فناوری اطلاعات

June 29, 2025
13:38 یکشنبه، 8ام تیرماه 1404
کد خبر: 196001

صنعت هواپیمایی آمریکا هدف یک گروه هکری شد

منبع: مهر

یک گروه جرائم سایبری که به «Scattered Spider» مشهور است میزهای پشتیبانی فناوری اطلاعات را برای هدف گرفتن صنعت هواپیمایی آمریکا فریب می دهد.

به گزارش اینسایدر، بر اساس یک هشدار اف‌بی‌آی، در حقیقت میز پشتیبانی فناوری اطلاعات یا IT help desk نام محاوره‌ای برای وظیفه‌ای در شرکت‌های مختلف است که برای شکایات مشتریان راه‌حل پیدا می‌کند.

گروه هکری Scattered Spider در ۲۰۲۳ میلادی و پس از هک MGM Resorts و Caesars Entertainment دو شرکت بزرگ صنعت سرگرمی و هتلداری به فاصله یک هفته، توجهات را به خود جلب کرد. اف‌بی‌آی در پلتفرم ایکس نوشت: این عاملان به روش‌های مهندسی اجتماعی و بیشتر اوقات جعل هویت کارمندان و پیمانکاران برای فریب‌دادن تیم‌های پشتیبانی فناوری اطلاعات جهت دسترسی یافتن به سیستم‌ها اتکا می‌کنند. چنین روش‌هایی بیشتر اوقات شامل متدهایی برای دورزدن احراز هویت چندعاملی مانند متقاعدکردن سرویس‌های پشتیبانی به افزودن دستگاه‌های احراز هویت نشده به حساب‌های کاربری هک شده هستند.

به گفته این سازمان، گروه هکری مذکور روی شرکت‌های بزرگ و تهیه‌کنندگان سرویس‌های فناوری اطلاعات طرف ثالث آنها تمرکز کرده و به‌این‌ترتیب هر فردی که در اکوسیستم خطوط هواپیمایی فعالیت می‌کند از جمله فروشندگان و پیمانکاران معتبر نیز در معرض خطر قرار دارند.

این آژانس اعلام کرد: Scattered Spider هنگامی‌که وارد سیستم شرکتی شوند، داده‌های حساس را برای اخاذی سرقت می‌کنند و بیشتر اوقات باج‌افزار به کار می‌گیرند.

البته اف‌بی‌آی هیچ اشاره‌ای نکرد که این اقدامات روی ایمنی خطوط هواپیمایی تأثیر می‌گذارد یا خیر. چارلز کارماکل مدیر ارشد فناوری در شرکت «گوگل ماندیانت» که یک شرکت امنیت سایبری و زیرمجموعه گوگل کلاد است، در لینکدین اعلام کرد، از چند مورد هک در بخش خطوط هواپیمایی و حمل‌ونقل مطلع است که مشابه عملیات های گروه Scattered Spider هستند.

او در این باره گفت: ما توصیه می‌کنیم این صنعت قبل از اضافه‌کردن شماره‌تلفن‌های جدید به حساب‌های کارمندان و پیمانکاران، تنظیم مجدد رمزهای عبور، اضافه‌کردن روش‌های احراز هویت چندعاملی به دستگاه‌ها یا ارائه اطلاعات کارمندان (مثلاً شناسه‌های کارمندان) که می‌تواند برای حملات مهندسی اجتماعی بعدی استفاده شود، فوراً اقداماتی را برای سخت‌تر کردن فرایندهای احراز هویت میز پشتیبانی خود انجام دهد.

  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.