پژوهشگران امنیتی شرکت گوگل در گزارشی که روز پنجشنبه منتشر شد، اعلام کردند گروه‌هایی از هکرهای ناشناس شرکت‌های بزرگ مالی و سرمایه‌گذاری در ایالات متحده را هدف قرار داده و به شبکه‌های آن‌ها نفوذ کرده‌اند. به گفته محققان، انگیزه اصلی این حملات سرقت اطلاعات حساس و سپس اخاذی از قربانیان با تهدید به انتشار عمومی داده‌ها است.

قربانیان این حملات چه شرکت‌هایی هستند؟

گوگل نام شرکت‌های قربانی را اعلام نکرده، اما خبرگزاری رویترز گزارش داده است که در میان قربانیان، نام برخی از بزرگ‌ترین شرکت‌های سرمایه‌گذاری خصوصی جهان دیده می‌شود؛ از جمله:

  • آپولو گلوبال منیجمنت (Apollo Global Management)
  • بین کپیتال (Bain Capital)
  • بلک‌استون (Blackstone)
  • بریج‌واتر آسیوشیتس (Bridgewater Associates)
  • گروه CME
  • کی‌کی‌آر (KKR)
  • مودیز (Moody's)
  • تی‌پی‌جی (TPG)

روش قدیمی اما مؤثر: فیشینگ صوتی

بر اساس یافته‌های گوگل، گروه‌های هکری که با نام‌های Falcon، Helix، Pink و Redact شناخته می‌شوند، برای نفوذ به این شرکت‌ها از روشی قدیمی اما همچنان کارآمد استفاده می‌کنند. هکرها با تلفن همراه شخصی کارکنان تماس می‌گیرند و خود را همکار یا کارمند بخش پشتیبانی فناوری اطلاعات معرفی می‌کنند. سپس تلاش می‌کنند قربانیان را فریب دهند تا نام کاربری، رمز عبور و کدهای احراز هویت چندمرحله‌ای (MFA) خود را در وب‌سایت‌های جعلی وارد کنند. این شیوه در دنیای امنیت سایبری با عنوان «فیشینگ صوتی» شناخته می‌شود.

اخاذی و تهدید به انتشار اطلاعات

برخی از گروه‌هایی که گوگل شناسایی کرده است، وب‌سایت‌هایی را اداره می‌کنند که در آن‌ها جزئیات حملات خود را منتشر کرده و قربانیان را تهدید می‌کنند که در صورت پرداخت نکردن باج، اطلاعات سرقت‌شده را افشا خواهند کرد. کارشناسان این روش را یکی از رایج‌ترین شیوه‌های اخاذی در میان مجرمان سایبری توصیف می‌کنند.

پرداخت باج از سوی برخی شرکت‌ها

گوگل از اظهار نظر درباره یافته‌های خبرگزاری رویترز خودداری کرد، اما در وبلاگ خود اعلام کرد در برخی موارد شرکت‌هایی — که نامی از آن‌ها برده نشده — به هکرها باج پرداخت کرده‌اند. با این حال، رویترز نتوانست مشخص کند هکرها در نهایت با موفقیت به کدام شرکت‌ها نفوذ کرده‌اند.

پیام کارشناسان: فناوری پیشرفته هم از فریب ساده در امان نیست

کارشناسان امنیتی می‌گویند استفاده هکرها از روش‌های کم‌فناوری مانند تماس‌های تلفنی برای هدف قرار دادن صنعت مالی نشان می‌دهد که با وجود برنامه‌های امنیتی پیشرفته و تهدیدهای مبتنی بر هوش مصنوعی، قدیمی‌ترین شیوه‌های حمله همچنان از مؤثرترین تاکتیک‌ها به شمار می‌روند. در صورت موفقیت، این حملات می‌توانند داده‌های برخی از بزرگ‌ترین شرکت‌های سرمایه‌گذاری خصوصی آمریکا را که تأمین‌کننده سرمایه شرکت‌ها هستند، در معرض خطر جدی قرار دهند.