به گزارش خبرگزاری برگزیده، هکرها طی هفتههای اخیر دهها شرکت بزرگ آمریکایی، بهویژه شرکتهای سرمایهگذاری خصوصی و مؤسسات مالی را هدف حملات سایبری قرار دادهاند.
بنابر روایت تسنیم، بر اساس گزارش اختصاصی رویترز و دادههای بررسیشده از سوی این خبرگزاری و گروه اطلاعات تهدید گوگل، هکرها دستکم 72 وبسایت مخرب برای هدف قرار دادن کارکنان شرکتهایی از جمله بلکاستون، آپولو، کیکیآر، بین کپیتال، تیپیجی، بریجواتر، گروه سیامای و مؤسسه مودیز ایجاد کردهاند. چند صندوق پوشش ریسک بزرگ از جمله پوینت72، سیتادل و تو سیگما نیز در میان اهداف این حملات قرار داشتهاند.
بر اساس گزارش گوگل، این گروه هکری که با نامهایی مانند «ردکت»، «پینک»، «فالکون» و «هلیکس» شناخته میشود، در ماههای اخیر تمرکز خود را از صنایع دیگر به سمت شرکتهای سرمایهگذاری خصوصی، دفاتر حقوقی و مؤسسات رتبهبندی اعتباری تغییر داده است.
روش اصلی حملات، مهندسی اجتماعی و فریب کارکنان بوده است. هکرها با شماره تلفن شخصی کارکنان تماس گرفته و خود را به عنوان کارکنان بخش فناوری اطلاعات معرفی میکنند. در برخی موارد نیز شماره واقعی واحد پشتیبانی شرکت را روی تلفن قربانی نمایش میدهند تا تماس معتبر به نظر برسد. سپس کارمند را به وبسایتهای جعلی هدایت کرده و با دریافت کدهای تأیید چندمرحلهای، کنترل حساب او را به دست میگیرند.
گوگل اعلام کرده است که در برخی موارد شرکتهای هدف مجبور به پرداخت باج شدهاند، هرچند رویترز نتوانسته هویت این شرکتها را بهطور مستقل تأیید کند.
کارشناسان امنیت سایبری معتقدند این حملات بار دیگر نشان میدهد که حتی در شرکتهایی با سامانههای امنیتی پیشرفته، فریب کارکنان و خطای انسانی همچنان یکی از مهمترین نقاط ضعف در برابر حملات سایبری است.
۲۱۹
















