تیم اطلاعات تهدید گوگل این فعالیتها را تحت خوشههای متعدد از جمله UNC6661، UNC6671 و UNC6240 (معروف به شاینیهانترز) ردیابی میکند. مهاجمان با جعل هویت کارکنان فناوری اطلاعات، کارمندان سازمانهای هدف را فریب داده و آنها را به سایتهای سرقت اعتبارنامه هدایت میکنند. پس از سرقت اطلاعات، مهاجمان دستگاه خود را برای MFA ثبت کرده و در شبکه حرکت جانبی انجام میدهند. مندیانت تأکید کرد که این گروهها تاکتیکهای باجخواهی خود را تشدید کرده و شامل آزار و اذیت پرسنل قربانیان میشوند. گوگل برای مقابله با این تهدیدها، استفاده از احراز هویت چندعاملی مقاوم در برابر فیشینگ مانند کلیدهای امنیتی FIDO2 یا رمزهای عبور (passkeys) را توصیه کرده است.
کلمات کلیدی : شاینیهانترز، باجخواهی، فیشینگ صوتی، احراز هویت چندعاملی، سرقت اعتبارنامه، مندیانت، گوگل، هکری

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.