Sulmet më të rrezikshme kibernetike nuk fillojnë domosdoshmërisht me programe të sofistikuara apo inteligjencë artificiale. Në shumë raste, mjafton një telefonatë bindëse. Sipas një paralajmërimi të publikuar nga Google Threat Intelligence Group (GTIG), një grup hakerësh po synon kompani financiare dhe fonde investimi duke u shtirur si punonjës të departamenteve të IT-së, me qëllim vjedhjen e kredencialeve dhe më pas zhvatjen e viktimave.
Sipas Google, sulmuesit kontaktojnë punonjësit përmes telefonatave, shpesh duke përdorur numra që duken të besueshëm. Ata pretendojnë se po zgjidhin një problem teknik urgjent dhe i udhëzojnë viktimat të vizitojnë faqe interneti të krijuara posaçërisht për kompaninë ku punojnë. Në këto faqe, punonjësve u kërkohet të fusin fjalëkalimet ose kodet e autentifikimit me dy faktorë, të cilat përfundojnë në duart e hakerëve.
Hetimi tregon se gjatë pesë javëve të fundit janë krijuar mbi 200 faqe phishing të personalizuara për kompani të ndryshme. Objektivat përfshijnë disa nga emrat më të njohur të sektorit financiar amerikan, mes tyre Blackstone, Apollo Global Management, Bridgewater Associates, Bain Capital, KKR, TPG, CME Group dhe Moody’s. Edhe pse Google nuk ka konfirmuar se cilat kompani janë komprometuar, analiza e Reuters identifikoi një numër të madh objektivash të mundshëm.Google e lidh fushatën me grupin UNC6671, i cili besohet se është riorganizuar në disa fraksione të njohura me emrat Redact, Pink, Falcon dhe Helix. Këto grupe janë fokusuar te sektorët ku të dhënat kanë vlerë të lartë ekonomike, si fondet e investimeve, firmat ligjore dhe agjencitë e vlerësimit financiar. Në disa raste, sipas raportimeve, viktimat kanë paguar edhe shpërblime për të shmangur publikimin e të dhënave të vjedhura.
Ekspertët theksojnë se rasti dëshmon se inxhinieria sociale mbetet një nga armët më efektive të kriminelëve kibernetikë. Pavarësisht investimeve të mëdha në inteligjencën artificiale dhe sistemet moderne të mbrojtjes, faktori njerëzor vazhdon të jetë pika më e dobët e sigurisë. Një telefonatë bindëse mund të anashkalojë barriera që teknologjia e ka të vështirë t’i ndalojë. Për kompanitë, kjo nënkupton se trajnimi i punonjësve dhe verifikimi i çdo kërkese të pazakontë janë po aq të rëndësishme sa investimet në softuerët e sigurisë.


















































Discussion about this post