
به گزارش خبرگزاری مهر به نقل از تک کرانچ، هدف این حملات، سرقت اطلاعات حساس و سپس اخاذی از قربانیان با تهدید به انتشار این دادهها است.
گوگل نام قربانیان را فاش نکرد، اما خبرگزاری رویترز گزارش داد میان آنها شرکتهای بزرگ سرمایهگذاری خصوصی مانند Apollo Global Management، Bain Capital، Blackstone، Bridgewater Associates، CME Group، KKR، Moody’s و TPG قرار دارند.
به گفته گوگل، این گروههای هکری که با نامهای Falcon، Helix، Pink و Redact شناخته میشوند، برای نفوذ به این شرکتها از روشی قدیمی استفاده میکنند. آنها با تلفن همراه شخصی کارکنان تماس میگیرند و خود را همکار یا کارمند بخش پشتیبانی فناوری اطلاعات معرفی و سپس تلاش میکنند قربانیان را فریب دهند تا نام کاربری، رمز عبور و کدهای احراز هویت چندمرحلهای (MFA) خود را در وبسایتهای جعلی وارد کنند.
این روش با عنوان فیشینگ صوتی شناخته میشود. برخی از گروههایی که گوگل شناسایی کرده است، وبسایتهایی را اداره میکنند که در آنها حملات خود را منتشر کرده و قربانیان …





