نفوذ گروه ShinyHunters به محیط‌های سازمانی از طریق ویشینگ (Vishing) پیچیده

اخبار داغ فناوری اطلاعات و امنیت شبکه

Takian.ir n00023481 b

شرکت ماندیانت (Mandiant)، زیرمجموعه گوگل، از شناسایی موج جدیدی از حملات سایبری خبر داده که با استفاده از تکنیک‌های پیشرفته مهندسی اجتماعی، سازمان‌ها را هدف قرار داده است. این حملات که به گروه‌هایی نظیر ShinyHunters (تحت شناسه‌هایی مثل UNC6661 و UNC6240) نسبت داده می‌شود، بر سرقت اعتبارنامه‌های ورود و دور زدن احراز هویت چندمرحله‌ای (MFA) تمرکز دارد.


مکانیسم حمله و ترفندهای مهندسی اجتماعی

مهاجمان در این کمپین از روش ویشینگ (Voice Phishing) یا فیشینگ صوتی استفاده می‌کنند:


اهداف و پیامدهای نفوذ

پس از نفوذ به حساب‌های کاربری، مهاجمان فعالیت‌های زیر را انجام می‌دهند:


توصیه‌های امنیتی گوگل و ماندیانت

کارشناسان تأکید می‌کنند که این حملات ناشی از نقص فنی در نرم‌افزارها نیست، بلکه از ضعف در «عنصر انسانی» سوءاستفاده می‌کند. راهکارهای پیشنهادی عبارتند از:

  1. استفاده از MFA مقاوم در برابر فیشینگ: جایگزینی روش‌های مبتنی بر پیامک و تماس تلفنی با کلیدهای امنیتی فیزیکی (FIDO2) یا Passkey.

  2. آموزش مستمر کارکنان: آگاه‌سازی پرسنل درباره شیوه‌های جدید فیشینگ صوتی و تأکید بر اینکه واحد IT هرگز رمز عبور یا کد MFA را به صورت تلفنی درخواست نمی‌کند.

  3. بازبینی فرآیندهای پشتیبانی: تعریف پروتکل‌های دقیق برای احراز هویت کارکنان در تماس‌های تلفنی با واحد پشتیبانی فنی.

برچسب ها: امنیت_سایبری, cybersecurity, phishing, هکر, فیشینگ, بدافزار, news

نوشته شده توسط تیم خبر.

چاپ