چندین مؤسسه مالی بزرگ در والاستریت طی روزهای اخیر هدف موجی از حملات سایبری قرار گرفتند؛ حملاتی که این بار بهجای سوءاستفاده از آسیبپذیریهای نرمافزاری، بر فریب کارکنان از طریق تماس تلفنی متمرکز بودند. منابع آگاه میگویند هکرها تلاش کردهاند با مهندسی اجتماعی به سیستمهای داخلی شرکتهای سرمایهگذاری و صندوقهای پوشش ریسک دسترسی پیدا کنند، اما تاکنون گزارشی از سرقت اطلاعات مشتریان منتشر نشده است.
هکرها غولهای سرمایهگذاری والاستریت را هدف گرفتند
مهاجمان سایبری در روزهای گذشته چندین شرکت بزرگ خدمات مالی، صندوقهای پوشش ریسک (Hedge Fund) و شرکتهای سرمایهگذاری خصوصی را هدف قرار دادهاند.
دو منبع آگاه که به دلیل محرمانه بودن موضوع نخواستند نامشان فاش شود، اعلام کردند این حملات با برنامهریزی دقیق انجام شده و هدف اصلی آنها نفوذ به زیرساختهای اطلاعاتی این مؤسسات بوده است. نام برخی از شناختهشدهترین شرکتهای سرمایهگذاری جهان نیز در میان اهداف این حملات دیده میشود.
بیشتر بخوانید: یکی از مدلهای هوش مصنوعی متا در آزمایش امنیتی به زیرساخت یک شرکت دیگر نفوذ کرد
تماس تلفنی؛ قدیمی اما همچنان یکی از مؤثرترین روشهای نفوذ
برخلاف بسیاری از حملات سایبری که از بدافزار یا آسیبپذیریهای فنی استفاده میکنند، مهاجمان این بار از روش مهندسی اجتماعی بهره گرفتهاند. طبق اطلاعات منتشرشده، هکرها با کارکنان شرکتها تماس تلفنی برقرار میکردند و تلاش داشتند آنها را متقاعد کنند دسترسی به سیستمها را در اختیارشان قرار دهند یا اطلاعات حساس امنیتی را افشا کنند.
کارشناسان امنیت سایبری میگویند این روش همچنان یکی از موفقترین شیوههای نفوذ است، زیرا ضعیفترین حلقه امنیت، معمولاً انسانها هستند نه فناوری.
Point72، Citadel و Two Sigma در میان اهداف حمله
یکی از منابع آگاه اعلام کرده است که شرکت Point72 Asset Management وقوع یک حمله سایبری را به سرمایهگذاران خود اطلاع داده است. بر اساس این گزارش، این شرکت تأکید کرده که هیچ اطلاعاتی از مشتریان در جریان حمله به سرقت نرفته است. منابع همچنین میگویند هکرها تلاش کردهاند به سیستمهای شرکتهای Two Sigma Investments و Citadel نیز نفوذ کنند.
بیشتر بخوانید: GLM-5.2؛ مدل متنباز چین که حالا نگرانیهای امنیتی را هم جدیتر کرده
افزایش حملات سایبری با کمک هوش مصنوعی، زنگ خطر را بلندتر کرده است
این اتفاق در شرایطی رخ میدهد که شرکتهای بزرگ جهان با موج روبهرشد حملات سایبری مبتنی بر هوش مصنوعی و باجافزارها روبهرو هستند.
ابزارهای هوش مصنوعی به مهاجمان اجازه میدهند ایمیلها، تماسها و پیامهای متقاعدکنندهتری تولید کنند و حملات مهندسی اجتماعی را با سرعت و دقت بیشتری اجرا کنند. همین موضوع باعث شده تشخیص حملات برای کارکنان سازمانها دشوارتر از گذشته شود.
زیلوش آخرین اخبار تکنولوژی 