شرکت سینایارن بام فناوری

01133241824--09190600491

ساری-خ.خیام-مجتمع خیام-واحد 309

 چطور گروه Scattered Spider با مهندسی اجتماعی امنیت هوانوردی را تهدید می‌کند؟

چطور گروه Scattered Spider با مهندسی اجتماعی امنیت هوانوردی را تهدید می‌کند؟

در ماه‌های اخیر گروه هکری Scattered Spider موجی از حملات پیشرفته را علیه شرکت‌های هواپیمایی آغاز کرده است. این گروه که پیش‌تر سازمان‌های مختلف را هدف قرار داده بود، با تمرکز بر ضعف نیروی انسانی و استفاده از مهندسی اجتماعی، حتی از سد راهکارهای امنیتی پیشرفته عبور کرده است. این مقاله با هدف آگاهی‌بخشی به مدیران فناوری اطلاعات و کارشناسان حوزه امنیت، جزییات این حملات، دلایل موفقیت و راهکارهای مقابله را مرور می‌کند.

گروه Scattered Spider کیست و چرا مهم است؟

گروه Scattered Spider یکی از خطرناک‌ترین و جدیدترین گروه‌های هکری در سال‌های اخیر است. اعضای این گروه معمولاً با هویت‌های جعلی فعالیت می‌کنند و عملیات‌های خود را با نام‌های دیگری مثل Muddled Libra و Oktapus هم انجام داده‌اند. تمرکز اصلی این گروه بر فریب دادن کارمندان و بخش‌های پشتیبانی شرکت‌هاست تا بتوانند بدون نیاز به ابزارهای تخصصی نفوذ، به اطلاعات داخلی و حساب‌های کلیدی دست پیدا کنند.

روش‌های جدید این گروه برای نفوذ

روش اصلی این گروه در حملات اخیر، مهندسی اجتماعی و تماس مستقیم با بخش پشتیبانی شرکت‌ها بوده است. هکرها خود را جای کارمند یا مدیر شرکت جا می‌زنند و با بیان درخواست‌هایی مانند اضافه کردن دستگاه جدید به سامانه تایید هویت یا بازیابی رمز عبور، از عوامل پشتیبانی سوءاستفاده می‌کنند. گاهی با اطلاعات جعلی یا اطلاعاتی که به صورت غیرقانونی از شبکه‌های اجتماعی به دست آورده‌اند، فرآیند احراز هویت را به ظاهر معتبر می‌گذرانند. به این ترتیب حتی شرکت‌هایی که از تایید هویت دومرحله‌ای استفاده می‌کنند هم قربانی می‌شوند.

چرا حساب‌های مدیران مهم هدف اصلی شده‌اند؟

گزارش‌ها نشان می‌دهد گروه Scattered Spider معمولاً روی حساب‌های مدیران ارشد تمرکز می‌کند. چون این حساب‌ها دسترسی بیشتری دارند و بخش پشتیبانی هم به درخواست مربوط به آن‌ها سریع‌تر رسیدگی می‌کند. با دسترسی به حساب مدیر مالی یا عملیاتی، هکرها قادرند به داده‌های حساس سازمان دست پیدا کنند و حتی کل شبکه را تحت کنترل بگیرند. همچنین اطلاعاتی مثل تاریخ تولد، شماره تماس، و مشخصات مسئولان از طریق منابع آنلاین جمع‌آوری و برای فریب پشتیبان استفاده می‌شود

مهاجمان بعد از نفوذ چه کار می‌کنند؟

وقتی مهاجمان دسترسی اولیه را به دست می‌آورند، وارد سامانه‌های کلیدی مثل SharePoint، پایگاه داده رمز عبورها و سرورهای مجازی می‌شوند. سپس اطلاعات حساس شرکت را استخراج می‌کنند، راه‌های دسترسی ماندگار مثل ساخت حساب جدید یا نصب ابزارهای ریموت را اضافه می‌کنند و گاهی برای اخاذی، داده‌ها را رمزگذاری یا حذف می‌کنند. در مواردی، حتی اقدامات مخرب مثل تغییر پیکربندی فایروال یا خاموش کردن سرورها نیز گزارش شده است.

چرا نیروی انسانی هنوز مهم‌ترین نقطه‌ضعف است

نتایج این حملات نشان می‌دهد که حتی قوی‌ترین راهکارهای فنی بدون آموزش کافی نیروی انسانی کارایی محدودی دارند. هکرها با بررسی فرآیندهای اداری و استفاده از غفلت یا عدم آگاهی کارمندان، به راحتی سدهای امنیتی را دور می‌زنند. در اغلب موارد، بخش پشتیبانی یا help desk بدون تاییده‌های چندلایه کافی، تغییرات حیاتی روی حساب‌ها انجام می‌دهد که مهاجمان را به هدف‌شان می‌رساند.

توصیه‌هایی برای شرکت‌ها و مدیران فناوری

برای پیشگیری از این نوع حملات، سازمان‌ها باید فرایند تایید هویت در بخش پشتیبانی را بازنگری کنند. پیشنهاد می‌شود برای هر درخواست حیاتی مثل تغییر MFA یا ریست رمز عبور، یک تایید اضافی از طریق تماس ویدیویی یا تایید مدیر بالادستی اجرا شود. همچنین آموزش مستمر کارمندان درباره جدیدترین روش‌های مهندسی اجتماعی و سناریوی حمله، اهمیت زیادی دارد. مانیتورینگ مستمر و محدودسازی سطح دسترسی حساب‌های مدیریتی هم از جمله مهم‌ترین راهکارهاست.

منبع : سایت هکر نیوز

 

در پایان این مقاله یادآور می‌شویم که تیم تخصصی شرکت سینایاران با تکیه بر دانش روز و تجربه عملی، آماده ارائه خدمات مشاوره، اجرا و پشتیبانی امنیت سایبری برای کسب‌وکارها و سازمان‌هاست. امنیت داده‌ها و حفاظت از اطلاعات مشتریان همواره اولویت اصلی ماست.

برای آشنایی بیشتر با خدمات امنیتی شرکت یا دریافت مشاوره، می‌توانید با ما تماس بگیرید.

امیدوارم از خواندن این متن لذت کافی رو برده باشین و حتما به سایر مقالات ماهم سر بزنید

ارسال پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *