زنگ خطر جدید در امنیت سایبری؛ هکرها دیگر به بدافزار نیاز ندارند!
در روزهای اخیر، گروه هکری ShinyHunters مدعی سرقت اطلاعات حدود ۴۰ میلیون کاربر یک شرکت بزرگ مخابراتی آمریکا شده است. نکته جالب اینجاست که مهاجمان از یک آسیبپذیری فنی پیچیده استفاده نکردند؛ بلکه با تماس تلفنی و فریب کارکنان (Vishing) توانستند به حسابهای سازمانی دسترسی پیدا کنند.
-
امروزه بسیاری از حملات سایبری نه از طریق نفوذ فنی، بلکه از طریق فریب انسانها انجام میشوند.
-
مهاجم خود را کارشناس IT، پشتیبانی یا مدیر سازمان معرفی میکند و قربانی را متقاعد میکند:
رمز عبور خود را اعلام کند.
کد احراز هویت را ارسال کند.
نرمافزار کنترل از راه دور نصب کند. -
نتیجه؟دسترسی به اطلاعات حساس، سرقت دادهها و در بسیاری موارد اجرای حملات باجافزاری.

زنگ خطر جدید در امنیت سایبری؛ هکرها دیگر به بدافزار نیاز ندارند!
توصیه امنیتی: