هکرها با تماس تلفنی شرکت های مالی را هک کردند
کارت خوب: محققان امنیتی گوگل در گزارشی که روز پنج شنبه انتشار یافت، اعلام نمودند گروه هایی از هکرهای ناشناس، شرکت های بزرگ مالی و سرمایه گذاری در ایالات متحده را هدف قرار داده و به آنها نفوذ کرده اند.
به گزارش کارت خوب به نقل از تک کرانچ، هدف این حملات، سرقت اطلاعات حساس و سپس اخاذی از قربانیان با تهدید به انتشار این داده ها است.
گوگل نام قربانیان را فاش نکرد، اما خبرگزاری رویترز گزارش داد میان آنها شرکت های بزرگ سرمایه گذاری خصوصی مانند Apollo Global Management، Bain Capital، Blackstone، Bridgewater Associates، CME Group، KKR، Moody’s و TPG قرار دارند.
به گفته گوگل، این گروههای هکری که با اسامی Falcon، Helix، Pink و Redact شناخته می شوند، برای نفوذ به این شرکتها از روشی قدیمی استفاده می نمایند. آنها با موبایل شخصی کارکنان تماس می گیرند و خویش را همکار یا کارمند بخش پشتیبانی فناوری اطلاعات معرفی و سپس تلاش می کنند قربانیان را فریب دهند تا نام کاربری، رمز عبور و کدهای احراز هویت چندمرحله ای (MFA) خویش را در وب سایت های جعلی وارد کنند.
این روش با عنوان فیشینگ صوتی شناخته می شود. تعدادی از گروه هایی که گوگل شناسایی کرده است، وب سایت هایی را اداره می کنند که در آنها حملات خویش را منتشر نموده و قربانیان را تهدید می کنند که در صورت پرداخت نکردن باج، اطلاعات سرقت شده را افشا خواهند کرد. این شیوه، یکی از رایج ترین شیوه های اخاذی در بین مجرمان سایبری بشمار می رود.
گوگل از اظهار نظر در رابطه با یافته های خبرگزاری رویترز خودداری کرد. در عین حال، در وبلاگ خود اعلام نمود که در تعدادی موارد، شرکت هایی ــ که نامی از آنها نبرد ــ به هکرها باج پرداخت کرده اند. رویترز نتوانست مشخص نماید که هکرها با موفقیت به کدام شرکتها نفوذ کرده اند.
کارشناسان می گویند استفاده هکرها از شیوه های کم فناوری، مانند تماسهای تلفنی، برای هدف قرار دادن صنعت مالی نشان داده است که با وجود برنامه های امنیتی پیشرفته و تهدیدهای مبتنی بر هوش مصنوعی، قدیمی ترین شیوه های حمله همچنان از مؤثرترین تاکتیک ها به شمار می روند. در صورت موفقیت، این حملات می توانند داده های تعدادی از بزرگ ترین شرکت های سرمایه گذاری خصوصی (Private Equity) آمریکا را که سرمایه مورد نیاز شرکتها را تأمین می کنند، در معرض خطر قرار دهند.
به اجمال، آنها با تلفن همراه شخصی کارکنان تماس می گیرند و خویش را همکار یا کارمند بخش پشتیبانی فناوری اطلاعات معرفی و سپس تلاش می کنند قربانیان را فریب دهند تا نام کاربری، رمز عبور و کدهای احراز هویت چندمرحله ای (MFA) خویش را در وب سایت های جعلی وارد کنند. این تکنیک با عنوان فیشینگ صوتی شناخته می شود. با این حال، در وبلاگ خود اظهار داشت که در تعدادی موارد، شرکت هایی ــ که نامی از آنها نبرد ــ به هکرها باج پرداخت کرده اند.
منبع: goodcard.ir
این مطلب را می پسندید؟
(0)
(0)
تازه ترین مطالب مرتبط
نظرات بینندگان در مورد این مطلب