حمله سایبری به غول‌های مالی آمریکا؛ هکرها سراغ بلک‌استون و آپولو رفتند

هکرها طی هفته‌های اخیر ده‌ها شرکت بزرگ آمریکایی را هدف حملات سایبری قرار داده‌اند.

به گزارش خبرگزاری خبرآنلاین، هکرها طی هفته‌های اخیر ده‌ها شرکت بزرگ آمریکایی، به‌ویژه شرکت‌های سرمایه‌گذاری خصوصی و مؤسسات مالی را هدف حملات سایبری قرار داده‌اند.

بنابر روایت تسنیم، بر اساس گزارش اختصاصی رویترز و داده‌های بررسی‌شده از سوی این خبرگزاری و گروه اطلاعات تهدید گوگل، هکرها دست‌کم 72 وب‌سایت مخرب برای هدف قرار دادن کارکنان شرکت‌هایی از جمله بلک‌استون، آپولو، کی‌کی‌آر، بین کپیتال، تی‌پی‌جی، بریج‌واتر، گروه سی‌ام‌ای و مؤسسه مودیز ایجاد کرده‌اند. چند صندوق پوشش ریسک بزرگ از جمله پوینت72، سیتادل و تو سیگما نیز در میان اهداف این حملات قرار داشته‌اند.

بر اساس گزارش گوگل، این گروه هکری که با نام‌هایی مانند «ردکت»، «پینک»، «فالکون» و «هلیکس» شناخته می‌شود، در ماه‌های اخیر تمرکز خود را از صنایع دیگر به سمت شرکت‌های سرمایه‌گذاری خصوصی، دفاتر حقوقی و مؤسسات رتبه‌بندی اعتباری تغییر داده است.

روش اصلی حملات، مهندسی اجتماعی و فریب کارکنان بوده است. هکرها با شماره تلفن شخصی کارکنان تماس گرفته و خود را به عنوان کارکنان بخش فناوری اطلاعات معرفی می‌کنند. در برخی موارد نیز شماره واقعی واحد پشتیبانی شرکت را روی تلفن قربانی نمایش می‌دهند تا تماس معتبر به نظر برسد. سپس کارمند را به وب‌سایت‌های جعلی هدایت کرده و با دریافت کدهای تأیید چندمرحله‌ای، کنترل حساب او را به دست می‌گیرند.

گوگل اعلام کرده است که در برخی موارد شرکت‌های هدف مجبور به پرداخت باج شده‌اند، هرچند رویترز نتوانسته هویت این شرکت‌ها را به‌طور مستقل تأیید کند.

کارشناسان امنیت سایبری معتقدند این حملات بار دیگر نشان می‌دهد که حتی در شرکت‌هایی با سامانه‌های امنیتی پیشرفته، فریب کارکنان و خطای انسانی همچنان یکی از مهم‌ترین نقاط ضعف در برابر حملات سایبری است.

۲۱۹

کد مطلب 2257121

برچسب‌ها

نظر شما

شما در حال پاسخ به نظر «» هستید.
3 + 2 =

آخرین اخبار

پربیننده‌ترین