حمله سایبری با تماس تلفنی
هکرها با برقراری ارتباط تلفنی توانستند به برخی شرکتهای مالی آمریکایی نفوذ کنند
ساسان شادمان منفرد | روزنامهنگار
موج تازهای از حملات سایبری به شرکتهای بزرگ مالی آمریکا نشان داد که برای نفوذ به پیچیدهترین شبکهها همیشه به بدافزارهای پیشرفته یا آسیبپذیریهای ناشناخته نیاز نیست. هکرها این بار با یک ابزار ساده اما مؤثر به نام «تماس تلفنی» وارد شدند. این حملات که دهها شرکت سرمایهگذاری و صندوق بزرگ را هدف گرفت، بار دیگر نشان داد مهندسی اجتماعی همچنان یکی از خطرناکترین نقاط ضعف امنیت سایبری در سازمانهای بزرگ است.
ماجرا چه بود؟
مهاجمان با تماس با تلفن شخصی کارکنان شرکتهای مالی، خود را اعضای واحد پشتیبانی فناوری اطلاعات یا IT Help Desk معرفی میکردند. آنها سپس قربانی را به یک صفحه جعلی ورود سازمانی هدایت میکردند و با فریب او، نام کاربری، رمز عبور و اطلاعات مربوط به احراز هویت چندمرحلهای (MFA) را بهدست میآوردند. پس از تصاحب حساب کارمند، هکرها تلاش میکردند وارد سرویسهای ابری سازمان مانند Microsoft 365 و Okta شوند، اسناد و اطلاعات محرمانه شرکت را سرقت کنند و در نهایت با تهدید به انتشار این دادهها، از شرکت اخاذی و مطالبه باج کنند.
چرا این حمله مهم است؟
نیازی به نفوذ فنی پیچیده نداشت.
احراز هویت چندمرحلهای هم میتواند دور زده شود.
هدف اصلی، سرقت داده و اخاذی بود.
