Хакери вдавалися до телефонних дзвінків та створення підроблених вебсайтів для викрадення паролів співробітників. Компанія Google зафіксувала 72 шкідливі ресурси та зазначила про зміну напрямку атак на інвестиційні компанії.

Кіберзлочинці розгорнули масштабну операцію проти численних американських фінансових установ, включаючи Blackstone, KKR, Apollo, Bain Capital, CME Group та Moody’s. Для викрадення облікових даних співробітників вони використовували телефонні дзвінки та фальшиві вебсайти. Про це стало відомо з повідомлень Reuters, посилаючись на дані Google та компаній, що займаються кіберрозвідкою, як передає УНН.
Детальніше про зловмисну діяльність
За даними розслідування, кіберзлочинці створили щонайменше 72 шкідливих вебсайти, які імітували корпоративні ресурси. Під час своїх атак вони здійснювали телефонні дзвінки працівникам, видаючи себе за представників служби технічної підтримки. Таким чином, зловмисники переконували жертв переходити на підроблені сторінки для введення своїх облікових даних.
Google підтвердила, що хакери діяли під різними найменуваннями, зокрема Redact, Pink, Falcon та Helix. У компанії також зазначили, що в деяких випадках жертви погодилися на сплату викупу, проте конкретні компанії, які постраждали, не були названі.
Зміна пріоритетів атак
Згідно з інформацією Google, останнім часом кіберзлочинці переорієнтували свої зусилля на приватні інвестиційні компанії, юридичні фірми та рейтингові агентства. Це пов’язано з тим, що ці установи вважаються зберігачами особливо цінної конфіденційної інформації.
Це, по суті, питання грошей. Вони вважають, що ці фірми чи організації володіють достатньою кількістю конфіденційних даних, і якщо ці дані будуть викрадені, вони заплатять, щоб запобігти цьому.
– пояснив головний аналітик з питань загроз Google Остін Ларсен.
Агентство Reuters не змогло самостійно підтвердити успішність здійснених атак. Водночас експерти наголошують, що ця кампанія яскраво демонструє ефективність методів соціальної інженерії, коли зловмисники експлуатують людський фактор, а не вдаються до складних технічних технік злому.
Порада від Українські факти: Кіберзлочинці все частіше використовують методи соціальної інженерії, вдаючись до телефонних дзвінків та підроблених сайтів для викрадення конфіденційної інформації, тому працівники фінансових установ повинні бути особливо уважними до таких спроб.
Джерело новини: unn.ua
