظم الينا عبر صفحتنا على إنستغرام المحترف للمعلوميات
تابع