امنیت

فناوری اطلاعات

۱۴۰۵-۰۵-۱۷
۱۴:۴۳ شنبه، ۱۷ام مردادماه ۱۴۰۵
کد خبر: 227320

عملیات جدید هکرها با استفاده از تکنیک‌های قدیمی هک و اخاذی

منبع: ایسنا

یافته جدید گوگل نشان داد حتی در عصر حملات سایبری خودکار مبتنی بر هوش مصنوعی، تکنیک‌های هک خام، امتحان شده و آزمایش شده برای فریب قربانیان به انجام کارهایی که نباید انجام دهند، هنوز نتایج خوبی به بار می‌آورد.

محققان امنیتی گوگل روز پنجشنبه در گزارشی نوشتند: گروه‌هایی از هکرهای ناشناس، شرکت‌های بزرگ مالی و سرمایه‌گذاری در آمریکا را هدف قرار داده و به آنها نفوذ می‌کنند تا با هدف سرقت داده‌های حساس، از قربانیان اخاذی کنند و این کار را با تهدید به انتشار داده‌ها انجام می‌دهند.

این شرکت نام قربانیان را فاش نکرد، اما طبق گزارش رویترز، در میان آنها شرکت‌های سهام خصوصی پیشرو مانند بلک استون، بین کپیتال، بریج واتر آسوشیتس، گروه CME، مودیز، آپولو گلوبال منیجمنت و تی جی پی وجود دارند.

گروه‌های هکری که گوگل آنها را «فالکون»، «هلیکس»، «پینک» و «ریداکت» نامیده است، از تکنیک قدیمی تماس‌های تلفنی با تلفن‌های همراه شخصی کارمندان برای نفوذ به این شرکت‌ها استفاده می‌کنند و طی این مکالمات، هکرها وانمود می‌کنند همکار یا کارمند بخش پشتیبانی فناوری اطلاعات هستند و سعی می‌کنند اهداف را فریب دهند تا اعتبارنامه‌ها و کدهای چند عاملی خود را در وب‌سایت‌های جعلی وارد کنند. در اصطلاح امنیت سایبری، این تکنیک به عنوان «فیشینگ صوتی» یا «ویشینگ» شناخته می‌شود.

برخی از گروه‌های شناسایی شده توسط گوگل، وب‌سایت‌هایی را اداره می‌کنند که در آنها هک‌های خود را منتشر می‌کنند و به عنوان راهی برای اخاذی قربانیان برای پرداخت باج، که یک استراتژی رایج در بین مجرمان سایبری است، تهدید می‌کنند که داده‌های مسروقه را فاش می‌کنند.

به گفته محققان گوگل، گروه‌های مختلف ممکن است همگی بخشی از یک مجموعه بزرگتر باشند که این شرکت، تحت نام UNC۶۶۷۱ دنبال می‌کند. اما مشخص نیست که آیا آنها وابسته، گروه‌های جدا شده یا همه از یک زیرساخت فیشینگ به عنوان سرویس استفاده می‌کنند.

گوگل اعلام کرد این گروه‌های هکری قبلا نیز شرکت‌های بزرگی را در بخش‌های تولیدی، املاک و مستغلات، مراقبت‌های درمانی و بیمه و همچنین شرکت‌های فناوری، حمل و نقل و مهمان‌نوازی با هدف سرقت مالکیت معنوی ارزشمند، کد منبع نرم‌افزار یا داده‌های حساس مشتریان ویژه هدف قرار داده‌اند.

اخیرا هکرها سازمان‌های حقوقی و مالی مانند شرکت‌های سهام خصوصی را هدف قرار داده‌اند.

محققان گوگل نوشتند: تمرکز بر سازمان‌هایی که در ادغام، اکتساب، استقرار سرمایه و دعاوی حقوقی مشارکت دارند، ممکن است منعکس کننده یک استراتژی برای هدف قرار دادن داده‌های شرکتی و محرمانه با ارزش بالا برای به حداکثر رساندن درخواست‌های اخاذی باشد.

بر اساس گزارش وب سایت فناوری تِک کرانچ، گوگل اعلام کرد که یک کیف پول ارز دیجیتال مرتبط با یکی از گروه‌های هکری، در چند ماه اول امسال حدود ۱۰ میلیون دلار بیت‌کوین دریافت کرده است و هکرها معمولا از قربانیان ۷۵۰ هزار تا سه میلیون دلار مطالبه می‌کنند.

  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.