На финансовых рынках США разгорается масштабный кризис цифровой безопасности. Последний месяц стал настоящим испытанием для крупнейших игроков Уолл-стрит: десятки ведущих институтов столкнулись с волной скоординированных кибератак. Согласно расследованию Reuters и аналитическим данным Google, под прицелом злоумышленников оказались не просто случайные системы, а ключевые сотрудники топовых инвестиционных гигантов. В списке потенциальных жертв значатся такие тяжеловесы, как Blackstone, Apollo Global Management, KKR и Bain Capital, а также биржевой гигант CME Group и авторитетное рейтинговое агентство Moody's.
Интерес преступников сосредоточен не на поиске уязвимостей в программном коде, а на человеческом факторе. Как сообщает Google, хакерские группировки, действующие под кодовыми именами Redact, Pink, Falcon и Helix, мастерски используют методы социальной инженерии, а именно — вишинг (голосовой фишинг). Схема выглядит пугающе просто и эффективно: мошенники звонят сотрудникам на личные мобильные номера, представляясь представителями корпоративной ИТ-службы. Чтобы усыпить бдительность, они используют технологию подмены номера, заставляя на экране телефона отображаться реальный контакт техподдержки. Жертву вводят в заблуждение, утверждая, что необходимо срочно сменить пароль или перенастроить систему многофакторной аутентификации (MFA).
Завершающим этапом обмана становится перенаправление пользователя на поддельный ресурс. По данным Reuters, эксперты уже обнаружили 72 вредоносных сайта с крайне правдоподобными адресами, вроде passkeyhelpdesk. Как только сотрудник вводит свои учетные данные на такой странице, хакеры в режиме реального времени перехватывают и пароль, и код подтверждения, мгновенно захватывая контроль над аккаунтом. Последствия таких атак могут быть катастрофическими: в ряде случаев (хотя названия пострадавших организаций держатся в секрете) компаниям пришлось выплачивать выкуп, чтобы предотвратить утечку данных.
«Современные цифровые барьеры стали настолько совершенными и высокотехнологичными, что единственным способом проникновения остается попытка обманом заставить самого "охранника" открыть дверь», — отмечает Ли Кларк, эксперт по киберугрозам в организации Retail and Hospitality ISAC.
Тревога на Уолл-стрит растет. Компания Point72 Asset Management уже официально уведомила своих инвесторов о том, что подверглась атаке. Под ударом также оказались такие влиятельные хедж-фонды, как Citadel и Two Sigma Investments.
Однако финансовый сектор — не единственная мишень. Масштаб киберугрозы впечатляет: цифровые ловушки уже расставлены более чем для 200 организаций. В списке потенциальных жертв значатся сервис Uber, брокер Zillow, легендарный бренд одежды Levi Strauss, а также крупнейшие юридические бюро, включая Paul Hastings и Greenberg Traurig.
Остин Ларсен, ведущий аналитик угроз в Google, подчеркивает, что логика преступников предельно прагматична. Хакеры целятся в отрасли с самой высокой финансовой отдачей.
«Они понимают, что в распоряжении этих фирм находятся колоссальные объемы конфиденциальной информации. Преступники рассчитывают на то, что компании предпочтут заплатить за предотвращение утечки, чем столкнуться с ее последствиями», — резюмирует аналитик.

