حتی در دورهای که حملات سایبری با کمک هوش مصنوعی و بهصورت خودکار انجام میشوند، روشهای قدیمی هک که بر فریب قربانیان برای انجام کارهای خطرناک متکی هستند، همچنان نتایج قابل توجهی دارند.
پژوهشگران امنیتی گوگل در گزارشی اعلام کردند گروههایی از هکرهای ناشناس، شرکتهای بزرگ مالی و سرمایهگذاری در آمریکا را هدف قرار داده و به سیستمهای آنها نفوذ میکنند. هدف این حملات سرقت اطلاعات حساس و سپس تهدید شرکتها به انتشار این اطلاعات برای دریافت پول است.
تبلیغات متنی | آژانس طراحی سایت و سئو برانکس
گوگل نام قربانیان را اعلام نکرد، اما رویترز گزارش داده است که شرکتهایی مانند Apollo Global Management، Bain Capital، Blackstone، Bridgewater Associates، CME Group، KKR، Moody’s و TPG در میان اهداف این حملات بودهاند.
به گفته گوگل، گروههای هکری که این شرکت آنها را Falcon، Helix، Pink و Redact نامگذاری کرده است، از یک روش قدیمی برای نفوذ استفاده میکنند. هکرها با تلفن همراه شخصی کارکنان تماس میگیرند و خود را بهعنوان همکار یا نیروهای پشتیبانی فناوری اطلاعات معرفی میکنند. سپس تلاش میکنند قربانی را فریب دهند تا اطلاعات ورود به حساب و کدهای احراز هویت چندمرحلهای خود را در وبسایتهای جعلی وارد کند. این روش در حوزه امنیت سایبری «فیشینگ صوتی» یا Vishing نام دارد.
برخی از گروههایی که گوگل شناسایی کرده، وبسایتهایی نیز دارند که در آنها درباره نفوذهای خود اطلاعرسانی میکنند و قربانیان را به انتشار اطلاعات سرقتشده تهدید میکنند. دریافت پول در ازای خودداری از انتشار این اطلاعات، یکی از روشهای رایج اخاذی در میان مجرمان سایبری است.
