پلیس فتا

پشتیبانی IT نقطه شروع نفوذ مهاجمان سایبری

براساس گزارش پايگاه خبري سروش امنيت ، در ماه‌های اخیر، حملات سایبری با استفاده از مهندسی اجتماعی و جعل هویت کارکنان پشتیبانی IT به‌ طور فزاینده‌ای در حال افزایش است. این حملات با هدف فریب کاربران برای دسترسی به سیستم‌ها و داده‌های حساس انجام می‌شود. تحلیل‌های اخیر نشان می‌دهد که این روش‌ها به‌ ویژه در سازمان‌های بزرگ و حساس مانند خرده‌فروشان و مؤسسات مالی مؤثر بوده‌اند.

به گزارش خبرنگار پايگاه خبري سروش امنيت به نقل از پلیس فتا ،مهاجمان با جعل هویت کارکنان پشتیبانی IT یا مقامات رسمی، کاربران را فریب می‌دهند تا اطلاعات حساس خود را فاش کنند یا به سیستم‌های داخلی دسترسی پیدا کنند. این حملات ممکن است از طریق ایمیل، تماس تلفنی یا پیامک انجام شود و معمولاً با استفاده از تکنیک‌هایی مانند فیشینگ، فیشینگ صوتی (vishing) یا فیشینگ پیامکی (smishing) صورت می‌گیرد.

 استفاده از ابزارهای قانونی برای حملات
مهاجمان از ابزارهای مدیریت از راه دور مانند AnyDesk یا TeamViewer برای دسترسی به سیستم‌ها استفاده می‌کنند. این ابزارها به‌طور معمول در سازمان‌ها برای پشتیبانی IT استفاده می‌شوند و به همین دلیل شناسایی فعالیت‌های مخرب دشوار است. برای مثال، گروه‌های باج‌افزار مانند Play از این ابزارها برای نفوذ به شبکه‌های سازمانی استفاده کرده‌اند.
blog.talosintelligence.com

 ضعف‌های احراز هویت چندعاملی
برخی از حملات با استفاده از ضعف‌های موجود در احراز هویت چندعاملی (MFA) انجام می‌شود. مهاجمان ممکن است با استفاده از روش‌هایی مانند فیشینگ یا حملات خستگی MFA (MFA fatigue) تلاش کنند تا احراز هویت دوم را دور بزنند و به سیستم‌ها دسترسی پیدا کنند. در برخی موارد، کاربران به اشتباه اعلان‌های نامعتبر MFA را تأیید کرده‌اند، که این امر به مهاجمان اجازه داده است تا به حساب‌های کاربری دسترسی پیدا کنند.

 راهکارهای مقابله

  • آموزش کاربران: آموزش کارکنان درباره خطرات مهندسی اجتماعی و نحوه شناسایی حملات فیشینگ می‌تواند به کاهش موفقیت این حملات کمک کند.
  • تقویت احراز هویت: استفاده از روش‌های احراز هویت چندعاملی قوی و بررسی دقیق اعلان‌های MFA می‌تواند امنیت سیستم‌ها را افزایش دهد.
  • نظارت مستمر: نظارت بر فعالیت‌های شبکه و شناسایی الگوهای غیرعادی می‌تواند به شناسایی حملات در مراحل اولیه کمک کند.
  • استفاده از ابزارهای امنیتی: استفاده از نرم‌افزارهای امنیتی برای شناسایی و مسدود کردن ابزارهای مدیریت از راه دور غیرمجاز می‌تواند از نفوذ مهاجمان جلوگیری کند.

با توجه به پیچیدگی و تنوع حملات سایبری، سازمان‌ها باید استراتژی‌های امنیتی خود را به‌روز کرده و از روش‌های پیشرفته برای شناسایی و مقابله با تهدیدات استفاده کنند.

[author title=”نويسنده” image=”https://soroosheamniyat.ir/wp-content/uploads/2025/03/68ce8398-24e3-40b3-8f1a-cd664029e334.png”]مسعود اسدپور کارشناس امنيت وخبرنگار پايگاه خبري سروش امنيت[/author]

منبع  :
پلیس فتا

هوتوگک

پویش #دو_درجه_کمتر
نمایش بیشتر

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

Time limit is exhausted. Please reload the CAPTCHA.

دکمه بازگشت به بالا