IT и цифровые технологии
# сша
Ещё

Искусство обмана: как хакеры взламывают финансовую элиту США, используя обычные телефонные звонки

Искусство обмана: как хакеры взламывают финансовую элиту США, используя обычные телефонные звонки
Читайте в этой статье:
Крупнейшие инвестиционные компании США столкнулись с масштабной волной скоординированных кибератак. Целью злоумышленников стали ключевые сотрудники ведущих финансовых институтов Уолл-стрит.

На финансовых рынках США разгорается масштабный кризис цифровой безопасности. Последний месяц стал настоящим испытанием для крупнейших игроков Уолл-стрит: десятки ведущих институтов столкнулись с волной скоординированных кибератак. Согласно расследованию Reuters и аналитическим данным Google, под прицелом злоумышленников оказались не просто случайные системы, а ключевые сотрудники топовых инвестиционных гигантов. В списке потенциальных жертв значатся такие тяжеловесы, как Blackstone, Apollo Global Management, KKR и Bain Capital, а также биржевой гигант CME Group и авторитетное рейтинговое агентство Moody's.

Интерес преступников сосредоточен не на поиске уязвимостей в программном коде, а на человеческом факторе. Как сообщает Google, хакерские группировки, действующие под кодовыми именами Redact, Pink, Falcon и Helix, мастерски используют методы социальной инженерии, а именно — вишинг (голосовой фишинг). Схема выглядит пугающе просто и эффективно: мошенники звонят сотрудникам на личные мобильные номера, представляясь представителями корпоративной ИТ-службы. Чтобы усыпить бдительность, они используют технологию подмены номера, заставляя на экране телефона отображаться реальный контакт техподдержки. Жертву вводят в заблуждение, утверждая, что необходимо срочно сменить пароль или перенастроить систему многофакторной аутентификации (MFA).

Завершающим этапом обмана становится перенаправление пользователя на поддельный ресурс. По данным Reuters, эксперты уже обнаружили 72 вредоносных сайта с крайне правдоподобными адресами, вроде passkeyhelpdesk. Как только сотрудник вводит свои учетные данные на такой странице, хакеры в режиме реального времени перехватывают и пароль, и код подтверждения, мгновенно захватывая контроль над аккаунтом. Последствия таких атак могут быть катастрофическими: в ряде случаев (хотя названия пострадавших организаций держатся в секрете) компаниям пришлось выплачивать выкуп, чтобы предотвратить утечку данных.

«Современные цифровые барьеры стали настолько совершенными и высокотехнологичными, что единственным способом проникновения остается попытка обманом заставить самого "охранника" открыть дверь», — отмечает Ли Кларк, эксперт по киберугрозам в организации Retail and Hospitality ISAC.

Тревога на Уолл-стрит растет. Компания Point72 Asset Management уже официально уведомила своих инвесторов о том, что подверглась атаке. Под ударом также оказались такие влиятельные хедж-фонды, как Citadel и Two Sigma Investments.

Однако финансовый сектор — не единственная мишень. Масштаб киберугрозы впечатляет: цифровые ловушки уже расставлены более чем для 200 организаций. В списке потенциальных жертв значатся сервис Uber, брокер Zillow, легендарный бренд одежды Levi Strauss, а также крупнейшие юридические бюро, включая Paul Hastings и Greenberg Traurig.

Остин Ларсен, ведущий аналитик угроз в Google, подчеркивает, что логика преступников предельно прагматична. Хакеры целятся в отрасли с самой высокой финансовой отдачей.

«Они понимают, что в распоряжении этих фирм находятся колоссальные объемы конфиденциальной информации. Преступники рассчитывают на то, что компании предпочтут заплатить за предотвращение утечки, чем столкнуться с ее последствиями», — резюмирует аналитик.

Похожие новости