حمله فیشینگ Adversary-in-the-middle (AiTM) به اصلی‌ترین تهدید دسترسی اولیه برای شرکت‌های حقوقی تبدیل شد

Infosecurity MagazineUK3 دقیقه مطالعه۱۴۰۵/۰۶/۰۸ ساعت ۰۷:۰۰

تصویر مرتبط با خبر: AiTM Phishing Becomes Top Initial Access Threat to Law Firms
تصویر مرتبط با خبر: AiTM Phishing Becomes Top Initial Access Threat to Law Firms
خلاصه سریع

اصل خبر در چند خط

حمله فیشینگ AiTM به اصلی‌ترین تهدید دسترسی اولیه برای شرکت‌های حقوقی تبدیل شده است. این حملات با ۲۸.۵۷ درصد از رویدادهای دسترسی اولیه، جای سرقت اعتبارنامه‌های سنتی را گرفته‌اند. گزارش eSentire نشان می‌دهد که فعالیت‌های متمرکز بر هویت و اعتبارنامه ۵۶.۳ درصد از تهدیدات این بخش را تشکیل می‌دهند. حملات AiTM با پروکسی کردن فرآیند احراز هویت، حتی در صورت تکمیل چالش MFA توسط کاربر، جلسه معتبری را در اختیار مهاجم قرار می‌دهند. واحد TRU افزایش ۲۰ درصدی سالانه در حوادث هدفگیری سازمان‌های حقوقی ثبت کرده است. این روند نشان‌دهنده تغییر از بهره‌برداری فنی به حمله به حرفه‌ای‌های حقوقی به جای زیرساخت‌ها است.

متن خبر

شرح خبر

بر اساس گزارش جدید eSentire، حمله فیشینگ Adversary-in-the-middle (AiTM) اکنون رایج‌ترین روش نفوذ مهاجم‌ها به شرکت‌های حقوقی است و با ۲۸.۵۷ درصد از کل رویدادهای دسترسی اولیه، از سرقت اعتبارنامه‌های سنتی پیشی گرفته است. واحد پاسخ به تهدیدات این شرکت (TRU) همچنین افزایش ۲۰ درصدی سالانه (YoY) در حوادث هدفگیری سازمان‌های حقوقی ثبت کرده است. فعالیت‌های متمرکز بر اعتبارنامه و هویت ۵۶.۳ درصد از تهدیدات این بخش را تشکیل می‌دهند که شامل به خطر افتادن حساب‌ها (۴۵ درصد) و فیشینگ مستقیم اعتبارنامه‌ها (۱۱ درصد) می‌شود. حملات AiTM فرآیند احراز هویت را پروکسی می‌کنند، بنابراین حتی اگر کاربر اعتبارنامه‌ها را به درستی وارد کند و چالش MFA را تکمیل کند، باز هم یک جلسه معتبر در اختیار مهاجم قرار می‌گیرد. حمله فیشینگ AiTM به اصلی‌ترین تهدید دسترسی اولیه برای شرکت‌های حقوقی تبدیل شده است. این حملات با ۲۸.۵۷ درصد از رویدادهای دسترسی اولیه، جای سرقت اعتبارنامه‌های سنتی را گرفته‌اند. گزارش eSentire نشان می‌دهد که فعالیت‌های متمرکز بر هویت و اعتبارنامه ۵۶.۳ درصد از تهدیدات این بخش را تشکیل می‌دهند. حملات AiTM با پروکسی کردن فرآیند احراز هویت، حتی در صورت تکمیل چالش MFA توسط کاربر، جلسه معتبری را در اختیار مهاجم قرار می‌دهند. واحد TRU افزایش ۲۰ درصدی سالانه در حوادث هدفگیری سازمان‌های حقوقی ثبت کرده است. این روند نشان‌دهنده تغییر از بهره‌برداری فنی به حمله به حرفه‌ای‌های حقوقی به جای زیرساخت‌ها است. این تغییر روند نشان می‌دهد که مهاجم‌ها به جای تمرکز بر آسیب‌پذیری‌های فنی، به حمله به کاربرها و فرآیندهای احراز هویت روی آورده‌اند. استفاده گسترده از MFA در شرکت‌های حقوقی دیگر کافی نیست، زیرا حملات AiTM می‌توانند آن را دور بزنند. این موضوع اهمیت آموزش کاربران و استفاده از راهکارهای امنیتی پیشرفته‌تر را برای مقابله با تهدیدات نوظهور برجسته می‌کند. شرکت‌های حقوقی با خطر افشای اطلاعات حساس مشتریان، از دست دادن اعتبار و جریمه‌های قانونی مواجه هستند. حملات AiTM می‌توانند منجر به دسترسی غیرمجاز به داده‌های محرمانه و اختلال در عملیات تجاری شوند. هزینه‌های مالی و آسیب به شهرت می‌تواند برای این شرکت‌ها بسیار سنگین باشد. شرکت‌های حقوقی ایرانی که با مشتریان بین‌المللی کار می‌کنند، ممکن است در معرض این تهدیدات قرار گیرند. عدم آگاهی از این حملات می‌تواند منجر به آسیب‌پذیری در برابر حملات سایبری و از دست دادن اعتماد مشتریان شود. این موضوع اهمیت همکاری با ارائه‌دهندگان راهکارهای امنیتی بین‌المللی را افزایش می‌دهد. صنعت حقوقی باید به سرعت خود را با تهدیدات جدید سازگار کند. استفاده از راهکارهای امنیتی چندلایه و آموزش مداوم کارکنان ضروری است. حملات AiTM نشان می‌دهند که احراز هویت چندعاملی به تنهایی کافی نیست و نیاز به راهکارهای پیشرفته‌تر مانند تحلیل رفتار کاربر وجود دارد. حمله‌های سایبری به شرکت‌های حقوقی می‌تواند ابزاری برای جاسوسی صنعتی یا دسترسی به اطلاعات حساس بین‌المللی باشد. این موضوع می‌تواند تأثیرات ژئوپلیتیکی داشته باشد، به ویژه اگر شرکت‌های حقوقی درگیر پرونده‌های بین‌المللی باشند. گزارش تخصصی از eSentire با همکاری Infosecurity Magazine حمله فیشینگ AiTM اکنون رایج‌ترین روش نفوذ به شرکت‌های حقوقی است. گزارش eSentire و افزایش 20% حوادث سایبری را بخوانید.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این تغییر روند نشان می‌دهد که مهاجم‌ها به جای تمرکز بر آسیب‌پذیری‌های فنی، به حمله به کاربرها و فرآیندهای احراز هویت روی آورده‌اند. استفاده گسترده از MFA در شرکت‌های حقوقی دیگر کافی نیست، زیرا حملات AiTM می‌توانند آن را دور بزنند. این موضوع اهمیت آموزش کاربران و استفاده از راهکارهای امنیتی پیشرفته‌تر را برای مقابله با تهدیدات نوظهور برجسته می‌کند.

اثر کسب‌وکاری

شرکت‌های حقوقی با خطر افشای اطلاعات حساس مشتریان، از دست دادن اعتبار و جریمه‌های قانونی مواجه هستند. حملات AiTM می‌توانند منجر به دسترسی غیرمجاز به داده‌های محرمانه و اختلال در عملیات تجاری شوند. هزینه‌های مالی و آسیب به شهرت می‌تواند برای این شرکت‌ها بسیار سنگین باشد.

اثر احتمالی برای ایران

شرکت‌های حقوقی ایرانی که با مشتریان بین‌المللی کار می‌کنند، ممکن است در معرض این تهدیدات قرار گیرند. عدم آگاهی از این حملات می‌تواند منجر به آسیب‌پذیری در برابر حملات سایبری و از دست دادن اعتماد مشتریان شود. این موضوع اهمیت همکاری با ارائه‌دهندگان راهکارهای امنیتی بین‌المللی را افزایش می‌دهد.

ارتباط با LegalTech

صنعت حقوقی باید به سرعت خود را با تهدیدات جدید سازگار کند. استفاده از راهکارهای امنیتی چندلایه و آموزش مداوم کارکنان ضروری است. حملات AiTM نشان می‌دهند که احراز هویت چندعاملی به تنهایی کافی نیست و نیاز به راهکارهای پیشرفته‌تر مانند تحلیل رفتار کاربر وجود دارد.

زاویه رسانه/کشور منبع

گزارش تخصصی از eSentire با همکاری Infosecurity Magazine

برچسب‌ها