عملیات جدید هکرها با استفاده از تکنیک‌های قدیمی هک و اخاذی
گوگل هشدار داد

عملیات جدید هکرها با استفاده از تکنیک‌های قدیمی هک و اخاذی

یافته جدید گوگل نشان داد در عصر حملات سایبری هوش مصنوعی، تکنیک‌های قدیمی هک همچنان مؤثرند و قربانیان را فریب می‌دهند.

به گزارش بازار، محققان امنیتی گوگل روز پنجشنبه در گزارشی نوشتند: گروه‌هایی از هکرهای ناشناس، شرکت‌های بزرگ مالی و سرمایه‌گذاری در آمریکا را هدف قرار داده و به آنها نفوذ می‌کنند تا با هدف سرقت داده‌های حساس، از قربانیان اخاذی کنند و این کار را با تهدید به انتشار داده‌ها انجام می‌دهند.

این شرکت نام قربانیان را فاش نکرد، اما طبق گزارش رویترز، در میان آنها شرکت‌های سهام خصوصی پیشرو مانند بلک استون، بین کپیتال، بریج واتر آسوشیتس، گروه CME، مودیز، آپولو گلوبال منیجمنت و تی جی پی وجود دارند.

گروه‌های هکری که گوگل آنها را «فالکون»، «هلیکس»، «پینک» و «ریداکت» نامیده است، از تکنیک قدیمی تماس‌های تلفنی با تلفن‌های همراه شخصی کارمندان برای نفوذ به این شرکت‌ها استفاده می‌کنند و طی این مکالمات، هکرها وانمود می‌کنند همکار یا کارمند بخش پشتیبانی فناوری اطلاعات هستند و سعی می‌کنند اهداف را فریب دهند تا اعتبارنامه‌ها و کدهای چند عاملی خود را در وب‌سایت‌های جعلی وارد کنند. در اصطلاح امنیت سایبری، این تکنیک به عنوان «فیشینگ صوتی» یا «ویشینگ» شناخته می‌شود.

برخی از گروه‌های شناسایی شده توسط گوگل، وب‌سایت‌هایی را اداره می‌کنند که در آنها هک‌های خود را منتشر می‌کنند و به عنوان راهی برای اخاذی قربانیان برای پرداخت باج، که یک استراتژی رایج در بین مجرمان سایبری است، تهدید می‌کنند که داده‌های مسروقه را فاش می‌کنند.

به گفته محققان گوگل، گروه‌های مختلف ممکن است همگی بخشی از یک مجموعه بزرگتر باشند که این شرکت، تحت نام UNC۶۶۷۱ دنبال می‌کند. اما مشخص نیست که آیا آنها وابسته، گروه‌های جدا شده یا همه از یک زیرساخت فیشینگ به عنوان سرویس استفاده می‌کنند.

گوگل اعلام کرد این گروه‌های هکری قبلا نیز شرکت‌های بزرگی را در بخش‌های تولیدی، املاک و مستغلات، مراقبت‌های درمانی و بیمه و همچنین شرکت‌های فناوری، حمل و نقل و مهمان‌نوازی با هدف سرقت مالکیت معنوی ارزشمند، کد منبع نرم‌افزار یا داده‌های حساس مشتریان ویژه هدف قرار داده‌اند.

اخیرا هکرها سازمان‌های حقوقی و مالی مانند شرکت‌های سهام خصوصی را هدف قرار داده‌اند.

محققان گوگل نوشتند: تمرکز بر سازمان‌هایی که در ادغام، اکتساب، استقرار سرمایه و دعاوی حقوقی مشارکت دارند، ممکن است منعکس کننده یک استراتژی برای هدف قرار دادن داده‌های شرکتی و محرمانه با ارزش بالا برای به حداکثر رساندن درخواست‌های اخاذی باشد.

بر اساس گزارش وب سایت فناوری تِک کرانچ، گوگل اعلام کرد که یک کیف پول ارز دیجیتال مرتبط با یکی از گروه‌های هکری، در چند ماه اول امسال حدود ۱۰ میلیون دلار بیت‌کوین دریافت کرده است و هکرها معمولا از قربانیان ۷۵۰ هزار تا سه میلیون دلار مطالبه می‌کنند.

کد خبر: ۴۲۱٬۶۱۷

اخبار مرتبط

برچسب‌ها

نظر شما

شما در حال پاسخ به نظر «» هستید.
  • نظرات حاوی توهین و هرگونه نسبت ناروا به اشخاص حقیقی و حقوقی منتشر نمی‌شود.
  • نظراتی که غیر از زبان فارسی یا غیر مرتبط با خبر باشد منتشر نمی‌شود.
  • captcha