مراقب باشید... یک رمز عبور میتواند شرکت شما را کاملاً در برابر هکرها باز کند

دیگر نفوذ در شرکتها همیشه به نرمافزارهای پیچیده نیاز ندارد؛ ممکن است یک رمز عبور متعلق به یک کارمند برای ارائه کلیدهای شبکه کامل به هکرها کافی باشد. این موضوع از سوی یکی از شرکتهای تخصصی در مورد حملهای که به یک شرکت تولیدکننده در خاورمیانه وارد شد، فاش شد. مهاجمان توانستند به اطلاعات ورود کاربران دارای دسترسیهای بالا دست یابند که احتمالاً از طریق فیشینگ (تصیّد احتیالی) صورت گرفته است، سپس با استفاده از اتصالات VPN به شبکه شرکت از راه دور نفوذ کردند و در برابر سیستمهای حفاظتی، مانند کارمندان مشروع و نه مهاجمان ظاهر شدند.
پس از نفوذ، هکرها از ابزارهای مدیریتی که از پیش در شرکت وجود داشتند سوءاستفاده کردند و به «Active Directory» (دایرکتوری فعال) که شبکه را کنترل میکند، دسترسی یافتند. آنها یک پایگاه داده مخرب به نام «PAYLOAD» ایجاد کردند که به آنها اجازه میداد دستوراتی را روی دستگاههای سازمانی اجرا کنند، حسابهای مدیران را غیرفعال کنند، رایانهها را خاموش کنند و پسزمینهها و صفحههای قفل را با پیامهایی که مطالبهکننده فدیّه بودند، تغییر دهند.
اما بزرگترین خطر این بود که مهاجمان نیازی به رمزنگاری فایلها نداشتند؛ بلکه دادههای حساس را سرقت کردند و تهدید کردند که آنها را در شبکه تاریک منتشر خواهند کرد. این واقعه نشاندهنده افزایش شیوه «فدیّهگیری بدون رمزنگاری» است، در آن دادههای ورودی دزدیدهشده به سلاحی تبدیل میشوند که به هکرها اجازه میدهد با دسترسیهای کارمندان در داخل شرکت حرکت کنند، پیش از آنکه از اطلاعات حساس به عنوان اهرم فشار برای فدیّهگیری از سازمان استفاده کنند.
#کلمات_عبور #نرمافزار #هکرها