آژانس امنیت آنلاین انگلیس (NCSC) امروز (پنجشنبه) با صدور یک هشدار ادعا کرد هکرهای ایرانی و روسی به طور فزایندهای سیاستمداران، روزنامه نگاران و محققان انگلیسی را به طور پیچیدهای هدف قرار میدهند که هدف آنها دسترسی به ایمیل یک آنان است.
براساس گزارش گاردین، مرکز ملی امنیت سایبری انگلیس در ادامه ادعاهای خود گفت: در یک مورد، گروه ایرانی به نام «Charming Kitten» (بچه گربه ملوس) جلسه جعلی از طریق نرمافزار زوم با فرد هدف برگزار کرد و لینک مخرب را در نوار چت در طول تماس تلفنی به اشتراک گذاشت.
این موسسه مدعی شد گاهی دو یا تعداد بیشتری از افراد جعلی در تلاشی به دقت برنامهریزی شده مورد استفاده قرار میگیرند تا افراد را متقاعد کنند که درخواست یا کارشان قانونی است.
NCSC در ادامه گفت: سال گذشته هم گروه روسی به نام Seaborgium یا Cold River «رودخانه سرد» از سوی گوگل به هک و افشای مکاتبات از جمله مربوط به ریچارد دیرلاو، رئیس سابق سرویس اطلاعات خارجی انگلیس (ام آی سیکس) متهم شد.
این موسسه انگلیسی مدعی شد در سال جاری، همین گروه متهم شد به هدف قرار دادن سه آزمایشگاه تحقیقاتی هستهای در آمریکا و ایجاد صفحات ورود جعلی برای هر مؤسسه و ارسال ایمیل به دانشمندانی که در آنجا کار میکردند. اما مشخص نیست که آیا هر یک از تلاشها موفقیت آمیز بوده است یا خیر.
روزنامه گاردین هم به نقل از NCSC نوشت: در نهایت و در حالت ایدهآل با ایجاد یک رابطه، هکرها سعی میکنند فرد را فریب دهند تا روی پیوندی کلیک کند که او را به یک صفحه وب میبرد، صفحهای که از آنها خواسته میشود اطلاعات رمز عبور خود را وارد کنند. در این مرحله، ایمیل آنها با استفاده از تکنیکی به نام «فیشینگ نیزه» در معرض خطر قرار میگیرد.
NCSC در پایان توصیه کرد هنگام دریافت پیامهای قابل قبول از سوی غریبههایی که به جیمیل، یاهو، اوت لوک یا سایر حسابهای ایمیل اینترنتی متکی هستند، احتیاط لازم اتخاذ شود، زیرا گاهی اوقات این غریبهها با جعل هویت «مخاطبین شناخته شده» از رسانههای همگانی هستند.
تازه حجوم هم نوشته میشه ...هجوم