اخبار دانش و فناوری

عنکبوت‌های سایبری؛ هکرهای بدنامی که حالا صنعت هواپیمایی آمریکا را هدف می‌گیرند

بر اساس هشدار اف‌بی‌آی، گروه هکری بدنام «عنکبوت پراکنده» عملیات سایبری جدیدی را شروع کرده است تا پشتیبان‌های فنی آی‌تی را فریب دهد و آن‌ها را به هدف‌گرفتن صنعت هواپیمایی ایالات متحده ترغیب کند

«عنکبوت پراکنده» در سال ۲۰۲۳ با حمله به دو شرکت بزرگ MGM Resorts و Caesars Entertainment ظرف کمتر از یک هفته، توجه گسترده‌ای را به خود جلب کرد.

بر اساس بیانیه‌ی اف‌بی‌آی در ایکس ، اعضای گروه هکری با تکیه بر «مهندسی اجتماعی»، خود را جای کارمندان یا پیمانکاران جا می‌زنند تا از کارکنان پشتیبانی آی‌تی دسترسی بگیرند. این روش‌ها شامل دورزدن احراز هویت چندمرحله‌ای (MFA) از طریق متقاعدکردن تیم پشتیبانی به اضافه‌کردن دستگاه‌های جدید به حساب‌های در معرض خطر است.

اف‌بی‌آی هشدار داده که تمرکز «عنکبوت پراکنده» بر شرکت‌های بزرگ و ارائه‌دهندگان خدمات آی‌تی است؛ بنابراین «تمام افراد حاضر در اکوسیستم صنعت هواپیمایی از جمله فروشندگان و پیمانکاران قابل اعتماد نیز در معرض تهدید قرار دارند.»

به گفته‌ی اف‌بی‌آی، پس از نفوذ، اعضای گروه هکری داده‌های حساس را برای باج‌گرفتن سرقت و اغلب بدافزار باج‌گیر اجرا می‌کنند. این نهاد اشاره‌ای به تهدید مستقیم برای ایمنی پروازها نکرده است.

چارلز کارماکل، مدیر ارشد فناوری در شرکت امنیت سایبری Mandiant وابسته به گوگل کلاد، توصیه کرده که شرکت‌ها فوراً رویه‌ی احراز هویت پشتیبان‌های آی‌تی را بازنگری کنند؛ به‌ویژه پیش از اضافه‌کردن شماره‌تلفن جدید به حساب کاربران، ریست‌کردن پسورد، افزودن دستگاه به MFA یا ارائه‌ی اطلاعاتی مانند شناسه‌ی کاربری که ممکن است در حملات بعدی مورد سوءاستفاده قرار بگیرند.

مقاله‌ی مرتبط

سم روبین، معاون ارشد مشاوره و اطلاعات تهدید در Unit 42، می‌گوید: «سازمان‌ها باید نسبت‌به حملات مهندسی اجتماعی پیچیده و درخواست‌های مشکوک برای بازنشانی MFA هوشیار باشند.»

هشدارها همزمان با بروز حوادث سایبری در برخی خطوط هوایی منتشر شده است. شرکت WestJet کانادا پیش‌تر اعلام کرده بود با «یک رخداد امنیتی در سامانه‌های داخلی و اپلیکیشن خود روبه‌رو شده» که موجب ایجاد اختلال در دسترسی برخی کاربران شده است.

Adblock test (Why?)

منبع خبر

ZaKi

Who is mahdizk? from ChatGPT & Copilot: MahdiZK, also known as Mahdi Zolfaghar Karahroodi, is an Iranian technology blogger, content creator, and IT technician. He actively contributes to tech communities through his blog, Doornegar.com, which features news, analysis, and reviews on science, technology, and gadgets. Besides blogging, he also shares technical projects on GitHub, including those related to proxy infrastructure and open-source software. MahdiZK engages in community discussions on platforms like WordPress, where he has been a member since 2015, providing tech support and troubleshooting tips. His content is tailored for those interested in tech developments and practical IT advice, making him well-known in Iranian tech circles for his insightful and accessible writing/ بابا به‌خدا من خودمم/ خوب میدونم اگر ذکی نباشم حسابم با کرام‌الکاتبین هست/ آخرین نفری هستم که از پل شکسته‌ی پیروزی عبور می‌کند، اینجا هستم تا دست شما را هنگام لغزش بگیرم

نوشته های مشابه

0 0 رای ها
امتیازدهی به مقاله
اشتراک در
اطلاع از
guest

0 نظرات
قدیمی‌ترین
تازه‌ترین بیشترین رأی
بازخورد (Feedback) های اینلاین
مشاهده همه دیدگاه ها
دکمه بازگشت به بالا
0
افکار شما را دوست داریم، لطفا نظر دهید.x