رویترز: ده‌ها شرکت بزرگ آمریکایی هدف حملات سایبری هکر‌ها قرار گرفتند

حمله هکری
گزارش‌ها نشان می‌دهد ده‌ها شرکت بزرگ آمریکایی، به‌ویژه در حوزه سرمایه‌گذاری و خدمات مالی، طی هفته‌های اخیر هدف حملات سایبری گسترده قرار گرفته‌اند؛ حملاتی که با استفاده از روش‌های فریب کارکنان و سرقت اطلاعات ورود انجام شده است.

به گزارش خبرگزاری آنا، خبرگزاری رویترز در گزارشی اختصاصی اعلام کرد هکر‌ها طی هفته‌های اخیر ده‌ها شرکت بزرگ آمریکایی از جمله مؤسسات سرمایه‌گذاری خصوصی و مالی را هدف حملات سایبری قرار داده‌اند.

بر اساس این گزارش و داده‌های بررسی‌شده از سوی رویترز و گروه اطلاعات تهدید گوگل، هکر‌ها دست‌کم ۷۲ وب‌سایت مخرب برای حمله به کارکنان شرکت‌هایی از جمله «بلک‌استون»، «آپولو»، «کی‌کی‌آر»، «بین کپیتال»، «تی‌پی‌جی»، «بریج‌واتر»، «گروه سی‌ام‌ای» و مؤسسه «مودیز» ایجاد کرده‌اند.

همچنین چند صندوق پوشش ریسک بزرگ از جمله «پوینت۷۲»، «سیتادل» و «تو سیگما» نیز در فهرست اهداف این حملات قرار داشته‌اند.

گروه اطلاعات تهدید گوگل اعلام کرده است این گروه هکری که با نام‌هایی مانند «ردکت»، «پینک»، «فالکون» و «هلیکس» شناخته می‌شود، در ماه‌های اخیر تمرکز خود را از بخش‌های دیگر به سمت شرکت‌های سرمایه‌گذاری خصوصی، دفاتر حقوقی و مؤسسات رتبه‌بندی اعتباری تغییر داده است.

بر اساس این گزارش، روش اصلی این حملات، مهندسی اجتماعی و فریب کارکنان بوده است. هکر‌ها با تماس تلفنی با کارکنان شرکت‌ها، خود را به‌عنوان نیرو‌های بخش فناوری اطلاعات معرفی کرده و در برخی موارد با نمایش شماره واقعی پشتیبانی شرکت، اعتماد قربانیان را جلب کرده‌اند.

پس از آن، کارکنان به وب‌سایت‌های جعلی هدایت شده و هکر‌ها با دستیابی به کد‌های احراز هویت چندمرحله‌ای، کنترل حساب‌های کاربری آنها را در اختیار گرفته‌اند.

گوگل اعلام کرده است در برخی موارد شرکت‌های هدف مجبور به پرداخت باج شده‌اند، هرچند رویترز نتوانسته به‌صورت مستقل هویت این شرکت‌ها را تأیید کند.

کارشناسان امنیت سایبری معتقدند این حملات بار دیگر نشان می‌دهد حتی شرکت‌هایی با زیرساخت‌های امنیتی پیشرفته نیز در برابر روش‌های مبتنی بر فریب انسانی آسیب‌پذیر هستند و خطای کارکنان همچنان یکی از مهم‌ترین نقاط ضعف در مقابله با تهدید‌های سایبری به شمار می‌رود.

انتهای پیام/

ارسال نظر