زبان

نماینده استرالیا و کارکنانش در حمله واتس‌اپ توسط «عامل خارجی» هک شدند

نماینده استرالیا و کارکنانش در حمله واتس‌اپ توسط «عامل خارجی» هک شدند

چگونگی وقوع هک واتس‌اپ

در یک حمله فیشینگ هدفمند در ۶ مارس ۲۰۲۶، حساب‌های شخصی واتس‌اپ یک نماینده فدرال استرالیا و سه نفر از کارکنانش به خطر افتاد. مهاجمان از روشی ساده اما مؤثر استفاده کردند: ابتدا کدهای تأیید قانونی را به دستگاه‌های قربانیان ارسال کردند، سپس با جعل هویت مخاطبان مورد اعتماد، از قربانیان خواستند آن کدها را ارائه دهند. پس از تحویل کدها، هکرها حساب‌ها را به دستگاه‌های خود متصل کرده و عملاً کنترل کامل ارتباطات را به دست گرفتند. این نفوذ در جلسه استماع سنا در ۲۵ مه تأیید شد، جایی که مقامات اداره خدمات پارلمانی (DPS) جزئیات پیشرفت این حادثه را شرح دادند.

مایک وب، مدیر ارشد اطلاعات DPS، توضیح داد که الگوی حمله نشان‌دهنده تلاش هماهنگ یک بازیگر دولتی خارجی است. حساب‌های به خطر افتاده شخصی بودند اما در دستگاه‌های تحت مدیریت DPS نیز قابل دسترسی بودند که نگرانی‌هایی را در مورد آسیب‌پذیری‌های بین پلتفرمی ایجاد کرد. هدف مهاجمان تصاحب حساب بود که در هر چهار مورد با موفقیت انجام شد. DPS بلافاصله به اداره سیگنال‌های استرالیا (ASD) اطلاع داد و از ۹ تا ۱۶ مارس دسترسی وب واتس‌اپ را در شبکه پارلمانی به طور موقت مسدود کرد تا از گسترش احتمالی جلوگیری کند.

تاکتیک‌های فیشینگ و مهندسی اجتماعی

این حمله عمدتاً به مهندسی اجتماعی متکی بود تا بهره‌برداری‌های فنی پیچیده. فیشینگ همچنان یکی از مؤثرترین تهدیدات سایبری است زیرا روانشناسی انسان را هدف قرار می‌دهد. هکرها خود را به عنوان مخاطبان مورد اعتماد - احتمالاً حتی نمایندگان دیگری که حساب‌هایشان قبلاً به خطر افتاده بود - جا زدند تا کد تأیید را درخواست کنند. این رویکرد مبتنی بر اعتماد، قربانیان را بیشتر مستعد همکاری می‌کرد. پس از وارد کردن کد توسط مهاجم، واتس‌اپ به طور خودکار دستگاه آنها را متصل می‌کرد و دسترسی کامل به پیام‌ها، رسانه‌ها و لیست مخاطبان را فراهم می‌کرد.

هشدارهای مشابه از آژانس‌های جهانی

این روش مشابه تاکتیک‌هایی است که توسط آژانس‌های امنیت سایبری در سراسر جهان هشدار داده شده است. در سال ۲۰۲۵، مرکز امنیت سایبری ملی بریتانیا و آژانس امنیت سایبری و زیرساخت ایالات متحده توصیه‌هایی در مورد تکنیک‌های فیشینگ مشابه که کاربران واتس‌اپ را هدف قرار می‌دهد، صادر کردند. حمله استرالیا نشان می‌دهد که این بازیگران تهدید تهاجمی‌تر شده و به طور خاص شخصیت‌های سیاسی با ارزش بالا را هدف قرار می‌دهند. مقام DPS خاطرنشان کرد که مهاجمان به نظر می‌رسید از شبکه‌های قربانیان آگاهی قبلی داشتند و پیام‌های فیشینگ را بسیار قانع‌کننده می‌کردند.

اقدامات پاسخ و کاهش

پس از کشف نفوذ، DPS سریعاً برای جداسازی تهدید اقدام کرد. آنها مرورگرهای وب واتس‌اپ را در شبکه پارلمانی مسدود کردند - اقدامی که جریان کار را مختل کرد اما از تصاحب بیشتر حساب‌ها جلوگیری کرد. افراد آسیب‌دیده بلافاصله پشتیبانی دریافت کردند و ASD یک بررسی پزشکی قانونی انجام داد. پس از حادثه، DPS از همه نمایندگان و کارکنان خواست تنظیمات امنیتی خود را بررسی کنند، احراز هویت دو عاملی را فعال کنند و هنگام اشتراک‌گذاری کدهای تأیید یا اطلاعات حساس از طریق برنامه‌های پیام‌رسان محتاط باشند.

چشم‌انداز گسترده‌تر تهدیدات سایبری

این حادثه بخشی از الگوی بزرگ‌تری از حملات سایبری است که نهادهای دولتی استرالیا را هدف قرار می‌دهد. بین ژوئیه ۲۰۲۵ و مارس ۲۰۲۶، DPS ۴۶ حادثه بدافزار، نزدیک به ۲۰۰۰۰ تلاش فیشینگ و ۱۴۵۸ هشدار سایبری را شناسایی کرد. حجم بالای این موارد بر تهدید مداوم علیه دفاتر سیاسی تأکید دارد. مقامات تأکید کردند که اگرچه برنامه‌های پیام‌رسان مانند واتس‌اپ راحتی را فراهم می‌کنند، اما برای ارتباطات بسیار حساس طراحی نشده‌اند. این نفوذ نیاز به پروتکل‌های امنیت سایبری قوی و آموزش مداوم کارکنان را تقویت می‌کند.

درس‌هایی برای دفاتر سیاسی

حادثه هک آسیب‌پذیری‌های حیاتی در استفاده از دستگاه‌های شخصی در محیط‌های امن را برجسته می‌کند. شخصیت‌های سیاسی و کارکنان آنها باید ذهنیت امنیت‌محور را اتخاذ کنند و هر درخواست غیرمنتظره برای کدهای تأیید را با شک و تردید درمان کنند. پیاده‌سازی روش‌های احراز هویت مقاوم در برابر فیشینگ، مانند کلیدهای امنیتی سخت‌افزاری، می‌تواند لایه حفاظتی اضافی ایجاد کند. تمرین‌های منظم امنیت سایبری می‌تواند به کارکنان کمک کند تا تلاش‌های فیشینگ را قبل از موفقیت تشخیص داده و گزارش دهند. با تکامل تهدیدات، سازگاری مداوم و هوشیاری بهترین دفاع باقی می‌ماند و اطمینان حاصل می‌کند که حتی قابل اعتمادترین کانال‌های ارتباطی به دروازه‌ای برای دشمنان خارجی تبدیل نشوند.

برگشت