حمله سایبری به شرکت‌های وال‌استریت ناکام ماند؛ هکرها با تماس تلفنی به دنبال نفوذ به شرکت‌های مالی بودند

حمله سایبری به شرکت‌های وال‌استریت ناکام ماند؛ هکرها با تماس تلفنی به دنبال نفوذ به شرکت‌های مالی بودند

چندین مؤسسه مالی بزرگ در وال‌استریت طی روزهای اخیر هدف موجی از حملات سایبری قرار گرفتند؛ حملاتی که این بار به‌جای سوءاستفاده از آسیب‌پذیری‌های نرم‌افزاری، بر فریب کارکنان از طریق تماس تلفنی متمرکز بودند. منابع آگاه می‌گویند هکرها تلاش کرده‌اند با مهندسی اجتماعی به سیستم‌های داخلی شرکت‌های سرمایه‌گذاری و صندوق‌های پوشش ریسک دسترسی پیدا کنند، اما تاکنون گزارشی از سرقت اطلاعات مشتریان منتشر نشده است.


هکرها غول‌های سرمایه‌گذاری وال‌استریت را هدف گرفتند

مهاجمان سایبری در روزهای گذشته چندین شرکت بزرگ خدمات مالی، صندوق‌های پوشش ریسک (Hedge Fund) و شرکت‌های سرمایه‌گذاری خصوصی را هدف قرار داده‌اند.

دو منبع آگاه که به دلیل محرمانه بودن موضوع نخواستند نامشان فاش شود، اعلام کردند این حملات با برنامه‌ریزی دقیق انجام شده و هدف اصلی آن‌ها نفوذ به زیرساخت‌های اطلاعاتی این مؤسسات بوده است. نام برخی از شناخته‌شده‌ترین شرکت‌های سرمایه‌گذاری جهان نیز در میان اهداف این حملات دیده می‌شود.

بیشتر بخوانید: یکی از مدل‌های هوش مصنوعی متا در آزمایش امنیتی به زیرساخت یک شرکت دیگر نفوذ کرد


تماس تلفنی؛ قدیمی اما همچنان یکی از مؤثرترین روش‌های نفوذ

برخلاف بسیاری از حملات سایبری که از بدافزار یا آسیب‌پذیری‌های فنی استفاده می‌کنند، مهاجمان این بار از روش مهندسی اجتماعی بهره گرفته‌اند. طبق اطلاعات منتشرشده، هکرها با کارکنان شرکت‌ها تماس تلفنی برقرار می‌کردند و تلاش داشتند آن‌ها را متقاعد کنند دسترسی به سیستم‌ها را در اختیارشان قرار دهند یا اطلاعات حساس امنیتی را افشا کنند.

کارشناسان امنیت سایبری می‌گویند این روش همچنان یکی از موفق‌ترین شیوه‌های نفوذ است، زیرا ضعیف‌ترین حلقه امنیت، معمولاً انسان‌ها هستند نه فناوری.


Point72، Citadel و Two Sigma در میان اهداف حمله

یکی از منابع آگاه اعلام کرده است که شرکت Point72 Asset Management وقوع یک حمله سایبری را به سرمایه‌گذاران خود اطلاع داده است. بر اساس این گزارش، این شرکت تأکید کرده که هیچ اطلاعاتی از مشتریان در جریان حمله به سرقت نرفته است. منابع همچنین می‌گویند هکرها تلاش کرده‌اند به سیستم‌های شرکت‌های Two Sigma Investments و Citadel نیز نفوذ کنند.

بیشتر بخوانید: GLM-5.2؛ مدل متن‌باز چین که حالا نگرانی‌های امنیتی را هم جدی‌تر کرده


افزایش حملات سایبری با کمک هوش مصنوعی، زنگ خطر را بلندتر کرده است

این اتفاق در شرایطی رخ می‌دهد که شرکت‌های بزرگ جهان با موج رو‌به‌رشد حملات سایبری مبتنی بر هوش مصنوعی و باج‌افزارها روبه‌رو هستند.

ابزارهای هوش مصنوعی به مهاجمان اجازه می‌دهند ایمیل‌ها، تماس‌ها و پیام‌های متقاعدکننده‌تری تولید کنند و حملات مهندسی اجتماعی را با سرعت و دقت بیشتری اجرا کنند. همین موضوع باعث شده تشخیص حملات برای کارکنان سازمان‌ها دشوارتر از گذشته شود.

همچنین بخوانید

باگ جدید در Safari؛ قابلیت Private Relay اپل ممکن است آدرس IP کاربران را فاش کند

باگ جدید در Safari؛ قابلیت Private Relay اپل ممکن است آدرس IP کاربران را فاش کند

پژوهشگران امنیتی از نقصی در قابلیت Private Relay اپل خبر داده‌اند که در برخی شرایط …

پاری سن ژرمن با گوگل همکاری می‌کند؛ Gemini به دستیار رسمی هوش مصنوعی PSG تبدیل شد

پاری سن ژرمن با گوگل همکاری می‌کند؛ Gemini به دستیار رسمی هوش مصنوعی PSG تبدیل شد

باشگاه فوتبال پاری سن ژرمن (PSG) همکاری تازه‌ای را با گوگل آغاز کرده است؛ توافقی …