• شنبه 17 مرداد 1405
  • ٢٤ صفر ١٤٤٨
  • 2026 Aug 08
شنبه 17 مرداد 1405
کد مطلب : 279903
لینک کوتاه : newspaper.hamshahrionline.ir/l5DWV
+
-

حمله سایبری با تماس تلفنی

هکرها با برقراری ارتباط تلفنی توانستند به برخی شرکت‌های مالی آمریکایی نفوذ کنند

گزارش
حمله سایبری با تماس تلفنی

ساسان شادمان منفرد | روزنامه‌نگار

موج تازه‌ای از حملات سایبری به شرکت‌های بزرگ مالی آمریکا نشان داد که برای نفوذ به پیچیده‌ترین شبکه‌ها همیشه به بدافزارهای پیشرفته یا آسیب‌پذیری‌های ناشناخته نیاز نیست. هکرها این بار با یک ابزار ساده اما مؤثر به نام «تماس تلفنی» وارد شدند. این حملات که ده‌ها شرکت سرمایه‌گذاری و صندوق بزرگ را هدف گرفت، بار دیگر نشان داد مهندسی اجتماعی همچنان یکی از خطرناک‌ترین نقاط ضعف امنیت سایبری در سازمان‌های بزرگ است.

ماجرا چه بود؟
مهاجمان با تماس با تلفن شخصی کارکنان شرکت‌های مالی، خود را اعضای واحد پشتیبانی فناوری اطلاعات یا IT Help Desk معرفی می‌کردند. آنها سپس قربانی را به یک صفحه جعلی ورود سازمانی هدایت می‌کردند و با فریب او، نام کاربری، رمز عبور و اطلاعات مربوط به احراز هویت چندمرحله‌ای (MFA) را به‌دست می‌آوردند. پس از تصاحب حساب کارمند، هکرها تلاش می‌کردند وارد سرویس‌های ابری سازمان مانند Microsoft 365 و Okta شوند، اسناد و اطلاعات محرمانه شرکت را سرقت کنند و در نهایت با تهدید به انتشار این داده‌ها، از شرکت اخاذی و مطالبه باج کنند.

چرا این حمله مهم است؟
  نیازی به نفوذ فنی پیچیده نداشت.
  احراز هویت چندمرحله‌ای هم می‌تواند دور زده شود.
  هدف اصلی، سرقت داده و اخاذی بود.






 

این خبر را به اشتراک بگذارید