مهندسی اجتماعی
گروه تهدید سایبری Scattered Lapsus$ Hunters که پیشتر بهدلیل نقشآفرینی در حملات زنجیره تأمین و نفوذهای پرسروصدا شناخته میشد، بار دیگر با راهاندازی یک پلتفرم جدید باجافزار بهعنوان سرویس (RaaS) با نام ShinySp1d3r به صحنه تهدیدات سایبری بازگشته است. گزارشها نشان میدهد این گروه با تمرکز بر استخدام افراد داخلی سازمانها (Insider Recruitment)، رویکردی خطرناک و پیچیده را برای نفوذ هدفمند در پیش گرفته است.
شبکه لجستیک DHL در اروپا هدف یک حمله باجافزاری هماهنگ قرار گرفت که باعث اختلال قابلتوجه در سیستمهای حملونقل، ردیابی مرسولات و ارتباطات داخلی شد. مهاجمان با نفوذ به سرورهای اصلی، بخشی از دادهها را رمزگذاری کرده و برای آزادسازی آنها درخواست باج کردهاند. بر اساس گزارش منابع معتبر، این حملات ممکن است توسط یک گروه سایبری سازمانیافته انجام شده باشد.
وقتی صحبت از امنیت سایبری میشود، اغلب ذهن ما به سمت ویروسها، بدافزارها و حملات هکری پیچیده میرود. اما واقعیت این است که بسیاری از نفوذها با یک روش بسیار سادهتر آغاز میشوند: فریب انسان. اینجاست که «مهندسی اجتماعی» وارد عمل میشود. مهندسی اجتماعی چیست؟ مهندسی اجتماعی نوعی حمله است که بهجای نفوذ مستقیم به