فهرست مطالب
شرکت گوگل از فعالیت شبکهای از گروههای هکری خبر داده است که با فیشینگ صوتی به شرکتهای مالی و سرمایهگذاری نفوذ میکنند.
به گزارش سرویس امنیت سایبری تکناک، حتی با ظهور حملات سایبری خودکار و مجهز به هوش مصنوعی، هکرها همچنان از روشهای قدیمی و امتحانپسدادهای نظیر فیشینگ صوتی استفاده میکنند که بر فریب قربانی برای انجام یک اقدام اشتباه متکی است و همچنان کارایی بالایی دارد.
محققان امنیتی گوگل در گزارشی که روز پنجشنبه منتشر شد، از فعالیت گروههای ناشناسی خبر دادند که شرکتهای بزرگ مالی و سرمایهگذاری در آمریکا را هدف قرار میدهند. این مهاجمان پس از نفوذ به سامانههای شرکتها، اطلاعات حساس را سرقت و با تهدید به انتشار آنها، از قربانیان اخاذی میکنند.
بیشتر بخوانید: اطلاعات بیش از ۷۰۰ هزار کاربر اپلیکیشن واتیکان در معرض افشا قرار گرفت
01
از 02شرکتهای قربانی
گوگل نام شرکتهای قربانی را اعلام نکرد، اما رویترز گزارش داده است که شماری از شرکتهای بزرگ سرمایهگذاری خصوصی از جمله Apollo Global Management، Bain Capital، بلکاستون، Bridgewater Associates، CME Group و تیپیجی در میان اهداف این حملات قرار داشتهاند. گروههایی که گوگل آنها را فالکون، هلیکس، پینک و ریدکت نامگذاری کرده است، برای نفوذ از روشی ساده اما موثر، یعنی تماس مستقیم با تلفن همراه شخصی کارکنان استفاده میکنند. مهاجمان در این تماسها خود را به عنوان همکار یا کارمند بخش پشتیبانی فناوری اطلاعات معرفی و قربانی را متقاعد میکنند اطلاعات حساب کاربری و کدهای احراز هویت چندمرحلهای خود را در وبسایتهایی جعلی وارد کند. این شیوه در ادبیات امنیت سایبری با عنوان «ویشینگ» یا فیشینگ صوتی شناخته میشود.

برای مطالعه بیشتر: افشای کلید مخفی مایکروسافت، ردیابی ۱.۶ میلیارد کامپیوتر ویندوزی + تصویر
همچنین برخی از گروههای شناساییشده، وبسایتهایی برای نمایش حملات خود راهاندازی کردهاند و با تهدید به انتشار دادههای سرقتشده، شرکتهای قربانی را برای پرداخت باج تحت فشار قرار میدهند؛ رویکردی که یکی از روشهای متداول اخاذی در میان مجرمان سایبری محسوب میشود. یکی از وبسایتهای مورد استفاده مهاجمان در پیامی خطاب به قربانیان نوشته است: «تمام مذاکرات را بر مبنای اصول حرفهای انجام میدهیم. انتشار دادههای شما هرگز گزینه مطلوب ما نیست و تنها در نتیجه امتناع از مذاکره، تعلل عمدی یا نقض توافق رخ میدهد. سریع و با حسن نیت پاسخ دهید تا پرونده بدون پیامد دیگری بسته شود.» محققان گوگل معتقد هستند گروههای مختلف شناساییشده ممکن است زیرمجموعه یک شبکه بزرگتر باشند که این شرکت آن را با نام UNC6671 ردیابی میکند. با وجود این، هنوز مشخص نیست این گروهها با یکدیگر ارتباط سازمانی دارند، از یکدیگر منشعب شدهاند یا همگی از زیرساخت مشترک استفاده میکنند.
02
از 02هدف مهاجمان از فیشینگ صوتی چیست؟
در گزارش گوگل آمده است که شواهد موجود «به احتمال زیاد نشاندهنده فعالیت هماهنگ مجموعهای از مهاجمان است که چندین برند عمومی اخاذی را مدیریت میکنند». به گفته محققان، هدف از این ساختار احتمالا تفکیک عملیات، پنهان نگه داشتن مقیاس واقعی نفوذها و محدود کردن پیامدهای احتمالی مذاکرات با قربانیان است. همچنین گوگل اعلام کرده است که این گروهها در گذشته شرکتهای بزرگ فعال در صنایع تولیدی، املاک، سلامت و بیمه، همچنین شرکتهای حوزه فناوری، حملونقل و هتلداری را هدف قرار دادهاند. مهاجمان در این حملات فیشینگ صوتی به دنبال سرقت «مالکیت فکری ارزشمند، کد منبع نرمافزار یا اطلاعات حساس مشتریان ویژه» بودهاند.
خبر پیشنهادی: دو نقص بحرانی وردپرس میلیونها وبسایت را تهدید می کند
در حملات جدیدتر، تمرکز مهاجمان به سازمانهای حقوقی و مالی، از جمله شرکتهای سرمایهگذاری خصوصی معطوف شده است. محققان گوگل بیان کردند که هدف قرار دادن سازمانهای فعال در حوزههایی مانند ادغام و تملک شرکتها، تخصیص سرمایه و دعاوی حقوقی میتواند بخشی از راهبرد مهاجمان برای دسترسی به دادههای شرکتی و محرمانه با ارزش بالا و در نتیجه افزایش قدرت چانهزنی برای مطالبه باج باشد. بر اساس یافتههای گوگل، یکی از کیف پولهای رمزارزی مرتبط با این گروهها در چند ماه نخست سال جاری حدود ۱۰ میلیون دلار بیتکوین دریافت کرده است. مبلغ باج درخواستی این مهاجمان نیز معمولا بین ۷۵۰ هزار دلار تا ۳ میلیون دلار متغیر است.

















