در یک حمله فیشینگ هدفمند در ۶ مارس ۲۰۲۶، حسابهای شخصی واتساپ یک نماینده فدرال استرالیا و سه نفر از کارکنانش به خطر افتاد. مهاجمان از روشی ساده اما مؤثر استفاده کردند: ابتدا کدهای تأیید قانونی را به دستگاههای قربانیان ارسال کردند، سپس با جعل هویت مخاطبان مورد اعتماد، از قربانیان خواستند آن کدها را ارائه دهند. پس از تحویل کدها، هکرها حسابها را به دستگاههای خود متصل کرده و عملاً کنترل کامل ارتباطات را به دست گرفتند. این نفوذ در جلسه استماع سنا در ۲۵ مه تأیید شد، جایی که مقامات اداره خدمات پارلمانی (DPS) جزئیات پیشرفت این حادثه را شرح دادند.
مایک وب، مدیر ارشد اطلاعات DPS، توضیح داد که الگوی حمله نشاندهنده تلاش هماهنگ یک بازیگر دولتی خارجی است. حسابهای به خطر افتاده شخصی بودند اما در دستگاههای تحت مدیریت DPS نیز قابل دسترسی بودند که نگرانیهایی را در مورد آسیبپذیریهای بین پلتفرمی ایجاد کرد. هدف مهاجمان تصاحب حساب بود که در هر چهار مورد با موفقیت انجام شد. DPS بلافاصله به اداره سیگنالهای استرالیا (ASD) اطلاع داد و از ۹ تا ۱۶ مارس دسترسی وب واتساپ را در شبکه پارلمانی به طور موقت مسدود کرد تا از گسترش احتمالی جلوگیری کند.
این حمله عمدتاً به مهندسی اجتماعی متکی بود تا بهرهبرداریهای فنی پیچیده. فیشینگ همچنان یکی از مؤثرترین تهدیدات سایبری است زیرا روانشناسی انسان را هدف قرار میدهد. هکرها خود را به عنوان مخاطبان مورد اعتماد - احتمالاً حتی نمایندگان دیگری که حسابهایشان قبلاً به خطر افتاده بود - جا زدند تا کد تأیید را درخواست کنند. این رویکرد مبتنی بر اعتماد، قربانیان را بیشتر مستعد همکاری میکرد. پس از وارد کردن کد توسط مهاجم، واتساپ به طور خودکار دستگاه آنها را متصل میکرد و دسترسی کامل به پیامها، رسانهها و لیست مخاطبان را فراهم میکرد.
این روش مشابه تاکتیکهایی است که توسط آژانسهای امنیت سایبری در سراسر جهان هشدار داده شده است. در سال ۲۰۲۵، مرکز امنیت سایبری ملی بریتانیا و آژانس امنیت سایبری و زیرساخت ایالات متحده توصیههایی در مورد تکنیکهای فیشینگ مشابه که کاربران واتساپ را هدف قرار میدهد، صادر کردند. حمله استرالیا نشان میدهد که این بازیگران تهدید تهاجمیتر شده و به طور خاص شخصیتهای سیاسی با ارزش بالا را هدف قرار میدهند. مقام DPS خاطرنشان کرد که مهاجمان به نظر میرسید از شبکههای قربانیان آگاهی قبلی داشتند و پیامهای فیشینگ را بسیار قانعکننده میکردند.
پس از کشف نفوذ، DPS سریعاً برای جداسازی تهدید اقدام کرد. آنها مرورگرهای وب واتساپ را در شبکه پارلمانی مسدود کردند - اقدامی که جریان کار را مختل کرد اما از تصاحب بیشتر حسابها جلوگیری کرد. افراد آسیبدیده بلافاصله پشتیبانی دریافت کردند و ASD یک بررسی پزشکی قانونی انجام داد. پس از حادثه، DPS از همه نمایندگان و کارکنان خواست تنظیمات امنیتی خود را بررسی کنند، احراز هویت دو عاملی را فعال کنند و هنگام اشتراکگذاری کدهای تأیید یا اطلاعات حساس از طریق برنامههای پیامرسان محتاط باشند.
این حادثه بخشی از الگوی بزرگتری از حملات سایبری است که نهادهای دولتی استرالیا را هدف قرار میدهد. بین ژوئیه ۲۰۲۵ و مارس ۲۰۲۶، DPS ۴۶ حادثه بدافزار، نزدیک به ۲۰۰۰۰ تلاش فیشینگ و ۱۴۵۸ هشدار سایبری را شناسایی کرد. حجم بالای این موارد بر تهدید مداوم علیه دفاتر سیاسی تأکید دارد. مقامات تأکید کردند که اگرچه برنامههای پیامرسان مانند واتساپ راحتی را فراهم میکنند، اما برای ارتباطات بسیار حساس طراحی نشدهاند. این نفوذ نیاز به پروتکلهای امنیت سایبری قوی و آموزش مداوم کارکنان را تقویت میکند.
حادثه هک آسیبپذیریهای حیاتی در استفاده از دستگاههای شخصی در محیطهای امن را برجسته میکند. شخصیتهای سیاسی و کارکنان آنها باید ذهنیت امنیتمحور را اتخاذ کنند و هر درخواست غیرمنتظره برای کدهای تأیید را با شک و تردید درمان کنند. پیادهسازی روشهای احراز هویت مقاوم در برابر فیشینگ، مانند کلیدهای امنیتی سختافزاری، میتواند لایه حفاظتی اضافی ایجاد کند. تمرینهای منظم امنیت سایبری میتواند به کارکنان کمک کند تا تلاشهای فیشینگ را قبل از موفقیت تشخیص داده و گزارش دهند. با تکامل تهدیدات، سازگاری مداوم و هوشیاری بهترین دفاع باقی میماند و اطمینان حاصل میکند که حتی قابل اعتمادترین کانالهای ارتباطی به دروازهای برای دشمنان خارجی تبدیل نشوند.