Кибербезопасность
# сша

Искусство обмана: как хакеры взламывают финансовые империи США через обычные телефонные звонки

Искусство обмана: как хакеры взламывают финансовые империи США через обычные телефонные звонки
Крупнейшие инвестиционные компании США подверглись скоординированной киберкампании. Злоумышленники используют методы социальной инженерии для атаки на сотрудников ведущих финансовых институтов.

Финансовый сектор США оказался в эпицентре масштабной и крайне изощренной киберкампании. В течение последнего месяца десятки крупнейших игроков рынка столкнулись с волной скоординированных атак. Как сообщает Reuters, опираясь на данные Google, основной мишенью злоумышленников стали не программные уязвимости, а люди — сотрудники ключевых инвестиционных гигантов. В списке пострадавших — такие тяжеловесы, как Blackstone, Apollo Global Management, KKR и Bain Capital, а также биржевой лидер CME Group и рейтинговое агентство Moody's.

Механика преступлений поражает своей простотой и одновременно психологической точностью. Вместо попыток пробиться через «цифровую броню» корпораций, хакеры используют методы социальной инженерии. Группировки, действующие под кодовыми именами Redact, Pink, Falcon и Helix, прибегают к тактике «вишинга» — голосового фишинга. Сценарий всегда один: сотруднику звонят на личный мобильный, мастерски выдавая себя за представителя ИТ-поддержки. Чтобы у жертвы не возникло подозрений, преступники используют технологию подмены номера, заставляя на экране телефона отображаться реальный контакт службы безопасности компании. Под предлогом срочного обновления пароля или настройки многофакторной аутентификации (MFA) обманутого работника направляют на поддельные веб-ресурсы.

Reuters уже зафиксировал как минимум 72 подобных вредоносных сайта, чьи доменные имена (например, passkeyhelpdesk) выглядят пугающе убедительно. Как только пользователь вводит свои учетные данные, хакеры мгновенно перехватывают и пароль, и код подтверждения, получая полный контроль над аккаунтом в режиме реального времени. Последствия этих атак могут быть катастрофическими: Reuters сообщает, что ряд организаций, чьи имена не разглашаются, уже пошли на выплату выкупа, чтобы предотвратить утечку данных.

Ли Кларк, эксперт по киберугрозам из Retail and Hospitality ISAC, очень точно описывает нынешнюю ситуацию:

«Поскольку современные цифровые заборы стали слишком высокотехнологичными, у хакеров не остается иного пути, кроме как обманом заставить охранника самого открыть им дверь».

На Уолл-стрит царит серьезная тревога. Так, компания Point72 Asset Management уже официально уведомила своих инвесторов о том, что подверглась атаке. Под прицелом оказались и такие значимые хедж-фонды, как Two Sigma Investments и Citadel.

Однако масштаб угрозы выходит далеко за пределы финансового сектора. Цифровые ловушки уже расставлены более чем для 200 компаний из самых разных отраслей. В списке потенциальных жертв — сервис Uber, онлайн-брокер Zillow, легендарный бренд Levi Strauss, а также престижные юридические фирмы, такие как Paul Hastings и Greenberg Traurig.

Остин Ларсен, ведущий аналитик угроз в Google, подчеркивает, что логика преступников предельно прагматична. Они выбирают отрасли с максимальной финансовой отдачей.

«Преступники понимают: у таких фирм накоплен колоссальный объем конфиденциальной информации. Они рассчитывают на то, что компании предпочтут заплатить за предотвращение утечки, лишь бы не допустить кражи данных», — резюмирует аналитик.

Похожие новости