AI dövründə haker hücumları daha ağıllı görünə bilər, amma ən təhlükəli silah hələ də köhnə üsuldur: insanı aldatmaq. Google-un təhlükəsizlik tədqiqatçıları xəbərdarlıq edir ki, hakerlər ABŞ-dakı böyük maliyyə və investisiya şirkətlərini telefon zəngləri ilə hədəfə alır.

Məqsəd sadə, amma təhlükəlidir: əməkdaşları səhv addım atmağa məcbur etmək, sistemlərə giriş əldə etmək və sonra oğurlanan məlumatlarla şirkətləri şantaj etmək.

Telefon zəngi ilə başlayan kiberhücum

Google-un hesabatına görə, naməlum haker qrupları maliyyə sektorunda çalışan əməkdaşlarla birbaşa əlaqə saxlayır. Onlar özlərini etibarlı şəxs, texniki dəstək nümayəndəsi və ya şirkət daxilindən biri kimi təqdim edə bilərlər.

Bu tip hücumlarda əsas məqsəd texniki zəiflikdən çox insan səhvindən istifadə etməkdir. Yəni hakerlər mürəkkəb kod yazmaq əvəzinə, əməkdaşı şifrəni paylaşmağa, linkə daxil olmağa və ya təhlükəli əməliyyatı təsdiqləməyə razı salırlar.

Hədəfdə iri maliyyə və investisiya şirkətləri var

Google-un təhlükəsizlik tədqiqatçıları bildirir ki, hücumlar əsasən ABŞ-dakı böyük maliyyə və investisiya qurumlarına yönəlib. Belə şirkətlər çoxlu həssas müştəri məlumatı, maliyyə sənədləri və daxili biznes məlumatları saxladığı üçün hakerlər üçün xüsusilə cəlbedicidir.

Google-un hesabatına görə, hakerlərin əsas məqsədi həssas məlumatları oğurlayıb, onları dərc etməklə qurbanları şantaj etməkdir.

Bu, klassik ransomware hücumlarından bir qədər fərqlənir. Burada hakerlər mütləq sistemləri kilidləmir, amma oğurladıqları məlumatları ictimailəşdirməklə şirkətlərə təzyiq göstərirlər.

AI var, amma sosial mühəndislik hələ də işləyir

Son illərdə AI əsaslı avtomatik kiberhücumlar çox müzakirə olunur. Buna baxmayaraq, sosial mühəndislik adlanan sadə aldatma üsulları hələ də ən effektiv təhlükələrdən biri olaraq qalır.

Problem ondadır ki, ən güclü təhlükəsizlik sistemi belə insan səhvini tam aradan qaldıra bilmir. Bir yanlış klik, bir təsdiq kodunun paylaşılması və ya saxta zəngə inanmaq böyük məlumat sızıntısına səbəb ola bilər.

Şirkətlər nə etməlidir?

Maliyyə şirkətləri əməkdaşlarını yalnız phishing e-maillərinə qarşı yox, telefonla edilən manipulyasiya cəhdlərinə qarşı da hazırlamalıdır. Xüsusilə giriş məlumatları, təsdiq kodları və daxili sistemlərə aid məlumatlar heç vaxt telefonla paylaşılmamalıdır.

Google-un xəbərdarlığı göstərir ki, kiberhücumlar təkcə texnologiya problemi deyil, həm də insan davranışı problemidir. Təlim, çoxfaktorlu autentifikasiya və şübhəli zənglərin yoxlanması bu riskləri ciddi şəkildə azalda bilər.

Nəticə: Hakerlər daha ağıllı alətlərdən istifadə etsə də, ən zəif halqa hələ də insandır — bir telefon zəngi milyonlarla dollarlıq məlumat sızıntısına yol aça bilər.