شیوه های سنتی هک مثل فیشینگ صوتی همچنان در آمریکا قربانی می گیرند

بهروز فیض
0

 حتی در دوره‌ای که حملات سایبری با کمک هوش مصنوعی و به‌صورت خودکار انجام می‌شوند، روش‌های قدیمی هک که بر فریب قربانیان برای انجام کارهای خطرناک متکی هستند، همچنان نتایج قابل توجهی دارند.



پژوهشگران امنیتی گوگل در گزارشی اعلام کردند گروه‌هایی از هکرهای ناشناس، شرکت‌های بزرگ مالی و سرمایه‌گذاری در آمریکا را هدف قرار داده و به سیستم‌های آن‌ها نفوذ می‌کنند. هدف این حملات سرقت اطلاعات حساس و سپس تهدید شرکت‌ها به انتشار این اطلاعات برای دریافت پول است.


تبلیغات متنی | آژانس طراحی سایت و سئو برانکس 


گوگل نام قربانیان را اعلام نکرد، اما رویترز گزارش داده است که شرکت‌هایی مانند Apollo Global Management، Bain Capital، Blackstone، Bridgewater Associates، CME Group، KKR، Moody’s و TPG در میان اهداف این حملات بوده‌اند.

به گفته گوگل، گروه‌های هکری که این شرکت آن‌ها را Falcon، Helix، Pink و Redact نام‌گذاری کرده است، از یک روش قدیمی برای نفوذ استفاده می‌کنند. هکرها با تلفن همراه شخصی کارکنان تماس می‌گیرند و خود را به‌عنوان همکار یا نیروهای پشتیبانی فناوری اطلاعات معرفی می‌کنند. سپس تلاش می‌کنند قربانی را فریب دهند تا اطلاعات ورود به حساب و کدهای احراز هویت چندمرحله‌ای خود را در وب‌سایت‌های جعلی وارد کند. این روش در حوزه امنیت سایبری «فیشینگ صوتی» یا Vishing نام دارد.

برخی از گروه‌هایی که گوگل شناسایی کرده، وب‌سایت‌هایی نیز دارند که در آن‌ها درباره نفوذهای خود اطلاع‌رسانی می‌کنند و قربانیان را به انتشار اطلاعات سرقت‌شده تهدید می‌کنند. دریافت پول در ازای خودداری از انتشار این اطلاعات، یکی از روش‌های رایج اخاذی در میان مجرمان سایبری است.

برچسب ها

ارسال یک نظر

0 نظرات

ارسال یک نظر (0)
3/related/default
dark_mode