حمله سایبری با تماس تلفنی

حمله سایبری با تماس تلفنی

۱۶ مرداد ۱۴۰۵ - ۲۰:۴۳ زمان مطالعه : 1 دقیقه
سرویس علم و فناوری - موج تازه‌ای از حملات سایبری به شرکت‌های بزرگ مالی آمریکا نشان داد که برای نفوذ به پیچیده‌ترین شبکه‌ها همیشه به بدافزارهای پیشرفته یا آسیب‌پذیری‌های ناشناخته نیاز نیست.

به گزارش سرویس علم و فناوری خبر ناب به نقل از همشهری - هکرها این بار با یک ابزار ساده اما مؤثر به نام «تماس تلفنی» وارد شدند. این حملات که ده ها شرکت سرمایه گذاری و صندوق بزرگ را هدف گرفته، بار دیگر نشان می دهد مهندسی اجتماعی همچنان یکی از خطرناک ترین نقاط ضعف امنیت سایبری در سازمان های بزرگ است.

مهاجمان با تماس با تلفن شخصی کارکنان شرکت های مالی، خود را اعضای واحد پشتیبانی فناوری اطلاعات یا IT Help Desk معرفی می کردند. آنها سپس قربانی را به یک صفحه جعلی ورود سازمانی هدایت می کردند و با فریب او، نام کاربری، رمز عبور و اطلاعات مربوط به احراز هویت چندمرحله ای (MFA) را به دست می آوردند. پس از تصاحب حساب کارمند، هکرها تلاش می کردند وارد سرویس های ابری سازمان مانند Microsoft ۳۶۵ و Okta شوند، اسناد و اطلاعات محرمانه شرکت را سرقت کنند و در نهایت با تهدید به انتشار این داده ها، از شرکت اخاذی و مطالبه باج کنند.

۱. شناسایی کارمند و شماره شخصی او

۲. تماس با جعل هویت Help Desk

۳. جعل شماره تماس

۴. هدایت به صفحه جعلی ورود

۵. سرقت اطلاعات ورود و MFA

۶. ورود به سرویس های ابری

۷. سرقت داده های محرمانه

۸. اخاذی و مطالبه باج

اعداد کلیدی

۲۰۰+

۱۸

۱۴۱.۶۵ بیت کوین (حدود ۱۰.۷ میلیون دلار)

۱ تا ۳ میلیون دلار

۷۵۰ هزار دلار

۵۳ درصد

- نیازی به نفوذ فنی پیچیده نداشت

مهاجمان با فریب کارمند، به جای شکستن مستقیم سیستم وارد شبکه می شدند.

- احراز هویت چندمرحله ای هم می تواند دور زده شود

در صورت فریب کاربر، حتی MFA نیز همیشه مانع نفوذ نمی شود.

- هدف اصلی، سرقت داده و اخاذی بود

مهاجمان پس از دسترسی، اطلاعات محرمانه را سرقت و با تهدید به انتشار آنها مطالبه باج می کردند.

این خبر توسط سایت همشهری آنلاین منتشر شده و خبر ناب صرفا آن را به اشتراک گذاشته است.

منبع : همشهری آنلاین

اخبار گوناگون در خبر ناب