چطور گروه Scattered Spider با مهندسی اجتماعی امنیت هوانوردی را تهدید میکند؟
در ماههای اخیر گروه هکری Scattered Spider موجی از حملات پیشرفته را علیه شرکتهای هواپیمایی آغاز کرده است. این گروه که پیشتر سازمانهای مختلف را هدف قرار داده بود، با تمرکز بر ضعف نیروی انسانی و استفاده از مهندسی اجتماعی، حتی از سد راهکارهای امنیتی پیشرفته عبور کرده است. این مقاله با هدف آگاهیبخشی به مدیران فناوری اطلاعات و کارشناسان حوزه امنیت، جزییات این حملات، دلایل موفقیت و راهکارهای مقابله را مرور میکند.
گروه Scattered Spider کیست و چرا مهم است؟
گروه Scattered Spider یکی از خطرناکترین و جدیدترین گروههای هکری در سالهای اخیر است. اعضای این گروه معمولاً با هویتهای جعلی فعالیت میکنند و عملیاتهای خود را با نامهای دیگری مثل Muddled Libra و Oktapus هم انجام دادهاند. تمرکز اصلی این گروه بر فریب دادن کارمندان و بخشهای پشتیبانی شرکتهاست تا بتوانند بدون نیاز به ابزارهای تخصصی نفوذ، به اطلاعات داخلی و حسابهای کلیدی دست پیدا کنند.
روشهای جدید این گروه برای نفوذ
روش اصلی این گروه در حملات اخیر، مهندسی اجتماعی و تماس مستقیم با بخش پشتیبانی شرکتها بوده است. هکرها خود را جای کارمند یا مدیر شرکت جا میزنند و با بیان درخواستهایی مانند اضافه کردن دستگاه جدید به سامانه تایید هویت یا بازیابی رمز عبور، از عوامل پشتیبانی سوءاستفاده میکنند. گاهی با اطلاعات جعلی یا اطلاعاتی که به صورت غیرقانونی از شبکههای اجتماعی به دست آوردهاند، فرآیند احراز هویت را به ظاهر معتبر میگذرانند. به این ترتیب حتی شرکتهایی که از تایید هویت دومرحلهای استفاده میکنند هم قربانی میشوند.
چرا حسابهای مدیران مهم هدف اصلی شدهاند؟
گزارشها نشان میدهد گروه Scattered Spider معمولاً روی حسابهای مدیران ارشد تمرکز میکند. چون این حسابها دسترسی بیشتری دارند و بخش پشتیبانی هم به درخواست مربوط به آنها سریعتر رسیدگی میکند. با دسترسی به حساب مدیر مالی یا عملیاتی، هکرها قادرند به دادههای حساس سازمان دست پیدا کنند و حتی کل شبکه را تحت کنترل بگیرند. همچنین اطلاعاتی مثل تاریخ تولد، شماره تماس، و مشخصات مسئولان از طریق منابع آنلاین جمعآوری و برای فریب پشتیبان استفاده میشود
مهاجمان بعد از نفوذ چه کار میکنند؟
وقتی مهاجمان دسترسی اولیه را به دست میآورند، وارد سامانههای کلیدی مثل SharePoint، پایگاه داده رمز عبورها و سرورهای مجازی میشوند. سپس اطلاعات حساس شرکت را استخراج میکنند، راههای دسترسی ماندگار مثل ساخت حساب جدید یا نصب ابزارهای ریموت را اضافه میکنند و گاهی برای اخاذی، دادهها را رمزگذاری یا حذف میکنند. در مواردی، حتی اقدامات مخرب مثل تغییر پیکربندی فایروال یا خاموش کردن سرورها نیز گزارش شده است.
چرا نیروی انسانی هنوز مهمترین نقطهضعف است
نتایج این حملات نشان میدهد که حتی قویترین راهکارهای فنی بدون آموزش کافی نیروی انسانی کارایی محدودی دارند. هکرها با بررسی فرآیندهای اداری و استفاده از غفلت یا عدم آگاهی کارمندان، به راحتی سدهای امنیتی را دور میزنند. در اغلب موارد، بخش پشتیبانی یا help desk بدون تاییدههای چندلایه کافی، تغییرات حیاتی روی حسابها انجام میدهد که مهاجمان را به هدفشان میرساند.
توصیههایی برای شرکتها و مدیران فناوری
برای پیشگیری از این نوع حملات، سازمانها باید فرایند تایید هویت در بخش پشتیبانی را بازنگری کنند. پیشنهاد میشود برای هر درخواست حیاتی مثل تغییر MFA یا ریست رمز عبور، یک تایید اضافی از طریق تماس ویدیویی یا تایید مدیر بالادستی اجرا شود. همچنین آموزش مستمر کارمندان درباره جدیدترین روشهای مهندسی اجتماعی و سناریوی حمله، اهمیت زیادی دارد. مانیتورینگ مستمر و محدودسازی سطح دسترسی حسابهای مدیریتی هم از جمله مهمترین راهکارهاست.
منبع : سایت هکر نیوز
در پایان این مقاله یادآور میشویم که تیم تخصصی شرکت سینایاران با تکیه بر دانش روز و تجربه عملی، آماده ارائه خدمات مشاوره، اجرا و پشتیبانی امنیت سایبری برای کسبوکارها و سازمانهاست. امنیت دادهها و حفاظت از اطلاعات مشتریان همواره اولویت اصلی ماست.
برای آشنایی بیشتر با خدمات امنیتی شرکت یا دریافت مشاوره، میتوانید با ما تماس بگیرید.
امیدوارم از خواندن این متن لذت کافی رو برده باشین و حتما به سایر مقالات ماهم سر بزنید