کد خبر 100000005938
۱۴۰۵/۰۵/۱۶ ۱۳:۱۶

عملیات تازه هکرها با تکیه بر شیوه‌های کهنه؛ از نفوذ تا اخاذی

ساعت 24 - تازه‌ترین یافته‌های گوگل نشان می‌دهد با وجود ورود عصر حملات سایبری خودکار و مبتنی بر هوش مصنوعی، همچنان روش‌های ابتدایی و امتحان‌شده‌ی هک—همان ترفندهای خام و قدیمی برای گمراه‌کردن قربانیان—می‌توانند همچنان به عملکردهای مؤثر و قابل‌توجهی منجر شوند؛ یعنی تکنیک‌هایی که طراحی شده‌اند تا افراد را به انجام کارهایی وادار کنند که اصلاً نباید انجام دهند و در عمل نیز همچنان نتیجه می‌دهند.
عملیات جدید هکرها با استفاده از تکنیک‌های قدیمی هک و اخاذی

به نقل از ایسنا، محققان حوزه امنیت از داخل گوگل روز پنجشنبه در قالب یک گزارش اعلام کردند: شماری از هکرهای ناشناس، شرکت‌های بزرگ مالی و سرمایه‌گذاری مستقر در آمریکا را زیر نظر گرفته و با نفوذ به سامانه‌های آنها، تلاش می‌کنند اطلاعات بسیار حساس را به سرقت ببرند. سپس با اتکا به تهدیدهای عملیاتی و وعده انتشار، از قربانیان درخواست اخاذی می‌کنند.

در این میان، این شرکت نام مشخص افراد یا سازمان‌های قربانی را منتشر نکرد؛ اما بنا به گزارش رویترز، فهرست هدف‌گذاری‌شده‌ها شامل برخی بازیگران مطرح حوزه سهام خصوصی است؛ از جمله بلک استون، بین کپیتال، بریج واتر آسوشیتس، گروه  CME، مودیز، آپولو گلوبال منیجمنت و تی جی پی.

گوگل در گزارش خود، گروه‌های مذکور را با نام‌های «فالکون»، «هلیکس»، «پینک» و «ریداکت» معرفی کرده است. این گروه‌ها برای دسترسی به شرکت‌ها، از شیوه‌ای قدیمی اما همچنان مؤثر بهره می‌برند: تماس تلفنی به شماره تلفن همراه اختصاصی کارکنان. در جریان این تماس‌ها، مهاجمان وانمود می‌کنند که همکار یا کارمند واحد پشتیبانی فناوری اطلاعات هستند و می‌کوشند طرف مقابل را قانع کنند تا اعتبارنامه‌ها و کدهای چندعاملی خود را در وب‌سایت‌هایی که با ظاهری فریبنده طراحی شده‌اند وارد کند. در ادبیات امنیت سایبری، این رویکرد «فیشینگ صوتی» یا «ویشینگ» نام دارد.

بر اساس توضیحات ارائه‌شده، برخی از گروه‌های شناسایی‌شده توسط گوگل، وب‌سایت‌هایی دارند که در آن‌ها نمونه‌هایی از فعالیت‌های هک‌شده را منتشر می‌کنند. این انتشارِ نمایشی، در واقع بهانه‌ای برای افزایش فشار بر قربانیان تلقی می‌شود تا با پرداخت باج—که به عنوان یک الگوی رایج در میان مجرمان سایبری شناخته می‌شود—از تهدید افشای داده‌های سرقت‌شده جلوگیری کنند.

به گفته محققان گوگل، ممکن است گروه‌های گوناگون شناسایی‌شده، همگی بخشی از یک مجموعه بزرگ‌تر باشند که این شرکت آن را با عنوان UNC۶۶۷۱ دنبال می‌کند؛ با این حال، هنوز مشخص نشده است که آیا آن‌ها وابستگی مستقیم دارند، به صورت گروه‌های جدا از هم فعالیت می‌کنند یا همه‌شان از یک زیرساخت مشترکِ «فیشینگ به عنوان سرویس» استفاده می‌کنند.

گوگل همچنین اعلام کرده است که این گروه‌های هکری پیش‌تر نیز سراغ شرکت‌های بزرگ در حوزه‌های مختلف رفته‌اند؛ از جمله بخش تولیدی، املاک و مستغلات، مراقبت‌های درمانی و بیمه و همچنین شرکت‌های فناوری، حمل‌ونقل و مهمان‌نوازی. محور مشترک در همه این پرونده‌ها، تلاش برای ربودن دارایی‌های باارزش مانند مالکیت معنوی، کد منبع نرم‌افزار یا داده‌های حساس مربوط به مشتریان ویژه بوده است.

در گزارش‌های تازه‌تر، تمرکز هکرها به سمت سازمان‌های حقوقی و مالی نیز کشیده شده و به نظر می‌رسد شرکت‌های سهام خصوصی هم در فهرست هدف قرار گرفته‌اند.

محققان گوگل در ادامه توضیح داده‌اند: پرداختن به سازمان‌هایی که در روندهایی مثل ادغام، تملک، استقرار سرمایه و همچنین دعاوی حقوقی مشارکت دارند، می‌تواند نشانه‌ای از یک برنامه راهبردی باشد؛ برنامه‌ای که هدفش استخراج یا در دسترس قرار دادن داده‌های شرکتی و محرمانه با ارزش بالا است تا میزان درخواست‌های اخاذی به بیشترین حد ممکن برسد.

طبق گزارش منتشرشده در وب‌سایت فناوری تِک کرانچ، گوگل بیان کرده است که یک کیف پول ارز دیجیتال مرتبط با یکی از گروه‌های هکری در چند ماه نخست امسال نزدیک به ۱۰ میلیون دلار بیت‌کوین دریافت کرده است. همچنین گفته می‌شود هکرها معمولاً بین ۷۵۰ هزار تا سه میلیون دلار از قربانیان مطالبه می‌کنند.

انتهای پیام

نظرات کاربران

نظر شما

ساعت 24 از انتشار نظرات حاوی توهین، افترا، لینک، تبلیغات و نوشته‌شده با حروف لاتین معذور است.

هنوز نظری برای این خبر تایید نشده است.