۱۲۲ سایت فیشینگ علیه سازمانهای دولتی
مهاجمان سایبری در قالب یک کارزار فیشینگ مرموز جدید، سازمانهای دولتی را در کشورهای مختلف هدف قرار داه و اطلاعات برخی قراردادها و احرازهویت آنها را سرقت میکنند.
خبرگزاری مهر: مهاجمان سایبری در قالب یک کارزار فیشینگ مرموز جدید، سازمانهای دولتی را در کشورهای مختلف هدف قرار داه و اطلاعات برخی قراردادها و احرازهویت آنها را سرقت میکنند.
به نقل از مرکز مدیریت راهبردی افتای ریاست جمهوری، مهاجمان سایبری در قالب یک کارزار فیشینگ مرموز جدید، سازمانهای دولتی، کسبوکارهای مرتبط با آنها و شرکتهای فعال در حوزه تدارکات و لجستیک مرتبط با اهداف این سازمانها را در کشورهای مختلف هدف قرار داه و اطلاعات برخی قراردادها و احراز هویت آنها را سرقت میکنند.
گردانندگان این حملات با ظرافت هرچه تمام و با ترفندهایی کاملاً خاص، اهداف خود را در ایمیلهای فیشینگ و فایلهای پیوست شده به آنها لحاظ کردهاند. برای مثال، پیوست این ایمیلها سندی است که بهنحوی با مناقصه یا خریدهای سازمان مورد هدف، مرتبط است.
از جمله انگیزههای احتمالی این مهاجمان سایبری، میتواند تلاش برای شناسایی شرکتکنندگان در مناقصات دولتی و در نتیجه ارائه پیشنهاد با قیمتی پایینتر از رقبا (به منظور برنده شدن در مناقصه) یا نفوذ به تأمینکنندگان سازمان برای کسب منافع بیشتر باشد.
در همه این موارد زبان مورد استفاده در ایمیل و سند پیوست شده، زبان رسمی کشوری است که سازمان مورد حمله در آن قرار دارد.
همانند ایمیلها و اسناد پیوست شده به آنها، سایتهای فیشینگ نیز کاملاً مشابه با سایتهای واقعی مورد استفاده کاربران سازمانهای هدف، طراحی شدهاند، این سایتها حاوی نامها، اطلاعات و اسنادی در ظاهر منطبق با نمونههای واقعی هستند تا کمترین شک را متوجه کاربر کنند.
در بررسیهای انجام شده در مجموع ۶۲ دامنه و ۱۲۲ سایت فیشینگ شناسایی شده است.
در این ایمیلها کاربر به کلیک روی لینکی تشویق میشود که او را به سایتی جعلی (اما مشابه با سایت اصلی) هدایت کرده و در آنجا در صورت ورودِ نام کاربری و رمز عبور ، اطلاعات به مهاجمان ارسال میشود.
برای نمونه، در ایمیل فیشینگی که به کارکنان وزارات بازرگانی آمریکا ارسال شده بود ادعا میشود که سند پیوست حاوی اطلاعاتی در خصوص محصولات و سرویسهای تجاری مورد مناقصه است تا بدین ترتیب شانس باز شدن فایل توسط کاربر افزایش پیدا کند. در فایل پیوست نیز لینکی جاسازی شده که کلیک روی آن منجر به باز شدن یکی از سایتهای فیشینگ این مهاجمان میشود.
محققان امنیتی معتقدند که تلاش و وقت زیادی صرف واقعی جلوه دادن این کارزار شده است. گرچه گردانندگان اصلی این حملات شناسایی نشده و انگیزه آنها از اجرای این کارزار مشخص نیست اما بر اساس شواهد موجود میتوان جاسوسی سازمانی را یکی از نیات این مهاجمان دانست.
کارشناسان معاونت بررسی مرکز افتا، با تاکید بر لزوم آگاهی راهبران و مسئولان امنیت سازمانها در خصوص روشها و تکنیکهای جدید بکار رفته در حملات سایبری، میگویند: آگاهیرسانی امنیتی به کارکنان سازمانها، در خصوص نحوه برخورد با حملات مبتنی بر ترفندهای مهندسی اجتماعی از جمله حملات فیشینگ، در خنثی سازی چنین تهدیداتی نقشی کلیدی دارد.
تاکنون حداقل ۲۲ سازمان مختلف در کشورهایی همچون ایالات متحده، کانادا، مکزیک، پرو، چین، ژاپن، سنگاپور، مالزی، استرالیا، سوئد، لهستان و آفریقای جنوبی مورد حمله قرار گرفتهاند اگرچه بیشترین تعداد این حملات در کشور امریکا و وزارت انرژی و بازرگانی این کشور دیده شده است.
تبلیغات متنی
-
روایت تازه از حضور مخفیانه رئیسجمهور در تجمعات
-
سرقت مسلحانه از طلافروشی در اندرزگو
-
لباس چه رنگی بپوشید، پشهها شما را نیش میزنند؟
-
چرا مدل اینترنت چین در ایران قابل پیادهسازی نیست؟
-
هواداران الجزایر و ترکیه پرچم ایران را بالا میبرند!
-
یک اتفاق هولناک دقایقی بعد از ترور رهبر کرهشمالی
-
امیرحسین آکادمی گوگوش درگذشت
-
صدای انفجار شدید در چابهار شنیده شد
-
زخمهای بدن انسان، به زودی به تاریخ میپیوندند
-
بانک شخصی خودتان باشید؛ راهنمای ساده و قدمبهقدم ورود به دنیای دیفای (DeFi)
-
تخفیف ۹۵درصدی طرح ترافیک به این خودروها
-
تایتانیک در هامون به آب انداخته شد!
-
اظهارات تازه ژنرال عاصم منیر درباره مذاکره ایران و آمریکا
-
پزشکیان: مردم سطح توقعات خود را تعدیل کنند
-
دلجویی رئیس فیفا از ایران در اینستاگرام!
-
سرقت مسلحانه از طلافروشی در اندرزگو
-
یک اتفاق هولناک دقایقی بعد از ترور رهبر کرهشمالی
-
صدای انفجار شدید در چابهار شنیده شد
-
تایتانیک در هامون به آب انداخته شد!
-
پزشکیان: مردم سطح توقعات خود را تعدیل کنند
-
چلوگوشت دیماه سال قبل حالا مزه قرمهسبزی میدهد
-
یک فروند جنگنده F-۳۵ کد اضطراری صادر کرد
-
کپی دقیق پورشه توسط چینیها معرفی شد
-
بنگاه برادر رونالدو در گلشهر کرج افتتاح شد!
-
فارس: حمله به کشتی آمریکایی در سواحل قطر
-
جزئیات قتل مریم؛ یک چوپان جسد سوخته را پیدا کرد
-
اقدام جدید برای کاهش مستمری بازنشستگان!
-
این چه کار زشتی است که با علی دایی میکنید؟
-
دادستانی علیه عباس عبدی و زیباکلام اعلام جرم کرد
-
پیراهن آبی را برای ستاره پرسپولیس اتو کردند!
-
توهین باورنکردنی به علی دایی روی آنتن زنده صداوسیما!
-
بنر آیسان اسلامی در چند شهر مازندران زده شد
-
تمام واکنشها به خبر دیدار پزشکیان با رهبر انقلاب
-
پنتاگون اسناد بیسابقه درباره «بشقابپرندهها» را منتشر کرد
-
جمله تهدیدآمیز ترامپ درباره شیوه پایان آتشبس
-
اولین تصویر از حمله موشکی به پتروشیمی امیرکبیر
-
پست تازه ترامپ بعد از تنشِ شب گذشته با ایران
-
اعتراض به گرانیها به تجمعات شبانه رسید
-
چهل سالگی فیلمی که تا هنوز و تا ابد دوستش داریم
-
ادعای هاآرتص: این کشور مانع سرنگونی نظام ایران شد
-
پیام تبریک متفاوت ایران به سخنگوی کاخ سفید
-
حرکت پهلوانانه رسول خادم همه را به ستایش وا داشت!
-
پرونده پژمان جمشیدی در افکار عمومی پیچیدهتر شد!
-
یک عبارت دو کلمهای از دل قطعی اینترنت متولد شد!
-
ویدئوی خبرساز همشهری از مداحی برای دختران کمحجاب!
بانک اطلاعات مشاغل تهران و کرج
-
سالن های آرایش و زیبایی
-
پزشکان پوست و مو
-
آموزشگاه آشپزی در تهران
-
گالری پوشاک
-
اخذ ویزا
-
کاشت ناخن
-
محصولات پزشکی
-
تدریس خصوصی
-
مزون و شوی لباس
-
اعزام دانشجو
-
خدمات آرایشی و زیبایی
-
خدمات درمانی
-
مدارس
-
طلا و جواهر و زیورآلات
-
صرافی
-
محصولات آرایش و زیبایی
-
خدمات حیوانات خانگی
-
مهد کودک
-
مبلمان
-
سیسمونی و نوزاد
-
مراکز درمانی
-
پت شاپ
-
رستوران و تهیه غذا
-
تعمیرات مبل در تهران
-
خدمات تفریح و سرگرمی
-
پزشکان متخصص
-
باشگاه های ورزشی
-
فست فودهای تهران
-
سرویس خواب
-
موبایل
-
دکتر زنان در تهران
-
فروشگاه ها و لوازم ورزشی
-
کافی شاپ و سفره خانه
-
دکوراسیون داخلی
-
لوازم خانگی
-
دندانپزشکان
-
آموزشگاه ها
-
صنایع غذایی
-
تزیینات داخلی
-
خدمات منزل
-
دندانپزشکی کودک
-
آموزشگاه زبان در تهران
-
تشریفات و موسسه پذیرایی
-
خدمات ساختمان
-
فروش و خدمات خودرو
-
پزشکان زیبایی و لاغری
-
آموزشگاه موسیقی
-
خدمات مجالس
-
قالیشویی در تهران
-
سایر خدمات
-
جراحی بینی و زیبایی
-
آموزشگاه هنری
-
آتلیه عکاسی
-
آژانس مسافرتی و هتل
ارسال نظر