عوامل تهدید وابسته به سرویسهای اطلاعاتی روسیه کمپینهای فیشینگ (phishing) گستردهای را علیه کاربران برنامههای پیامرسان تجاری (Commercial Messaging Applications) نظیر واتساپ و سیگنال به راه انداختهاند. آژانس امنیت سایبری و زیرساخت آمریکا (CISA) و اداره تحقیقات فدرال (FBI) روز جمعه اعلام کردند که این کمپین مقامات فعلی و سابق دولت آمریکا، نظامیان، چهرههای سیاسی و خبرنگاران را هدف قرار داده و تاکنون به هزاران حساب کاربری در سراسر جهان دسترسی غیرمجاز پیدا کرده است. مهاجمان با جعل هویت «پشتیبانی سیگنال» قربانیان را فریب میدهند تا کدهای تأیید هویت خود را در اختیارشان بگذارند یا روی لینکهای مخرب کلیک کنند یا کدهای QR اسکن نمایند. این حملات از هیچ آسیبپذیری فنی در پلتفرمها سوءاستفاده نمیکنند، بلکه صرفاً بر مهندسی اجتماعی (social engineering) متکی هستند. بسته به روش مورد استفاده، پیامدهای متفاوتی برای قربانی رقم میخورد؛ ارائه کد تأیید موجب از دست دادن دسترسی به حساب میشود، در حالی که کلیک روی لینک یا اسکن کد QR به مهاجم امکان میدهد دستگاه خود را به حساب قربانی متصل کرده و به تمام پیامهای گذشته و آینده دسترسی داشته باشد. مرکز هماهنگی بحران سایبری فرانسه (C4) نیز هشدار مشابهی درباره افزایش این حملات علیه مقامات دولتی، خبرنگاران و مدیران تجاری صادر کرده است.
کلمات کلیدی : فیشینگ واتساپ و سیگنال, حملات سایبری روسیه, مهندسی اجتماعی پیامرسان, هک حساب کاربری سیگنال, کمپین فیشینگ مقامات دولتی, امنیت سایبری پیامرسانهای تجاری

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.