پژوهشگران امنیتی گوگل در گزارشی جدید، از وقوع حملات گسترده و سازمانیافتهای خبر دادند که بزرگترین شرکتهای مالی و سرمایهگذاری در ایالات متحده را هدف قرار داده است. این حملات که با هدف سرقت اطلاعات حساس و اخاذی از طریق تهدید به افشای دادهها انجام شده، امنیت یکی از حساسترین بخشهای اقتصادی جهان را با چالش جدی روبرو کرده است.
به گزارش پایگاه خبری حکمرانی هوشمند، اگرچه گوگل نام دقیق قربانیان را فاش نکرده، اما گزارشهای رویترز نشان میدهد که شرکتهای بزرگی همچون Apollo Global Management، Blackstone، Bain Capital، KKR، Moody’s، Bridgewater Associates، CME Group و TPG در لیست هدف این گروههای هکری قرار گرفتهاند. موفقیت در نفوذ به این نهادها میتواند منجر به افشای دادههای بسیار حساس درباره جریانهای عظیم سرمایه در سطح بینالمللی شود.
برخلاف تصور عمومی که تهدیدات سایبری را تنها در حوزه هوش مصنوعی و روشهای پیچیده میبیند، گوگل اعلام کرد که گروههای هکری شناختهشدهای با نامهای Falcon، Helix، Pink و Redact از روشی بسیار ساده و سنتی استفاده میکنند. این گروهها با استفاده از تکنیک «فیشینگ صوتی» (Vishing)، با تلفن همراه شخصی کارکنان تماس گرفته و با جعل هویت همکار یا کارمند پشتیبانی IT، آنها را فریب میدهند تا نام کاربری، رمز عبور و کدهای احراز هویت چندمرحلهای (MFA) خود را در صفحات جعلی وارد کنند.
گزارش گوگل حاکی از آن است که برخی از این گروهها، وبسایتهای ویژهای برای مدیریت حملات خود ایجاد کردهاند تا قربانیان را به پرداخت باج وادار کنند. گوگل تأیید کرد که در برخی موارد، شرکتهای آسیبدیده برای جلوگیری از افشای اطلاعات، اقدام به پرداخت باج کردهاند.
کارشناسان معتقدند که استفاده از روشهای کمفناوری مانند تماسهای تلفنی برای هدف قرار دادن صنعت مالی، نشاندهنده یک شکاف بزرگ در استراتژیهای دفاعی است. این واقعیت که قدیمیترین شیوههای حمله همچنان از مؤثرترین تاکتیکها در برابر سیستمهای پیشرفته هستند، نشان میدهد که امنیت در دنیای امروز تنها به ابزارهای دیجیتال وابسته نیست، بلکه آموزش پرسنل و مقابله با آسیبپذیریهای انسانی، بخشی جداییناپذیر از پروتکلهای امنیتی است.
انتهای پیام
