عملیات تازه هکرها با تکیه بر شیوههای کهنه؛ از نفوذ تا اخاذی
به نقل از ایسنا، محققان حوزه امنیت از داخل گوگل روز پنجشنبه در قالب یک گزارش اعلام کردند: شماری از هکرهای ناشناس، شرکتهای بزرگ مالی و سرمایهگذاری مستقر در آمریکا را زیر نظر گرفته و با نفوذ به سامانههای آنها، تلاش میکنند اطلاعات بسیار حساس را به سرقت ببرند. سپس با اتکا به تهدیدهای عملیاتی و وعده انتشار، از قربانیان درخواست اخاذی میکنند.
در این میان، این شرکت نام مشخص افراد یا سازمانهای قربانی را منتشر نکرد؛ اما بنا به گزارش رویترز، فهرست هدفگذاریشدهها شامل برخی بازیگران مطرح حوزه سهام خصوصی است؛ از جمله بلک استون، بین کپیتال، بریج واتر آسوشیتس، گروه CME، مودیز، آپولو گلوبال منیجمنت و تی جی پی.
گوگل در گزارش خود، گروههای مذکور را با نامهای «فالکون»، «هلیکس»، «پینک» و «ریداکت» معرفی کرده است. این گروهها برای دسترسی به شرکتها، از شیوهای قدیمی اما همچنان مؤثر بهره میبرند: تماس تلفنی به شماره تلفن همراه اختصاصی کارکنان. در جریان این تماسها، مهاجمان وانمود میکنند که همکار یا کارمند واحد پشتیبانی فناوری اطلاعات هستند و میکوشند طرف مقابل را قانع کنند تا اعتبارنامهها و کدهای چندعاملی خود را در وبسایتهایی که با ظاهری فریبنده طراحی شدهاند وارد کند. در ادبیات امنیت سایبری، این رویکرد «فیشینگ صوتی» یا «ویشینگ» نام دارد.
بر اساس توضیحات ارائهشده، برخی از گروههای شناساییشده توسط گوگل، وبسایتهایی دارند که در آنها نمونههایی از فعالیتهای هکشده را منتشر میکنند. این انتشارِ نمایشی، در واقع بهانهای برای افزایش فشار بر قربانیان تلقی میشود تا با پرداخت باج—که به عنوان یک الگوی رایج در میان مجرمان سایبری شناخته میشود—از تهدید افشای دادههای سرقتشده جلوگیری کنند.
به گفته محققان گوگل، ممکن است گروههای گوناگون شناساییشده، همگی بخشی از یک مجموعه بزرگتر باشند که این شرکت آن را با عنوان UNC۶۶۷۱ دنبال میکند؛ با این حال، هنوز مشخص نشده است که آیا آنها وابستگی مستقیم دارند، به صورت گروههای جدا از هم فعالیت میکنند یا همهشان از یک زیرساخت مشترکِ «فیشینگ به عنوان سرویس» استفاده میکنند.
گوگل همچنین اعلام کرده است که این گروههای هکری پیشتر نیز سراغ شرکتهای بزرگ در حوزههای مختلف رفتهاند؛ از جمله بخش تولیدی، املاک و مستغلات، مراقبتهای درمانی و بیمه و همچنین شرکتهای فناوری، حملونقل و مهماننوازی. محور مشترک در همه این پروندهها، تلاش برای ربودن داراییهای باارزش مانند مالکیت معنوی، کد منبع نرمافزار یا دادههای حساس مربوط به مشتریان ویژه بوده است.
در گزارشهای تازهتر، تمرکز هکرها به سمت سازمانهای حقوقی و مالی نیز کشیده شده و به نظر میرسد شرکتهای سهام خصوصی هم در فهرست هدف قرار گرفتهاند.
محققان گوگل در ادامه توضیح دادهاند: پرداختن به سازمانهایی که در روندهایی مثل ادغام، تملک، استقرار سرمایه و همچنین دعاوی حقوقی مشارکت دارند، میتواند نشانهای از یک برنامه راهبردی باشد؛ برنامهای که هدفش استخراج یا در دسترس قرار دادن دادههای شرکتی و محرمانه با ارزش بالا است تا میزان درخواستهای اخاذی به بیشترین حد ممکن برسد.
طبق گزارش منتشرشده در وبسایت فناوری تِک کرانچ، گوگل بیان کرده است که یک کیف پول ارز دیجیتال مرتبط با یکی از گروههای هکری در چند ماه نخست امسال نزدیک به ۱۰ میلیون دلار بیتکوین دریافت کرده است. همچنین گفته میشود هکرها معمولاً بین ۷۵۰ هزار تا سه میلیون دلار از قربانیان مطالبه میکنند.
انتهای پیام