عامل حمله سایبری به شرکتهای بخش نفت و گاز و معادن شناسائی شد

ساخت وبلاگ



به گزارش ترفندستان, به نقل از دیتا سکیوریتی بریچ, عامل حمله سایبری به شرکتهای بخش نفت و گاز و معادن و ساخت و ساز و ترانسپورت یک دولت نبوده و اکنون شناسائی شده است. عامل این حملات شخصی اهل نیجریه بوده است. وی حملات وسیعی به چهار هزار شرکت در این بخشها انجام داده بود.

چک پوئینت سافت ویر هویت این مجرم سایبری که عامل یک سری حملات که گمان میرفت با حمایت دولتی صورت گرفته باشند را فاش ساخته است. اغاز این حملات وسیع در اوریل 2017 بوده و شرکتهای بخشهای نامبرده به دلیل وسعت این حملات گمان میکردند که گانگسترهائی متخصص در این زمینه یا سازمانی تحت حمایت دولتی عامل انها باشند. اما در حقیقت این حملات توسط فقط یک تن اهل نیجریه و حدود بیست سال انجام شده بوده است. شعار وی "Get rich or die trying" است.

وی برای کمپین حملات سایبری خود از ایمیلهای جعلی که به نظر میرسده توسط غول نفت و گاز Saudi Aramco که دومین تولید کننده نفت در جهان است ارسال شده باشد استفاده کرده و پرسنل سرویسهای مالی و بعضی شرکتها را تشویق به دادن اطلاعات بانکی شرکت خود و یا گشودن یک فایل پیوست با برنامه ای مخرب میکرده است.

او از "NetWire" که یک تروجان دسترسی از راه دور است و امکان کنترل کامل دستگاه های الوده را میدهد و "Hawkeye" که یک کیلاگر است استفاده میکرده است. نتیجه این کمپین چهارده الودگی موفق امیز بوده که برای این مجرم سایبری هزاران دلار به ارمغان اورده است.

Maya Horowitz از شرکت چک پوئینت میگوید "هر چند این شخص از ایمیلهای فیشینگ بد کیفیت و برنامه های مخرب ژنریک که اسان انلاین یافت میشوند استفاده میکرده اما کمپین او موفق به الوده کردن چندین شرکت و هدف گرفتن هزاران نفر در جهان شده است". این نشان میدهد که تا چه حد برای یک مجرم سایبری کم تخصص, انجام حمله ای وسیع که بتواند با موفقیت از دفاع شرکتهای بزرگ عبور کرده و مرتکب جرم شود اسان است.

این نشان میدهد که لازم است شرکتها امنیت خود را بهبودی بخشند و در قبال فیشینگ و کلاهبرداریهائی توسط ایمیلهای جعلی خود را محافظت نمایند و همکاران قبل از گشودن ایمیلها حتی اگر از طرف شرکتها و یا اشخاصی که میشناسند ارسال شده باشد, محتاط باشند.

این خبر انحصارا برای ترفندستان ترجمه شده و کلیه حقوق مادی و معنوی ان مربوط و متعلق به وب سایت ترفندستان است. کپی این خبر فقط با قید نام ترفندستان مجاز است.
تصاوير پيوست شده
ترفدهای جدید ایرانی در تکنولوژی...
ما را در سایت ترفدهای جدید ایرانی در تکنولوژی دنبال می کنید

برچسب : سایبری,شرکتهای,معادن,شناسائی, نویسنده : ایمان اصلاحی torfand بازدید : 185 تاريخ : جمعه 10 شهريور 1396 ساعت: 3:49

خبرنامه