БПЛА Системы
Кибербезопасность
# сша

Искусство обмана: как хакеры взламывают финансовую элиту США через обычные телефонные звонки

Искусство обмана: как хакеры взламывают финансовую элиту США через обычные телефонные звонки
Крупнейшие инвестиционные компании США подверглись скоординированной волне кибератак. Целью злоумышленников стал персонал ведущих финансовых гигантов, включая Blackstone и Apollo Global Management.

В последние тридцать дней финансовый сектор Соединенных Штатов оказался в эпицентму беспрецедентной волны скоординированных кибератак. Под прицелом злоумышленников — не просто случайные банки, а настоящие столпы мировой экономики. Согласно расследованию Reuters и аналитическим данным Google, атакам подвергся персонал крупнейших инвестиционных гигантов, таких как Blackstone, Apollo Global Management, KKR и Bain Capital. В списке целей также значатся биржевой титан CME Group и авторитетное рейтинговое агентство Moody's.

Интерес экспертов вызывает не столько техническая сложность взлома, сколько изощренность методов. Хакеры, действующие под кодовыми именами Redact, Pink, Falcon и Helix, практически не пытаются пробить программную защиту «в лоб». Вместо этого они используют классическую социальную инженерию, адаптированную под современные реалии — вишинг (голосовой фишинг).

Схема выглядит пугающе просто и эффективно: преступник звонит сотруднику на личный мобильный номер, мастерски выдавая себя за представителя корпоративной ИТ-службы. Чтобы у жертвы не возникло ни тени сомнения, хакеры используют технологию подмены номера, заставляя экран телефона отображать реальный контакт техподдержки. В ходе разговора мошенник создает атмосферу спешки, убеждая специалиста в необходимости «срочного обновления пароля» или «перенастройки многофакторной аутентификации (MFA)».

Финал этой психологической манипуляции наступает, когда сотрудника направляют на поддельную веб-страницу. Reuters сообщает, что исследователи уже обнаружили 72 подобных вредоносных ресурса с правдоподобными адресами, вроде passkeyhelpdesk. Как только пользователь вводит свои учетные данные, хакеры в режиме реального времени перехватывают и пароль, и код подтверждения, мгновенно получая полный контроль над аккаунтом. Последствия таких инцидентов могут быть фатальными: в ряде случаев, названия которых не разглашаются, пострадавшие организации уже пошли на выплату выкупа преступникам.

Ли Кларк, эксперт по киберугрозам в Retail and Hospitality ISAC, дает очень точное определение происходящему:

«Поскольку цифровые заборы стали настолько современными и высокотехнологичными, остается только обманом заставить охранника открыть нам дверь».

Масштаб угрозы уже вызвал серьезную тревогу на Уолл-стрит. Так, компания Point72 Asset Management официально уведомила своих инвесторов о том, что стала мишенью хакеров. В зоне риска также оказались такие мощные игроки рынка, как хедж-фонды Two Sigma Investments и Citadel.

Однако финансовые институты — далеко не единственная цель. Цифровые ловушки уже расставлены более чем для 200 компаний из самых разных сфер. В списке потенциальных жертв значатся сервис заказа такси Uber, онлайн-брокер Zillow, легендарный бренд одежды Levi Strauss, а также крупнейшие юридические фирмы, включая Paul Hastings и Greenberg Traurig.

Остин Ларсен, ведущий аналитик угроз в Google, подчеркивает, что стратегия преступников предельно прагматична: они выбирают отрасли с максимальной финансовой отдачей.

«Они рассчитывают на то, что у этих фирм накоплено достаточно конфиденциальной информации, и в случае ее кражи компании предпочтут заплатить за предотвращение утечки»

Похожие новости

Здесь может быть ваша реклама