🔹️هک یک شرکت آمریکایی؛ تنها با یک تماس!
شرکت آمریکایی Astrana Health، از یک حمله سایبری مهم به سیستمهای داخلیاش خبر داد.
نکته اینجاست که مهاجمان برای حمله از روشهای فنی استفاده نکردند، بلکه از طریق چند تماس تلفنی هدفمند با کارکنان شرکت وارد عمل شدند: آنها شماره اصلی شرکت را جعل کردند، خود را بهجای پرسنل داخلی (احتمالاً واحد IT یا پشتیبانی) جا زدند و با جلب اعتماد کارکنان، به سیستمهای داخلی دسترسی پیدا کردند.
این ترکیب، یکی از رایجترین الگوهای حمله علیه سازمانهای بزرگ در ماههای اخیر است و هدف اصلی آن فریب دادن کارکنان برای بازنشانی رمز عبور یا دور زدن احراز هویت چندمرحلهای و دسترسی به سیستمهای داخلی است.
هیچ فایروال یا آنتیویروسی جلوی تماس تلفنی فریبنده را نمیگیرد.
آموزش کارکنان برای تأیید هویت مستقل از شماره تماس یا هویت اعلام شده، تنها راه واقعی مقابله با این نوع حملات است.
@Fars_plus
Post #142247
137
