حمله فیشینگ هکرهای ایرانی به کاربران اسرائیلی در لینکدین
اخبار داغ فناوری اطلاعات و امنیت شبکه
آژانس امنیتی اسرائیل، شین بت، ادعا میکند که یک کلاهبرداری فیشینگ لینکدین که توسط هکرهای ایرانی انجام شده بود را خنثی کرده است.
جنگ سایبری ادامهدار بین ایران و اسرائیل بار دیگر به تیتر خبرها تبدیل شد، زیرا آژانس اطلاعات داخلی اسرائیل، شین بت، در ادعایی اعلام کرد که با موفقیت یک حمله spear phishing (فیشینگ هدفدار) پیچیده را که کاربران اسرائیلی، بهویژه محققان و کارمندان سازمانهای مختلف را هدف قرار داده بود، خنثی کرده است.
این حمله که ظاهرا توسط هکرهای تحت حمایت دولت ایران انجام شد، از پروفایلهای جعلی لینکدین و تکنیکهای پیچیده مهندسی اجتماعی برای دسترسی غیرمجاز به رایانههای شهروندان اسرائیلی و سرقت اطلاعات حساس استفاده نموده است.
به نقل از i24news، شین بت ادعا و فاش کرد که شیوه کار هکرهای ایرانی شامل ایجاد پروفایلهای جعلی، جعل هویت شهروندان واقعی اسرائیل و شروع گفتگو در لینکدین قبل از ادامه ارتباط از طریق ایمیل است. این رویکرد به هکرها اجازه داد تا اعتماد و اعتبار برای خود ایجاد کنند و متقاعد کردن اهداف برای باز کردن پیوستهای ایمیل یا کلیک کردن روی لینکها آسانتر شود.
در طول مکالمه، عوامل مخرب پیوستهای بهظاهر بیخطر، مانند دعوتنامهها برای کنفرانسها یا فایلهای مرتبط با علایق حرفهای هدفها، مانند مطالعات یا مقالات، ارسال میکنند.
بدون اطلاع گیرندگان، این پیوستها حاوی بدافزارهایی بودند که پس از باز شدن، رایانههای آنها را آلوده میکردند. این بدافزار به هکرهای ایرانی اختیار دسترسی کامل اعطا میکند و آنها را قادر میسازد از راه دور دستگاههای آلوده را کنترل کنند و به تمام اطلاعات ذخیرهشده دسترسی داشته باشند.
مهاجمان سایبری ایرانی در مقدمهچینی حملات خود، با حیلهگری عمل کرده و اطلاعات پروفایلهای جعلی لینکدینشان را از شبکههای مختلف رسانههای اجتماعی جمعآوری میکردند. با انجام این کار، آنها توانستند بر اساس علایق مشترک و تعاملات گذشته، ارتباطاتی ایجاد کنند و کمپین فیشینگ را متقاعد کنندهتر و تشخیص آن دشوار کند.
این اولینبار نیست که شهروندان اسرائیلی با حملات فیشینگ هدفمند مواجه میشوند. در گذشته، هکرها از تاکتیکهای مختلفی استفاده کردهاند، ازجمله کمپینهای ایمیل spear phishing که حاوی بدافزارهایی هستند که بهعنوان محتوای بیخطر پنهان شدهاند. هدف این حملات پیچیده، سواستفاده از کنجکاوی و احساسات مخاطب است و کاربران ناآگاه را به باز کردن فایلهای خطرناک ترغیب میکند.
با ادامه تشدید جنگ سایبری، کشورها و سازمانها باید در برابر چنین تهدیداتی هوشیار باشند. کارشناسان در زمینه امنیت سایبری بهکاربران توصیه میکنند که در هنگام تعامل با مخاطبین ناشناس، حتی در پلتفرمهای حرفهای مانند لینکدین، احتیاط کنند. بسیار مهم است که صحت پروفایلها را تایید کرده و از باز کردن پیوستها یا کلیک کردن روی لینکهای منابع مشکوک خودداری شود.
علاوه بر این، سازمانها و افراد تشویق میشوند تا سیستمها و نرمافزار خود را بهروز نگه دارند، از نرمافزار آنتیویروس قابل اعتماد استفاده کنند و به طور منظم از دادههای حیاتی برای کاهش تاثیر حملات سایبری بالقوه نسخه پشتیبان تهیه کنند.
نبرد ایران و اسرائیل در فضای مجازی یادآور این است که چشمانداز دیجیتال در حال تبدیل شدن به یک عرصه رقابتی و پیچیده است. دولتها و سازمانها در سراسر جهان باید برای مقابله و دفاع در برابر این تهدیدات سایبری تحت حمایت دولت متحد شوند، زیرا پیامدهای چنین حملاتی میتواند عواقب گستردهای بر امنیت ملی و حریم خصوصی افراد داشته باشد.
برچسب ها: فیشینگ هدفدار, Iran, Hacker, LinkedIn, Social Engineering, مهندسی اجتماعی, لینکدین, ایران, israel, phishing, اسرائیل, Cyber Security, جاسوسی سایبری, هکر, فیشینگ, امنیت سایبری, جنگ سایبری, شین بت, Cyber Attacks, مجرمان سایبری, حمله سایبری, news