Телефонні дзвінки стали зброєю: хакери атакували топ-фінансові компанії США

Нова хвиля кібератак: Шахраї полюють на дані фінансових установ

Останній місяць ознаменувався численними нападами хакерських угруповань на відомі американські фінансові установи та інші компанії. Про це повідомляє Reuters, посилаючись на дані Google та аналітичні звіти.

 Источник изображения: Kevin Ku/unsplash.com

Джерело зображення: Kevin Ku/unsplash.com

За інформацією Google, зловмисники діють під різними псевдонімами, зокрема Redact, Pink, Falcon та Helix. Вони створили 72 фальшиві веб-сайти, які виглядають як справжні ресурси, з метою викрадення облікових даних працівників приватних інвестиційних фондів та фінансових компаній. Серед постраждалих – такі гіганти, як Blackstone, Bridgewater Associates, Apollo, KKR, TPG, CME Group, Clearlake Capital, Moody’s та багато інших.

Комбінація передових та застарілих методів

Попри використання складних інструментів для зламу, розроблених за допомогою штучного інтелекту, хакери не відмовляються від телефонних дзвінків, доводячи, що класичні методи все ще залишаються ефективними.

«Сучасні системи безпеки складні, тому нам залишається лише обманом змусити охоронця відчинити двері», — зазначив Лі Кларк (Lee Clark), менеджер з аналітики кіберзагроз у Retail and Hospitality ISAC. «Людський фактор залишається ключовою причиною стрімкого зростання кількості таких інцидентів», — додав він.

Google повідомляє, що кіберзлочинці застосовують витончені методи соціальної інженерії. Вони зв’язуються зі співробітниками через їхні особисті мобільні телефони, представляючись службою підтримки компанії, іноді навіть підміняючи номер телефону на справжній. Зловмисники інформують про нагальну потребу оновити паролі або двофакторну автентифікацію, надсилаючи жертв на фішингові сайти з подібними до справжніх доменними іменами, наприклад, passkeyhelpdesk чи secure-passkey.

Якщо співробітник виконував вказані інструкції та вводив свої облікові дані, хакери одразу ж отримували його резервний код доступу (зазвичай надсилається через SMS або генерується застосунком) і миттєво отримували доступ до його облікового запису, ще до завершення розмови.

Також зафіксовано, що останнім часом хакерська активність переорієнтувалася на приватні інвестиційні фонди, юридичні фірми та рейтингові агентства. «Зловмисники вважають, що ці установи володіють цінною конфіденційною інформацією, і готові платити за її викрадення, щоб уникнути розголошення», — пояснює Остін Ларсен (Austin Larsen), провідний аналітик Google Threat Intelligence Group.

Порада від Soft Portal:

Ця інформація надзвичайно важлива для співробітників фінансових установ та компаній, що працюють з конфіденційними даними. Будьте вкрай обачні при отриманні будь-яких запитів щодо оновлення облікових даних, навіть якщо вони надходять з, здавалося б, надійних джерел. Завжди перевіряйте інформацію через офіційні канали зв’язку та не поспішайте надавати свої дані.

No votes yet.
Please wait...

Leave a Reply

Your email address will not be published. Required fields are marked *