پشتیبانی IT نقطه شروع نفوذ مهاجمان سایبری
براساس گزارش پايگاه خبري سروش امنيت ، در ماههای اخیر، حملات سایبری با استفاده از مهندسی اجتماعی و جعل هویت کارکنان پشتیبانی IT به طور فزایندهای در حال افزایش است. این حملات با هدف فریب کاربران برای دسترسی به سیستمها و دادههای حساس انجام میشود. تحلیلهای اخیر نشان میدهد که این روشها به ویژه در سازمانهای بزرگ و حساس مانند خردهفروشان و مؤسسات مالی مؤثر بودهاند.

به گزارش خبرنگار پايگاه خبري سروش امنيت به نقل از پلیس فتا ،مهاجمان با جعل هویت کارکنان پشتیبانی IT یا مقامات رسمی، کاربران را فریب میدهند تا اطلاعات حساس خود را فاش کنند یا به سیستمهای داخلی دسترسی پیدا کنند. این حملات ممکن است از طریق ایمیل، تماس تلفنی یا پیامک انجام شود و معمولاً با استفاده از تکنیکهایی مانند فیشینگ، فیشینگ صوتی (vishing) یا فیشینگ پیامکی (smishing) صورت میگیرد.
استفاده از ابزارهای قانونی برای حملات
مهاجمان از ابزارهای مدیریت از راه دور مانند AnyDesk یا TeamViewer برای دسترسی به سیستمها استفاده میکنند. این ابزارها بهطور معمول در سازمانها برای پشتیبانی IT استفاده میشوند و به همین دلیل شناسایی فعالیتهای مخرب دشوار است. برای مثال، گروههای باجافزار مانند Play از این ابزارها برای نفوذ به شبکههای سازمانی استفاده کردهاند.
blog.talosintelligence.com
ضعفهای احراز هویت چندعاملی
برخی از حملات با استفاده از ضعفهای موجود در احراز هویت چندعاملی (MFA) انجام میشود. مهاجمان ممکن است با استفاده از روشهایی مانند فیشینگ یا حملات خستگی MFA (MFA fatigue) تلاش کنند تا احراز هویت دوم را دور بزنند و به سیستمها دسترسی پیدا کنند. در برخی موارد، کاربران به اشتباه اعلانهای نامعتبر MFA را تأیید کردهاند، که این امر به مهاجمان اجازه داده است تا به حسابهای کاربری دسترسی پیدا کنند.
راهکارهای مقابله
- آموزش کاربران: آموزش کارکنان درباره خطرات مهندسی اجتماعی و نحوه شناسایی حملات فیشینگ میتواند به کاهش موفقیت این حملات کمک کند.
- تقویت احراز هویت: استفاده از روشهای احراز هویت چندعاملی قوی و بررسی دقیق اعلانهای MFA میتواند امنیت سیستمها را افزایش دهد.
- نظارت مستمر: نظارت بر فعالیتهای شبکه و شناسایی الگوهای غیرعادی میتواند به شناسایی حملات در مراحل اولیه کمک کند.
- استفاده از ابزارهای امنیتی: استفاده از نرمافزارهای امنیتی برای شناسایی و مسدود کردن ابزارهای مدیریت از راه دور غیرمجاز میتواند از نفوذ مهاجمان جلوگیری کند.
با توجه به پیچیدگی و تنوع حملات سایبری، سازمانها باید استراتژیهای امنیتی خود را بهروز کرده و از روشهای پیشرفته برای شناسایی و مقابله با تهدیدات استفاده کنند.
[author title=”نويسنده” image=”https://soroosheamniyat.ir/wp-content/uploads/2025/03/68ce8398-24e3-40b3-8f1a-cd664029e334.png”]مسعود اسدپور کارشناس امنيت وخبرنگار پايگاه خبري سروش امنيت[/author]
منبع :
پلیس فتا





