علم و تکنولوژی

حمله سایبری با تماس تلفنی

موج تازه‌ای از حملات سایبری به شرکت‌های بزرگ مالی آمریکا نشان داد که برای نفوذ به پیچیده‌ترین شبکه‌ها همیشه به بدافزارهای پیشرفته یا آسیب‌پذیری‌های ناشناخته نیاز نیست.

به گزارش همشهری آنلاین، هکرها این بار با یک ابزار ساده اما مؤثر به نام «تماس تلفنی» وارد شدند. این حملات که ده‌ها شرکت سرمایه‌گذاری و صندوق بزرگ را هدف گرفته، بار دیگر نشان می‌دهد مهندسی اجتماعی همچنان یکی از خطرناک‌ترین نقاط ضعف امنیت سایبری در سازمان‌های بزرگ است.

ماجرا چه بود؟

مهاجمان با تماس با تلفن شخصی کارکنان شرکت‌های مالی، خود را اعضای واحد پشتیبانی فناوری اطلاعات یا IT Help Desk معرفی می‌کردند. آنها سپس قربانی را به یک صفحه جعلی ورود سازمانی هدایت می‌کردند و با فریب او، نام کاربری، رمز عبور و اطلاعات مربوط به احراز هویت چندمرحله‌ای (MFA) را به‌دست می‌آوردند. پس از تصاحب حساب کارمند، هکرها تلاش می‌کردند وارد سرویس‌های ابری سازمان مانند Microsoft ۳۶۵ و Okta شوند، اسناد و اطلاعات محرمانه شرکت را سرقت کنند و در نهایت با تهدید به انتشار این داده‌ها، از شرکت اخاذی و مطالبه باج کنند.

زنجیره حمله

۱. شناسایی کارمند و شماره شخصی او

۲. تماس با جعل هویت Help Desk

۳. جعل شماره تماس

۴. هدایت به صفحه جعلی ورود

۵. سرقت اطلاعات ورود و MFA

۶. ورود به سرویس‌های ابری

۷. سرقت داده‌های محرمانه

۸. اخاذی و مطالبه باج

اعداد کلیدی

شرکت‌های هدف‌گیری‌شده در ۵ هفته

۲۰۰+

کیف پول‌های بیت‌کوین مرتبط با این گروه

۱۸

مبلغ سرقت‌شده

۱۴۱.۶۵ بیت‌کوین (حدود ۱۰.۷ میلیون دلار)

باج اولیه

۱ تا ۳ میلیون دلار

میانگین پرداخت نهایی

۷۵۰ هزار دلار

سهم پرونده‌های قابل‌ردیابی

۵۳ درصد

چرا این حمله مهم است؟

– نیازی به نفوذ فنی پیچیده نداشت

مهاجمان با فریب کارمند، به‌جای شکستن مستقیم سیستم وارد شبکه می‌شدند.

– احراز هویت چندمرحله‌ای هم می‌تواند دور زده شود

در صورت فریب کاربر، حتی MFA نیز همیشه مانع نفوذ نمی‌شود.

– هدف اصلی، سرقت داده و اخاذی بود

مهاجمان پس از دسترسی، اطلاعات محرمانه را سرقت و با تهدید به انتشار آنها مطالبه باج می‌کردند.

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا