پژوهشگران امنیتی شرکت گوگل در گزارشی که روز پنجشنبه منتشر شد، اعلام کردند گروههایی از هکرهای ناشناس شرکتهای بزرگ مالی و سرمایهگذاری در ایالات متحده را هدف قرار داده و به شبکههای آنها نفوذ کردهاند. به گفته محققان، انگیزه اصلی این حملات سرقت اطلاعات حساس و سپس اخاذی از قربانیان با تهدید به انتشار عمومی دادهها است.
قربانیان این حملات چه شرکتهایی هستند؟
گوگل نام شرکتهای قربانی را اعلام نکرده، اما خبرگزاری رویترز گزارش داده است که در میان قربانیان، نام برخی از بزرگترین شرکتهای سرمایهگذاری خصوصی جهان دیده میشود؛ از جمله:
- آپولو گلوبال منیجمنت (Apollo Global Management)
- بین کپیتال (Bain Capital)
- بلکاستون (Blackstone)
- بریجواتر آسیوشیتس (Bridgewater Associates)
- گروه CME
- کیکیآر (KKR)
- مودیز (Moody's)
- تیپیجی (TPG)
روش قدیمی اما مؤثر: فیشینگ صوتی
بر اساس یافتههای گوگل، گروههای هکری که با نامهای Falcon، Helix، Pink و Redact شناخته میشوند، برای نفوذ به این شرکتها از روشی قدیمی اما همچنان کارآمد استفاده میکنند. هکرها با تلفن همراه شخصی کارکنان تماس میگیرند و خود را همکار یا کارمند بخش پشتیبانی فناوری اطلاعات معرفی میکنند. سپس تلاش میکنند قربانیان را فریب دهند تا نام کاربری، رمز عبور و کدهای احراز هویت چندمرحلهای (MFA) خود را در وبسایتهای جعلی وارد کنند. این شیوه در دنیای امنیت سایبری با عنوان «فیشینگ صوتی» شناخته میشود.
اخاذی و تهدید به انتشار اطلاعات
برخی از گروههایی که گوگل شناسایی کرده است، وبسایتهایی را اداره میکنند که در آنها جزئیات حملات خود را منتشر کرده و قربانیان را تهدید میکنند که در صورت پرداخت نکردن باج، اطلاعات سرقتشده را افشا خواهند کرد. کارشناسان این روش را یکی از رایجترین شیوههای اخاذی در میان مجرمان سایبری توصیف میکنند.
پرداخت باج از سوی برخی شرکتها
گوگل از اظهار نظر درباره یافتههای خبرگزاری رویترز خودداری کرد، اما در وبلاگ خود اعلام کرد در برخی موارد شرکتهایی — که نامی از آنها برده نشده — به هکرها باج پرداخت کردهاند. با این حال، رویترز نتوانست مشخص کند هکرها در نهایت با موفقیت به کدام شرکتها نفوذ کردهاند.
پیام کارشناسان: فناوری پیشرفته هم از فریب ساده در امان نیست
کارشناسان امنیتی میگویند استفاده هکرها از روشهای کمفناوری مانند تماسهای تلفنی برای هدف قرار دادن صنعت مالی نشان میدهد که با وجود برنامههای امنیتی پیشرفته و تهدیدهای مبتنی بر هوش مصنوعی، قدیمیترین شیوههای حمله همچنان از مؤثرترین تاکتیکها به شمار میروند. در صورت موفقیت، این حملات میتوانند دادههای برخی از بزرگترین شرکتهای سرمایهگذاری خصوصی آمریکا را که تأمینکننده سرمایه شرکتها هستند، در معرض خطر جدی قرار دهند.
نظرات (0)