مجرمان سایبری از آدرسهای ایمیل فاششده در نقضهای دادهای (data breaches) که توسط گروه اخاذی ShinyHunters منتشر شده، برای ارسال ایمیلهای اخاذی جنسی (sextortion) استفاده میکنند و از قربانیان میخواهند ۲,۰۰۰ دلار به صورت بیتکوین (Bitcoin) پرداخت کنند. این ایمیلها ادعا میکنند که از سوی گروه ShinyHunters ارسال شدهاند و مدعیاند که هکرها پس از دستیابی به آدرسهای ایمیل از پایگاههای داده شرکتهای هکشده، به دستگاههای قربانیان نفوذ کردهاند. با این حال، ShinyHunters هرگونه دخالت در این کمپین را رد کرده و شواهد نشان میدهد این پیامها توسط افرادی ارسال میشود که صرفاً از دادههای پیشتر منتشرشده توسط این گروه سوءاستفاده کردهاند. دادههای نقضشده شرکتهایی نظیر Amtrak، Hallmark، Substack، Betterment، CarGurus، ADT، Panera Bread و McGraw Hill در این کمپین مورد استفاده قرار گرفته است.
این کمپین که از آوریل آغاز شده، نمونهای از نحوه سوءاستفاده مجدد از دادههای لو رفته توسط عوامل تهدید غیرمرتبط است. ایمیلها به دروغ ادعا میکنند که مهاجمان بدافزاری (malware) روی دستگاههای قربانیان نصب کرده و فیلمهای خصوصی آنها را ضبط نمودهاند و تهدید میکنند در صورت عدم پرداخت ظرف ۴۸ ساعت، این محتوا را منتشر خواهند کرد. کارشناسان و شرکت Betterment تأکید کردهاند که هیچ مدرکی دال بر دسترسی واقعی فرستنده به دستگاهها یا اطلاعات شخصی قربانیان وجود ندارد و دریافتکنندگان این ایمیلها نباید وجهی پرداخت کنند یا به پیامها پاسخ دهند.
کلمات کلیدی : اخاذی سایبری, ایمیل اخاذی جنسی, ShinyHunters, نقض داده, باجافزار بیتکوین, سوءاستفاده از دادههای لو رفته

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.