به گزارش ایسنا، محققان امنیتی گوگل روز پنجشنبه در گزارشی نوشتند: گروههایی از هکرهای ناشناس، شرکتهای بزرگ مالی و سرمایهگذاری در آمریکا را هدف قرار داده و به آنها نفوذ میکنند تا با هدف سرقت دادههای حساس، از قربانیان اخاذی کنند و این کار را با تهدید به انتشار دادهها انجام میدهند.
این شرکت نام قربانیان را فاش نکرد، اما طبق گزارش رویترز، در میان آنها شرکتهای سهام خصوصی پیشرو مانند بلک استون، بین کپیتال، بریج واتر آسوشیتس، گروه CME، مودیز، آپولو گلوبال منیجمنت و تی جی پی وجود دارند.
گروههای هکری که گوگل آنها را «فالکون»، «هلیکس»، «پینک» و «ریداکت» نامیده است، از تکنیک قدیمی تماسهای تلفنی با تلفنهای همراه شخصی کارمندان برای نفوذ به این شرکتها استفاده میکنند و طی این مکالمات، هکرها وانمود میکنند همکار یا کارمند بخش پشتیبانی فناوری اطلاعات هستند و سعی میکنند اهداف را فریب دهند تا اعتبارنامهها و کدهای چند عاملی خود را در وبسایتهای جعلی وارد کنند. در اصطلاح امنیت سایبری، این تکنیک به عنوان «فیشینگ صوتی» یا «ویشینگ» شناخته میشود.
برخی از گروههای شناسایی شده توسط گوگل، وبسایتهایی را اداره میکنند که در آنها هکهای خود را منتشر میکنند و به عنوان راهی برای اخاذی قربانیان برای پرداخت باج، که یک استراتژی رایج در بین مجرمان سایبری است، تهدید میکنند که دادههای مسروقه را فاش میکنند.
به گفته محققان گوگل، گروههای مختلف ممکن است همگی بخشی از یک مجموعه بزرگتر باشند که این شرکت، تحت نام UNC۶۶۷۱ دنبال میکند. اما مشخص نیست که آیا آنها وابسته، گروههای جدا شده یا همه از یک زیرساخت فیشینگ به عنوان سرویس استفاده میکنند.
گوگل اعلام کرد این گروههای هکری قبلا نیز شرکتهای بزرگی را در بخشهای تولیدی، املاک و مستغلات، مراقبتهای درمانی و بیمه و همچنین شرکتهای فناوری، حمل و نقل و مهماننوازی با هدف سرقت مالکیت معنوی ارزشمند، کد منبع نرمافزار یا دادههای حساس مشتریان ویژه هدف قرار دادهاند.
اخیرا هکرها سازمانهای حقوقی و مالی مانند شرکتهای سهام خصوصی را هدف قرار دادهاند.
محققان گوگل نوشتند: تمرکز بر سازمانهایی که در ادغام، اکتساب، استقرار سرمایه و دعاوی حقوقی مشارکت دارند، ممکن است منعکس کننده یک استراتژی برای هدف قرار دادن دادههای شرکتی و محرمانه با ارزش بالا برای به حداکثر رساندن درخواستهای اخاذی باشد.
بر اساس گزارش وب سایت فناوری تِک کرانچ، گوگل اعلام کرد که یک کیف پول ارز دیجیتال مرتبط با یکی از گروههای هکری، در چند ماه اول امسال حدود ۱۰ میلیون دلار بیتکوین دریافت کرده است و هکرها معمولا از قربانیان ۷۵۰ هزار تا سه میلیون دلار مطالبه میکنند.
انتهای پیام

