گروه بدنام Lazarus، یک سازمان مجرم سایبری که گمان میرود توسط کره شمالی حمایت میشود، با استراتژی حمله جدیدی که شرکتهای ناآگاه را در LinkedIn، یک پلتفرم شبکه حرفهای محبوب، هدف قرار میدهد، ظهور کرده است. این پیشرفت نگرانیهایی را در مورد تاکتیکهای در حال تکامل مجرمان سایبری و افزایش دشواری کسبوکارها در تشخیص کارجویان قانونی از بازیگران مخرب ایجاد میکند.
گروه لازاروس در لینکدین به عنوان توسعهدهندگان بسیار ماهر، بهویژه آنهایی که در فناوریهای بلاک چین و React تخصص دارند، جعل هویت میکند. این مجرمان سایبری به سازمانهای هدف نزدیک میشوند و به عنوان نامزدهای مشتاق برای مشارکت در پروژههایشان ظاهر میشوند. هنگامی که ارتباط برقرار شد، آنها اهداف خود را به بررسی نمونه های کدگذاری ظاهراً چشمگیر ترغیب می کنند.
https://twitter.com/im23pds/status/1782984061369405878?ref_src=twsrc%5Etfw” rel=”nofollow noopener” target=”_blank
بدون اینکه قربانیان بدانند، این مخازن کد که اغلب بر روی پلتفرم هایی مانند GitHub میزبانی می شوند، حاوی قطعات مخربی هستند که برای نفوذ به شبکه کامپیوتری هدف طراحی شده اند. پس از اجرا، این قطعهها مجموعهای از رویدادها را آغاز میکنند که یکپارچگی شبکه را به خطر میاندازد و به طور بالقوه امکان دسترسی غیرمجاز به اطلاعات مالی حساس و داراییهای ارز دیجیتال ارزشمند را فراهم میکند.
عواقب چنین تخلفاتی می تواند ویرانگر باشد. با بهرهبرداری از آسیبپذیریها در شبکههای شرکتی، Lazarus Group یک ورود دائمی در پشتی به دست میآورد و به آنها اجازه میدهد تا به میل خود از منابع ارزشمند سوء استفاده کنند.
این می تواند منجر به خسارات مالی قابل توجهی برای سازمان ها شود، نه تنها از طریق دارایی های سرقت شده، بلکه به دلیل هزینه واکنش به حادثه و جریمه های قانونی احتمالی.
علاوه بر این، نقض داده ها می تواند به شدت به اعتبار یک سازمان آسیب برساند، اعتماد مشتری را از بین ببرد و چشم انداز تجاری آینده را مختل کند.
Total crypto market cap currently at $2.2 trillion. Chart: TradingView
بهره برداری گروه لازاروس از لینکدین چالشی حیاتی را برای متخصصان امنیت سایبری برجسته می کند. اقدامات امنیتی سنتی طراحی شده برای شناسایی فعالیت های شبکه مشکوک یا بدافزار ممکن است برای متوقف کردن این حملات حیله گر کافی نباشد.
با نفوذ به یک پلتفرم قابل اعتماد مانند لینکدین، گروه لازاروس مشروعیتی را ایجاد می کند و تشخیص نامزدهای واقعی از بازیگران مخرب را برای سازمان ها بسیار دشوار می کند. این رویکرد مهندسی اجتماعی از اعتماد ذاتی افراد به پلتفرمهای شبکههای حرفهای استفاده میکند و آسیبپذیری ایجاد میکند که راهحلهای سنتی امنیت سایبری ممکن است برای رفع آن مشکل داشته باشند.
مطالب مرتبط: آیا نان تست بیت کوین است؟ باگ طلا، منتقد بیت کوین شاهد کاهش قیمت بیت کوین به 20000 دلار است
سازمانها باید پروتکلهای امنیتی قوی، از جمله بهروزرسانی منظم نرمافزار، انجام آموزش کارکنان در مورد بهترین شیوههای امنیت سایبری، و استفاده از ابزارهای جامع نظارت بر اطلاعات تهدید را اجرا کنند.
علاوه بر این، کارشناسان امنیتی توصیه میکنند که فرهنگ آگاهی از امنیت سایبری در سازمانها تقویت شود و کارمندان بتوانند فعالیتهای مشکوک را شناسایی و گزارش کنند.
تصویر برجسته از Pexels، نمودار از TradingView
Descrease article font size Increase article font size The end of the road for the…
In a recent educational webcast, Rewriting the Income Playbook Kirsten Chang, senior industry analyst at…
US forces say they hit Iranian missile sites and boats as the Iranian delegation in…
Trusted Editorial content, reviewed by leading industry experts and seasoned editors. Ad Disclosure Michael Saylor…
It’s game three that the trend truly develops in a series. After two games of…
A framework for advisors comparing the major digital assets: Not all digital assets serve the…