حمله سایبری با تماس تلفنی

موج تازهای از حملات سایبری به شرکتهای بزرگ مالی آمریکا نشان داد که برای نفوذ به پیچیدهترین شبکهها همیشه به بدافزارهای پیشرفته یا آسیبپذیریهای ناشناخته نیاز نیست.
به گزارش همشهری آنلاین، هکرها این بار با یک ابزار ساده اما مؤثر به نام «تماس تلفنی» وارد شدند. این حملات که دهها شرکت سرمایهگذاری و صندوق بزرگ را هدف گرفته، بار دیگر نشان میدهد مهندسی اجتماعی همچنان یکی از خطرناکترین نقاط ضعف امنیت سایبری در سازمانهای بزرگ است.
ماجرا چه بود؟
مهاجمان با تماس با تلفن شخصی کارکنان شرکتهای مالی، خود را اعضای واحد پشتیبانی فناوری اطلاعات یا IT Help Desk معرفی میکردند. آنها سپس قربانی را به یک صفحه جعلی ورود سازمانی هدایت میکردند و با فریب او، نام کاربری، رمز عبور و اطلاعات مربوط به احراز هویت چندمرحلهای (MFA) را بهدست میآوردند. پس از تصاحب حساب کارمند، هکرها تلاش میکردند وارد سرویسهای ابری سازمان مانند Microsoft ۳۶۵ و Okta شوند، اسناد و اطلاعات محرمانه شرکت را سرقت کنند و در نهایت با تهدید به انتشار این دادهها، از شرکت اخاذی و مطالبه باج کنند.
زنجیره حمله
۱. شناسایی کارمند و شماره شخصی او
۲. تماس با جعل هویت Help Desk
۳. جعل شماره تماس
۴. هدایت به صفحه جعلی ورود
۵. سرقت اطلاعات ورود و MFA
۶. ورود به سرویسهای ابری
۷. سرقت دادههای محرمانه
۸. اخاذی و مطالبه باج
اعداد کلیدی
شرکتهای هدفگیریشده در ۵ هفته
۲۰۰+
کیف پولهای بیتکوین مرتبط با این گروه
۱۸
مبلغ سرقتشده
۱۴۱.۶۵ بیتکوین (حدود ۱۰.۷ میلیون دلار)
باج اولیه
۱ تا ۳ میلیون دلار
میانگین پرداخت نهایی
۷۵۰ هزار دلار
سهم پروندههای قابلردیابی
۵۳ درصد
چرا این حمله مهم است؟
– نیازی به نفوذ فنی پیچیده نداشت
مهاجمان با فریب کارمند، بهجای شکستن مستقیم سیستم وارد شبکه میشدند.
– احراز هویت چندمرحلهای هم میتواند دور زده شود
در صورت فریب کاربر، حتی MFA نیز همیشه مانع نفوذ نمیشود.
– هدف اصلی، سرقت داده و اخاذی بود
مهاجمان پس از دسترسی، اطلاعات محرمانه را سرقت و با تهدید به انتشار آنها مطالبه باج میکردند.



