رویترز: دهها شرکت بزرگ آمریکایی هدف حملات سایبری هکرها قرار گرفتند
به گزارش خبرگزاری آنا، خبرگزاری رویترز در گزارشی اختصاصی اعلام کرد هکرها طی هفتههای اخیر دهها شرکت بزرگ آمریکایی از جمله مؤسسات سرمایهگذاری خصوصی و مالی را هدف حملات سایبری قرار دادهاند.
بر اساس این گزارش و دادههای بررسیشده از سوی رویترز و گروه اطلاعات تهدید گوگل، هکرها دستکم ۷۲ وبسایت مخرب برای حمله به کارکنان شرکتهایی از جمله «بلکاستون»، «آپولو»، «کیکیآر»، «بین کپیتال»، «تیپیجی»، «بریجواتر»، «گروه سیامای» و مؤسسه «مودیز» ایجاد کردهاند.
همچنین چند صندوق پوشش ریسک بزرگ از جمله «پوینت۷۲»، «سیتادل» و «تو سیگما» نیز در فهرست اهداف این حملات قرار داشتهاند.
گروه اطلاعات تهدید گوگل اعلام کرده است این گروه هکری که با نامهایی مانند «ردکت»، «پینک»، «فالکون» و «هلیکس» شناخته میشود، در ماههای اخیر تمرکز خود را از بخشهای دیگر به سمت شرکتهای سرمایهگذاری خصوصی، دفاتر حقوقی و مؤسسات رتبهبندی اعتباری تغییر داده است.
بر اساس این گزارش، روش اصلی این حملات، مهندسی اجتماعی و فریب کارکنان بوده است. هکرها با تماس تلفنی با کارکنان شرکتها، خود را بهعنوان نیروهای بخش فناوری اطلاعات معرفی کرده و در برخی موارد با نمایش شماره واقعی پشتیبانی شرکت، اعتماد قربانیان را جلب کردهاند.
پس از آن، کارکنان به وبسایتهای جعلی هدایت شده و هکرها با دستیابی به کدهای احراز هویت چندمرحلهای، کنترل حسابهای کاربری آنها را در اختیار گرفتهاند.
گوگل اعلام کرده است در برخی موارد شرکتهای هدف مجبور به پرداخت باج شدهاند، هرچند رویترز نتوانسته بهصورت مستقل هویت این شرکتها را تأیید کند.
کارشناسان امنیت سایبری معتقدند این حملات بار دیگر نشان میدهد حتی شرکتهایی با زیرساختهای امنیتی پیشرفته نیز در برابر روشهای مبتنی بر فریب انسانی آسیبپذیر هستند و خطای کارکنان همچنان یکی از مهمترین نقاط ضعف در مقابله با تهدیدهای سایبری به شمار میرود.
انتهای پیام/