اوکراین: سرویسهای اطلاعاتی روسیه با پیامهای جعلی پشتیبانی، حسابهای پیامرسان مقامات را هدف قرار دادند
سازمان امنیت اوکراین از شناسایی یک کمپین جاسوسی سایبری منتسب به روسیه خبر داد که با ارسال پیامهای جعلی پشتیبانی، حسابهای پیامرسان مقامات و کاربران را هدف قرار داده است.
سایبرنامه
@cybernameh

سازمان امنیت اوکراین (SSU) اعلام کرد با همکاری اداره تحقیقات فدرال آمریکا (FBI)، یک عملیات گسترده جاسوسی سایبری منتسب به سرویسهای اطلاعاتی روسیه را شناسایی کرده است؛ عملیاتی که طی آن حسابهای کاربری مقامات دولتی، نیروهای نظامی، سیاستمداران و فعالان در اوکراین، اروپا و ایالات متحده هدف حملات مهندسی اجتماعی قرار گرفتهاند.
بر اساس اعلام SSU، هدف این کمپین دسترسی غیرمجاز به اطلاعات حساس نظامی، سیاسی و اقتصادی مبادلهشده در پیامرسانها و همچنین سرقت اطلاعات شخصی قربانیان بوده است.
روش اجرای حمله
در این عملیات، مهاجمان با ارسال پیامکهایی که ظاهراً از سوی تیم پشتیبانی رسمی پیامرسانها ارسال شدهاند، کاربران را ترغیب میکنند تا اطلاعات احراز هویت، کدهای تأیید یا سایر اطلاعات امنیتی حساب خود را افشا کنند. این حملات علاوه بر سازمانهای دولتی و شخصیتهای سیاسی، حسابهای شخصی شهروندان اوکراینی را نیز هدف قرار داده است.
اگرچه SSU این کمپین را به گروه هکری مشخصی نسبت نداده، اما الگوی حملات با فعالیتهای شناختهشده چندین گروه وابسته به اطلاعات روسیه همخوانی دارد.
گروههای تهدید مرتبط
کمپینهای مشابه که پیشتر کاربران پیامرسانهای Signal و WhatsApp را هدف قرار داده بودند، به خوشههای تهدید زیر نسبت داده شدهاند:
Star Blizzard UNC5792 (UAC-0195) UNC4221 (UAC-0185)
این گروهها سابقه اجرای عملیاتهای جاسوسی سایبری، سرقت اعتبارنامهها و حملات هدفمند علیه نهادهای دولتی و افراد دارای دسترسی به اطلاعات حساس را دارند.
توصیههای امنیتی در پی انتشار این گزارش، کارشناسان امنیت سایبری به کاربران توصیه کردهاند برای کاهش خطر نفوذ به حسابهای پیامرسان، اقدامات زیر را در اولویت قرار دهند:
بررسی دورهای نشستها (Active Sessions) و خروج از دستگاههای ناشناس فعالسازی احراز هویت چندعاملی (MFA/2FA) خودداری از اسکن کدهای QR دریافتی از منابع ناشناس عدم اشتراکگذاری کدهای تأیید، رمز عبور، PIN و کلیدهای بازیابی حساب پرهیز از کلیک روی لینکها یا باز کردن فایلهای ارسالشده از سوی مخاطبان ناشناس یا مشکوک همزمان با هشدار FBI
این گزارش در شرایطی منتشر شده که FBI نیز بهتازگی نسبت به یک کمپین فیشینگ منتسب به سرویسهای اطلاعاتی روسیه هشدار داده است. در این عملیات، مهاجمان تلاش میکنند اهداف باارزش را فریب دهند تا کلیدهای بازیابی نسخه پشتیبان (Backup Recovery Keys) پیامرسانهای تجاری را در اختیار آنها قرار دهند.
از سوی دیگر، تیم واکنش به رخدادهای رایانهای اوکراین (CERT-UA) نیز اخیراً یک کمپین نیزهفیشینگ (Spear Phishing) را به گروه همسو با بلاروس UNC1151 (معروف به Ghostwriter یا UAC-0057) نسبت داده است. این گروه با سوءاستفاده از حسابهای کاربری به خطر افتاده، بدافزار سرقت اطلاعات OYSTERBLUES را علیه سازمانهای دولتی توزیع کرده است.
این رویداد بار دیگر نشان میدهد که مهاجمان سایبری بیش از گذشته بر سوءاستفاده از اعتماد کاربران و حملات مهندسی اجتماعی متمرکز شدهاند و پیامرسانها همچنان یکی از مهمترین اهداف عملیاتهای جاسوسی سایبری بهشمار میروند.
نظرات
- در حال بارگذاری…
ثبت نظر
برای ثبت نظر اطلاعات زیر را پر کنید.

موج جدید فیشینگ Ghost، سدهای سنتی امنیت ایمیل را دور میزند
کمپین جدید EvilTokens با استفاده از تکنیک Ghost Phishing، محتوای صفحات فیشینگ را تا زمان اجرا در مرورگر پنهان کرده و بسیاری از سامانههای سنتی امنیت ایمیل را دور میزند.



