ایرانیان جهان - فارس /یک تماس تلفنی کافی بود تا هکرها با فریب کارکنان، به اطلاعات شرکتهای بزرگ مالی آمریکا دست پیدا کنند.
به گزارش گروه علم و پیشرفت خبرگزاری فارس به نقل از تک کرانچ، گزارش جدید پژوهشگران امنیتی گوگل نشان میدهد گروهی از هکرها موفق شدهاند به چندین شرکت بزرگ مالی و سرمایهگذاری در آمریکا نفوذ کنند و پس از سرقت اطلاعات حساس، قربانیان را با تهدید به انتشار عمومی دادهها تحت فشار قرار دهند. به گفته محققان، هدف اصلی این حملات دستیابی به اطلاعات محرمانه و سپس اخاذی از شرکتها در ازای عدم افشای آنها بوده است.
بر اساس این گزارش، در میان قربانیان نام برخی از بزرگترین شرکتهای سرمایهگذاری و خدمات مالی آمریکا دیده میشود؛ از جمله آپولو گلوبال منیجمنت، بین کپیتال، بلکاستون، بریجواتر اسوشیتس، سیامای گروپ، کیکیآر، مودیز و تیپیجی. هکرها برای نفوذ به این شرکتها از روش پیچیدهای استفاده نکردهاند، بلکه با تماس تلفنی با تلفن همراه شخصی کارکنان و جا زدن خود بهعنوان همکار یا کارشناس فناوری اطلاعات، آنها را فریب دادهاند تا اطلاعات ورود و کدهای احراز هویت چندمرحلهای خود را در وبسایتهای جعلی وارد کنند. این روش در دنیای امنیت سایبری با نام «فیشینگ صوتی» شناخته میشود.
گوگل این گروههای هکری را با نامهای فالکون، هلیکس، پینک و ردکت ردیابی میکند. برخی از این گروهها حتی وبسایتهایی برای اعلام مسئولیت حملات خود راهاندازی کردهاند و در آنها قربانیان را تهدید میکنند که در صورت پرداخت نکردن باج، اطلاعات سرقتشده منتشر خواهد شد. در یکی از این وبسایتها آمده است که انتشار دادهها گزینه ترجیحی آنها نیست، اما در صورت خودداری قربانی از مذاکره یا پرداخت، اطلاعات افشا خواهد شد.
محققان گوگل معتقدند این گروهها احتمالاً بخشی از یک شبکه بزرگتر با نام یوانسی ۶۶۷۱ هستند که با استفاده از زیرساختهای مشترک حملات خود را انجام میدهد. به گفته آنها، تمرکز اخیر این هکرها بر شرکتهای مالی، حقوقی و سرمایهگذاری نشان میدهد که به دنبال دستیابی به اطلاعات بسیار ارزشمند مرتبط با ادغام شرکتها، سرمایهگذاریها، دعاوی حقوقی و مشتریان مهم هستند تا بتوانند باجهای سنگینتری مطالبه کنند.
گوگل اعلام کرده یکی از کیفپولهای رمزارزی مرتبط با این شبکه هکری تنها در چند ماه نخست سال ۱۴۰۵ حدود ۱۰ میلیون دلار بیتکوین دریافت کرده است. همچنین میزان باج درخواستی این گروهها معمولاً بین ۷۵۰ هزار تا ۳ میلیون دلار متغیر است. پیش از این نیز این هکرها شرکتهای فعال در حوزههای تولید، املاک، سلامت، بیمه، فناوری، حملونقل و گردشگری را هدف قرار داده بودند، اما اکنون حملات آنها بیش از گذشته متوجه نهادهای مالی و سرمایهگذاری شده است.