جمعه ۱۶ مرداد ۱۴۰۵ | ۱۳:۰۶
عملیات جدید هکرها با استفاده از تکنیک‌های قدیمی هک و اخاذی

گوگل هشدار داد

عملیات جدید هکرها با استفاده از تکنیک‌های قدیمی هک و اخاذی

یافته جدید گوگل نشان داد حتی در عصر حملات سایبری خودکار مبتنی بر هوش مصنوعی، تکنیک‌های هک خام، امتحان شده و آزمایش شده برای فریب قربانیان به انجام کارهایی که نباید انجام دهند، هنوز نتایج خوبی به بار می‌آورد.

به گزارش ایسنا، محققان امنیتی گوگل روز پنجشنبه در گزارشی نوشتند: گروه‌هایی از هکرهای ناشناس، شرکت‌های بزرگ مالی و سرمایه‌گذاری در آمریکا را هدف قرار داده و به آنها نفوذ می‌کنند تا با هدف سرقت داده‌های حساس، از قربانیان اخاذی کنند و این کار را با تهدید به انتشار داده‌ها انجام می‌دهند.

این شرکت نام قربانیان را فاش نکرد، اما طبق گزارش رویترز، در میان آنها شرکت‌های سهام خصوصی پیشرو مانند بلک استون، بین کپیتال، بریج واتر آسوشیتس، گروه  CME، مودیز، آپولو گلوبال منیجمنت و تی جی پی وجود دارند.

گروه‌های هکری که گوگل آنها را «فالکون»، «هلیکس»، «پینک» و «ریداکت» نامیده است، از تکنیک قدیمی تماس‌های تلفنی با تلفن‌های همراه شخصی کارمندان برای نفوذ به این شرکت‌ها استفاده می‌کنند و طی این مکالمات، هکرها وانمود می‌کنند همکار یا کارمند بخش پشتیبانی فناوری اطلاعات هستند و سعی می‌کنند اهداف را فریب دهند تا اعتبارنامه‌ها و کدهای چند عاملی خود را در وب‌سایت‌های جعلی وارد کنند. در اصطلاح امنیت سایبری، این تکنیک به عنوان «فیشینگ صوتی» یا «ویشینگ» شناخته می‌شود.

برخی از گروه‌های شناسایی شده توسط گوگل، وب‌سایت‌هایی را اداره می‌کنند که در آنها هک‌های خود را منتشر می‌کنند و به عنوان راهی برای اخاذی قربانیان برای پرداخت باج، که یک استراتژی رایج در بین مجرمان سایبری است، تهدید می‌کنند که داده‌های مسروقه را فاش می‌کنند.

به گفته محققان گوگل، گروه‌های مختلف ممکن است همگی بخشی از یک مجموعه بزرگتر باشند که این شرکت، تحت نام UNC۶۶۷۱ دنبال می‌کند. اما مشخص نیست که آیا آنها وابسته، گروه‌های جدا شده یا همه از یک زیرساخت فیشینگ به عنوان سرویس استفاده می‌کنند.

 گوگل اعلام کرد این گروه‌های هکری قبلا نیز شرکت‌های بزرگی را در بخش‌های تولیدی، املاک و مستغلات، مراقبت‌های درمانی و بیمه و همچنین شرکت‌های فناوری، حمل و نقل و مهمان‌نوازی با هدف سرقت مالکیت معنوی ارزشمند، کد منبع نرم‌افزار یا داده‌های حساس مشتریان ویژه هدف قرار داده‌اند.

اخیرا هکرها سازمان‌های حقوقی و مالی مانند شرکت‌های سهام خصوصی را هدف قرار داده‌اند.

محققان گوگل نوشتند: تمرکز بر سازمان‌هایی که در ادغام، اکتساب، استقرار سرمایه و دعاوی حقوقی مشارکت دارند، ممکن است منعکس کننده یک استراتژی برای هدف قرار دادن داده‌های شرکتی و محرمانه با ارزش بالا برای به حداکثر رساندن درخواست‌های اخاذی باشد.

بر اساس گزارش وب سایت فناوری تِک کرانچ، گوگل اعلام کرد که یک کیف پول ارز دیجیتال مرتبط با یکی از گروه‌های هکری، در چند ماه اول امسال حدود ۱۰ میلیون دلار بیت‌کوین دریافت کرده است و هکرها معمولا از قربانیان ۷۵۰ هزار تا سه میلیون دلار مطالبه می‌کنند.

انتهای پیام

# اقتصادی

آخرین اخبار اقتصادی