Кибербезопасность
# сша
Ещё

Искусство обмана: как хакеры взламывают финансовые империи США через обычные телефонные звонки

Искусство обмана: как хакеры взламывают финансовые империи США через обычные телефонные звонки
Крупнейшие финансовые институты США, включая Blackstone и Moody's, подверглись серии скоординированных кибератак. Аналитики связывают инциденты с целенаправленными действиями хакеров против сотрудников ведущих инвестиционных гигантов.

В последние тридцать дней финансовый сектор Соединенных Штатов оказался в эпицентре беспрецедентной волны скоординированных кибератак. Как сообщает агентство Reuters, под прицелом преступников оказались не просто мелкие фирмы, а настоящие титаны индустрии. В списке целей значатся крупнейшие инвестиционные гиганты — Blackstone, Apollo Global и KKR, а также Bain Capital, биржевой лидер CME Group и авторитетное рейтинговое агентство Moody's.

Аналитики Google и журналисты Reuters подчеркивают: технологический взлом здесь — лишь верхушка айсберга. Основным инструлом злоумышленников стала социальная инженерия. Преступные группировки, действующие под кодовыми именами Redact, Pink, Falcon и Helix, используют тактику «вишинга» — разновидность голосового фишинга. Схема поражает своей обыденностью: хакеры звонят на личные телефоны сотрудников, мастерски имитируя сотрудников ИТ-отдела. Чтобы у жертвы не возникло сомнений, преступники применяют подмену номера, заставляя на экране смартфона отображаться реальный контакт службы техподдержки. Под предлогом «срочного обновления пароля» или «настройки двухфакторной аутентификации» сотрудников вводят в заблуждение и заставляют совершить роковую ошибку.

Дальнейший сценарий прост и эффективен. Жертву направляют на поддельный ресурс, чей домен выглядит пугающе убедительно — например, passkeyhelpdesk. По данным Reuters, эксперты уже обнаружили 72 подобных вредоносных сайта. Как только сотрудник вводит свои учетные данные, хакеры в режиме реального времени перехватывают и пароль, и код подтверждения, мгновенно захватывая контроль над аккаунтом. Ситуация настолько критическая, что некоторые организации (названия которых держатся в секрете) уже пошли на выплату выкупа, чтобы избежать катастрофических последствий.

«Современные цифровые барьеры стали настолько совершенными и высокотехнологичными, что у хакеров не остается иного пути, кроме как обманом заставить „охранника“ самого открыть дверь», — отмечает Ли Кларк, эксперт по киберугрозам в Retail and Hospitality ISAC.

Масштаб угрозы уже вызвал серьезную тревогу на Уолл-стрит. Так, компания Point72 Asset Management официально уведомила своих инвесторов о том, что стала мишенью атак. В зоне риска также оказались такие влиятельные хедж-фонды, как Citadel и Two Sigma Investments.

Однако финансовый сектор — далеко не единственная жертва. Хакеры уже расставили цифровые капканы более чем для 200 компаний из самых разных сфер. В списке пострадавших — сервис Uber, онлайн-брокер Zillow, легендарный бренд Levi Strauss, а также крупнейшие юридические бюро, включая Paul Hastings и Greenberg Traurig.

Остин Ларсен, ведущий аналитик угроз в Google, уверен: стратегия преступников предельно прагматична. Они выбирают отрасли с максимально высокой финансовой отдачей.

«Их расчет прост: они понимают, что у таких фирм накоплены колоссальные объемы конфиденциальной информации. И если эти данные окажутся в сети, компании будут вынуждены платить за то, чтобы предотвратить утечку», — резюмирует аналитик.

Похожие новости