پژوهشگران امنیتی گوگل در گزارشی جدید، از وقوع حملات گسترده و سازمان‌یافته‌ای خبر دادند که بزرگ‌ترین شرکت‌های مالی و سرمایه‌گذاری در ایالات متحده را هدف قرار داده است. این حملات که با هدف سرقت اطلاعات حساس و اخاذی از طریق تهدید به افشای داده‌ها انجام شده، امنیت یکی از حساس‌ترین بخش‌های اقتصادی جهان را با چالش جدی روبرو کرده است.

به گزارش پایگاه خبری حکمرانی هوشمند، اگرچه گوگل نام دقیق قربانیان را فاش نکرده، اما گزارش‌های رویترز نشان می‌دهد که شرکت‌های بزرگی همچون Apollo Global Management، Blackstone، Bain Capital، KKR، Moody’s، Bridgewater Associates، CME Group و TPG در لیست هدف این گروه‌های هکری قرار گرفته‌اند. موفقیت در نفوذ به این نهادها می‌تواند منجر به افشای داده‌های بسیار حساس درباره جریان‌های عظیم سرمایه در سطح بین‌المللی شود.

برخلاف تصور عمومی که تهدیدات سایبری را تنها در حوزه هوش مصنوعی و روش‌های پیچیده می‌بیند، گوگل اعلام کرد که گروه‌های هکری شناخته‌شده‌ای با نام‌های Falcon، Helix، Pink و Redact از روشی بسیار ساده و سنتی استفاده می‌کنند. این گروه‌ها با استفاده از تکنیک «فیشینگ صوتی» (Vishing)، با تلفن همراه شخصی کارکنان تماس گرفته و با جعل هویت همکار یا کارمند پشتیبانی IT، آن‌ها را فریب می‌دهند تا نام کاربری، رمز عبور و کدهای احراز هویت چندمرحله‌ای (MFA) خود را در صفحات جعلی وارد کنند.

گزارش گوگل حاکی از آن است که برخی از این گروه‌ها، وب‌سایت‌های ویژه‌ای برای مدیریت حملات خود ایجاد کرده‌اند تا قربانیان را به پرداخت باج وادار کنند. گوگل تأیید کرد که در برخی موارد، شرکت‌های آسیب‌دیده برای جلوگیری از افشای اطلاعات، اقدام به پرداخت باج کرده‌اند.

کارشناسان معتقدند که استفاده از روش‌های کم‌فناوری مانند تماس‌های تلفنی برای هدف قرار دادن صنعت مالی، نشان‌دهنده یک شکاف بزرگ در استراتژی‌های دفاعی است. این واقعیت که قدیمی‌ترین شیوه‌های حمله همچنان از مؤثرترین تاکتیک‌ها در برابر سیستم‌های پیشرفته هستند، نشان می‌دهد که امنیت در دنیای امروز تنها به ابزارهای دیجیتال وابسته نیست، بلکه آموزش پرسنل و مقابله با آسیب‌پذیری‌های انسانی، بخشی جدایی‌ناپذیر از پروتکل‌های امنیتی است.

انتهای پیام