

رشتهای از حملات سایبری به غولهای مالی وال استریت شوکی وارد کرده است و شرکتها را در حالت آمادهباش بالا نگه داشته است، زیرا Scattered Spider با تکنیک معروف 'فیشینگ تلفنی' خود دوباره حمله کرده است. این گروه هکری که به خاطر حمله جسورانهاش به کازینوهای MGM در سال 2023 شناخته میشود، سلاحی به کار گرفته است که هم ساده و هم به طرز وحشتناکی موثر است. این داستان با یک حمله سایبری پرمخاطب در لاس وگاس آغاز شد، جایی که Scattered Spider با فیشینگ اطلاعات دسترسی نامحدود پیدا کرد و ویرانیهایی در کازینوهایی مانند Bellagio و Aria به ارمغان آورد. این نفوذ دستگاههای اسلات را فلج کرد، معاملات مالی را کند کرد و حتی کارتهای کلید اتاق هتل را غیرفعال کرد و به شهر فضای موقتی از آشفتگی بخشید. این حملات بر اساس استراتژیهایی است که اولین بار در اوایل دهه 2000 با انتشار تماسهای VoIP شناسایی شد. ماهیت حمله، اما بسیار قدیمیتر است و تکنیکهایی را از دوران 1970 'فریکی تلفنی' منعکس میکند، زمانی که هکرها سیستمهای تلفنی را برای استخراج اطلاعات محرمانه از افراد غافل دستکاری میکردند. از این رو، نهادهای شناختهشده وال استریت خود را تحت محاصره میبینند. در میان افرادی که هدف قرار گرفتند، Citadel که داراییهایی بیش از 70 میلیارد دلار را حفاظت میکند و صندوق پوشش دهنده 75 میلیارد دلاری Two Sigma، با چنین تلاشهایی روبرو شدند. این آخری با موفقیت حمله را در جوانه نابود کرد قبل از اینکه بتواند دادهها را به خطر بیندازد. حرفهایها صنعت معتقدند که چنین تاکتیکهایی تسلیمناپذیر هستند. با بهرهبرداری از عنصر انسانی، حملهگران میتوانند حتی دقیقترین اقدامات امنیت سایبری را بپیش روند. علیرغم سادگی فنی، این رویکرد از مهندسی اجتماعی سوءاستفاده میکند، یک بازی روانی که بر اعتماد متکی است. نهادهای فدرال مانند FBI از سال 2007 در مورد این حملات فیشینگ تلفنی هشدار دادهاند. افراد و شرکتها از احتیاط در مواجهه با هرگونه درخواست مشکوک - خواه تلفنی، ایمیل یا هر چیز دیگر - خبر داده میشود. سازمانها در حال تقویت تدابیر مقابلهای خود هستند و کارکنان را برای شناختن نقشههای مهندسی اجتماعی آموزش میدهند. شرکتهای تکنولوژی بین این استراتژیهای مبتنی بر تلفن و تلههایی مانند رانندگان تحویل دروغین یا ایمیلهای فیشینگ جعلی که همگی به سرقت دادههای حساس منفجر میشوند، مقایسه میکنند. همانطور که وال استریت بازسازی میکند و تنظیم مجدد میکند، بحثها در میان محافل امنیت سایبری شدت میگیرد و نیازمند تکامل سریع مکانیسمهای دفاعی است که بتوانند همگام با سوءاستفادههای در حال پیشرفت همراه شوند. در زمانی که امنیت دیجیتال به شدت مورد توجه قرار گرفته است، میزانها هرگز بالاتر نبوده و احتیاط همچنان اولویت روز است.