
به گزارش ایسنا، محققان امنیتی گوگل روز پنجشنبه در گزارشی نوشتند: گروههایی از هکرهای ناشناس، شرکتهای بزرگ مالی و سرمایهگذاری در آمریکا را هدف قرار داده و به آنها نفوذ میکنند تا با هدف سرقت دادههای حساس، از قربانیان اخاذی کنند و این کار را با تهدید به انتشار دادهها انجام میدهند.
این شرکت نام قربانیان را فاش نکرد، اما طبق گزارش رویترز، در میان آنها شرکتهای سهام خصوصی پیشرو مانند بلک استون، بین کپیتال، بریج واتر آسوشیتس، گروه CME، مودیز، آپولو گلوبال منیجمنت و تی جی پی وجود دارند.
گروههای هکری که گوگل آنها را «فالکون»، «هلیکس»، «پینک» و «ریداکت» نامیده است، از تکنیک قدیمی تماسهای تلفنی با تلفنهای همراه شخصی کارمندان برای نفوذ به این شرکتها استفاده میکنند و طی این مکالمات، هکرها وانمود میکنند همکار یا کارمند بخش پشتیبانی فناوری اطلاعات هستند و سعی میکنند اهداف را فریب دهند تا اعتبارنامهها و کدهای چند عاملی خود را در وبسایتهای جعلی وارد کنند. در اصطلاح امنیت سایبری، این تکنیک به عنوان «فیشینگ صوتی» یا «ویشینگ» شناخته میشود.
برخی از گروههای شناسایی شده توسط گوگل، وبسایتهایی را اداره میکنند که در آنها هکهای خود را منتشر میکنند و به عنوان راهی برای اخاذی قربانیان برای پرداخت باج، که یک استراتژی رایج در بین مجرمان سایبری است، تهدید میکنند که دادههای …








