
محققان اطلاعات تهدید هشدار میدهند که هکرها با استفاده از تاکتیکهای گروه Scattered Spider به چندین شرکت آمریکایی در صنعت بیمه نفوذ کردهاند. این گروه تهدید معمولاً بخش به بخش عمل میکند و پس از هدف قرار دادن خردهفروشان انگلیسی، اکنون صنعت بیمه آمریکا را هدف گرفته است. گوگل گروه اطلاعات تهدید اعلام کرده که صنعت بیمه باید در حالت آمادهباش کامل قرار گیرد و به ویژه مراقب تلاشهای مهندسی اجتماعی علیه مراکز تماس و پشتیبانی باشند.
دو شرکت بیمه آمریکایی، Philadelphia Insurance Companies و Erie Insurance، اخیراً قربانی حملات سایبری شدهاند. گروه Scattered Spider که با نامهای مختلفی شناخته میشود، از تکنیکهای پیشرفته مهندسی اجتماعی، فیشینگ، SIM-swapping و حملات MFA استفاده میکند و در مراحل پایانی باجافزارهایی مانند RansomHub و DragonForce را مستقر میکند. برای دفاع در برابر این تهدیدات، سازمانها باید کنترل کامل بر زیرساختها داشته باشند، احراز هویت قوی پیادهسازی کنند، کارکنان را در مورد تکنیکهای فریب آموزش دهند و دسترسیهای مشکوک را نظارت کنند.
کلمات کلیدی : هکرها, Scattered Spider, صنعت بیمه, مهندسی اجتماعی, باجافزار, امنیت سایبری
نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.