Хакери розгорнули масштабну кампанію проти десятків американських фінансових компаній, зокрема Blackstone, KKR, Apollo, Bain Capital, CME Group і Moody’s. Вони використовували телефонні дзвінки та фальшиві вебсайти для викрадення паролів співробітників.

Про це повідомляє Reuters із посиланням на дані Google та інтернет-розвідки.
Деталі кампанії
За інформацією агентства, кіберзловмисники створили щонайменше 72 шкідливі вебсайти, замасковані під корпоративні ресурси. Під час атак вони телефонували працівникам, представляючись співробітниками служби технічної підтримки, та переконували їх перейти на підроблені сторінки для введення облікових даних.
Google повідомила, що хакери діяли під різними назвами, зокрема Redact, Pink, Falcon і Helix. У компанії також зазначили, що в окремих випадках жертви сплачували викуп, однак не уточнили, які саме компанії постраждали.
Зміна фокусу атак
За даними Google, останнім часом кіберзлочинці переключили увагу на приватні інвестиційні компанії, юридичні фірми та рейтингові агентства. Вони вважають, що ці організації володіють особливо цінною конфіденційною інформацією.
Насправді, це питання грошей. Вони вважають, що ці фірми чи організації мають достатньо конфіденційні дані, і якщо їх викрадуть, вони заплатять, щоб запобігти цьому.
– заявив головний аналітик із питань загроз Google Остін Ларсен.
Reuters зазначає, що не змогло підтвердити, чи були атаки успішними. Водночас експерти наголошують, що кампанія демонструє ефективність методів соціальної інженерії, коли зловмисники використовують людський фактор замість складних технічних засобів злому.
Порада від Українські факти: Кіберзлочинці активно використовують соціальну інженерію, зокрема телефонні дзвінки та фішингові сайти, для викрадення конфіденційних даних фінансових установ, що вимагає підвищеної пильності від співробітників.
Джерело: unn.ua
