Кибербезопасность
# сша

Искусство обмана: как хакеры взламывают финансовую элиту США, используя обычные телефонные звонки

Искусство обмана: как хакеры взламывают финансовую элиту США, используя обычные телефонные звонки
Читайте в этой статье:
Крупнейшие финансовые организации США, включая Blackstone и KKR, подверглись скоординированной волне кибератак. Злоумышленники нацелились на сотрудников ведущих инвестиционных гигантов и рейтинговых агентств.

В течение последнего месяца финансовый сектор США столкнулся с беспрецедентной волной скоординированных кибератак. Под прицелом преступников оказались не просто случайные пользователи, а крупнейшие игроки мирового рынка. Согласно данным Reuters и аналитическим отчетам Google, атаки были направлены на сотрудников таких инвестиционных гигантов, как Blackstone, Apollo Global и KKR, а также на Bain Capital, биржу CME Group и рейтинговое агентство Moody’s.

Как выяснилось, главным оружием злоумышленников стала не сложная программная уязвимость, а человеческий фактор. Хакерские группировки, действующие под кодовыми именами Redact, Pink, Falcon и Helix, мастерски используют методы социальной инженерии, в частности — вишинг (голосовой фишинг). Схема выглядит пугающе просто и эффективно: мошенники звонят на личные телефоны сотрудников, представляясь работниками ИТ-службы. Чтобы у жертвы не возникло подозрений, преступники используют технологию подмены номера, имитируя реальный контакт службы технической поддержки. В ходе разговора «технари» убеждают сотрудника в экстренной необходимости сменить пароль или перенастроить систему многофакторной аутентификации (MFA).

Следующим шагом становится перенаправление пользователя на поддельный ресурс. По информации Reuters, исследователи уже обнаружили 72 вредоносных сайта с крайне правдоподобными адресами — например, passkeyhelpdesk. Как только сотрудник вводит свои данные на таком портале, хакеры в режиме реального времени перехватывают и пароль, и код подтверждения, мгновенно захватывая контроль над корпоративной учетной записью. Последствия таких атак оказались настолько болезненными, что ряд организаций (названия которых не разглашаются) уже пошли на выплату выкупа преступникам.

Ли Кларк, эксперт по стратегическим киберугрозам в Retail and Hospitality ISAC, дает очень точное определение происходящему:

«Поскольку современные цифровые барьеры стали невероятно технологичными, единственным способом прохода остается попытка обманном заставить самого "охранника" открыть дверь».

Масштаб проблемы уже вызвал серьезную тревогу на Уолл-стрит. Так, компания Point72 Asset Management официально уведомила своих инвесторов о том, что подверглась атаке. Под угрозой также оказались такие влиятельные хедж-фонды, как Citadel и Two Sigma Investments.

Однако финансовые институты — не единственная цель. Хакеры уже расставили цифровые капканы более чем для 200 компаний из самых разных сфер. В списке пострадавших — сервис Uber, брокер Zillow, легендарный бренд одежды Levi Strauss, а также такие юридические гиганты, как Greenberg Traurig и Paul Hastings.

Остин Ларсен, ведущий аналитик угроз в Google, подчеркивает, что логика преступников предельно прагматична. Они выбирают отрасли с максимальной финансовой отдачей. По его словам, хакеры делают ставку на компании, владеющие критически важными конфиденциальными данными, рассчитывая, что страх перед масштабной утечкой заставит бизнес платить огромные суммы за сохранение секретности.

Похожие новости