أصدرت شركة "غوغل"، تحذيرًا جديدًا بشأن مجموعة هجمات إلكترونية خطيرة تُعرف باسم "UNC6040"، والتي تنجح في سرقة البيانات، بما في ذلك بيانات الاعتماد، عن طريق حث الضحايا على الرد على مكالمة على هواتفهم الذكية.
وبحسب بيان صادر عن الشركة، ترجمته شبكة "الساعة"، فإنه "لا توجد ثغرات أمنية يمكن للمحتالين استغلالها، لذا فإنهم يسيئون استخدام ثقة المستخدم النهائي".
وتابع: "ينتحل مشغلو (UNC6040) صفة دعم تكنولوجيا المعلومات عبر الهاتف، ويخدعون الموظفين لتثبيت تطبيقات معدّلة غير مصرح بها، تسمح بالوصول إلى بيانات حساسة".
وأضاف أن "محللي استخبارات التهديدات في (غوغل) شخصو الهجوم بأنه انتهازي، وقد لوحظ على نطاق واسع في قطاعات الضيافة، والتجزئة، والتعليم؛ مع العلم أن عمليات الابتزاز نفسها لا تبدأ إلا بعد أشهر من الاختراق الأولي".
وبيّن أن "(غوغل) ربطت نشاط مجموعة الهجوم بمجموعة جرائم إلكترونية تُعرف باسم (The Com)، وهي شبكة اجتماعية موزعة لجرائم الإنترنت، توجد داخل خوادم( تيليغرام) و(ديسكورد)، التي تُعد موطنًا لعدد من مرتكبي الجرائم الإلكترونية ذوي الدوافع المالية".
وأوضحت أنه "للتخفيف من خطر هجوم (UNC6040)، ينبغي الالتزام بمبدأ الحد الأدنى من الامتيازات، وإدارة وصول التطبيقات على الأجهزة المتصلة، وتطبيق المصادقة متعددة العوامل في كل مكان".
ونصحت "غوغل"، "في تحذيرات الاحتيال السابقة، لا ترد على المكالمات الهاتفية من مصادر غير معروفة، وإذا فعلت ذلك، وكان الشخص يدعي أنه متخصص في دعم تكنولوجيا المعلومات، فأغلق الهاتف، واستخدم الطرق المُتّبعة في مؤسستك للتواصل معه للتحقق".
ليصلك المزيد من الأخبار والتقارير والتحليلات
اشترك بقناتنا على تلغرام