Хакери взяли в облогу Blackstone, KKR та ще десятки фінансових гігантів США
Шахраї телефонують співробітникам від імені техпідтримки та змушують вводити паролі на фальшивих сайтах. Під ударом — найбільші інвесткомпанії Америки.
У США розгорілася нова кібервійна: хакери атакували десятки фінансових установ, серед яких Blackstone, KKR, Apollo, Bain Capital, CME Group та Moody's. Замість складних технічних зломів зловмисники обрали простіший шлях — телефонні дзвінки та підроблені вебсайти, що імітують корпоративні портали.
За даними Google, кіберзлочинці створили щонайменше 72 шкідливі ресурси. Схема проста: працівнику телефонують, представляючись службою технічної підтримки, і переконують перейти на фейкову сторінку, де той вводить свої облікові дані. Операцію ведуть групи, відомі під назвами Redact, Pink, Falcon і Helix.
Особливість цієї кампанії — зміна пріоритетів. Раніше хакери полювали на банки, тепер же фокус змістився на приватні інвесткомпанії, юридичні фірми та рейтингові агентства. Як зазначають у Google, зловмисники вважають, що саме ці структури зберігають найціннішу конфіденційну інформацію.
«Насправді, це питання грошей. Вони вважають, що ці фірми мають достатньо конфіденційні дані, і якщо їх викрадуть, вони заплатять, щоб запобігти цьому», — пояснюють аналітики. У деяких випадках жертви вже сплатили викуп, хоча які саме компанії постраждали, не уточнюється.
Підтвердити успішність усіх атак поки неможливо, однак експерти наголошують: кампанія вкотре доводить, що людський фактор часто виявляється слабшою ланкою, ніж будь-який захист.
Читайте також
Ще в розділі «Світ»
- Саудівська Аравія збирає 14 країн для морської коаліції проти хуситів
- Китай попросив Україну не бити по Владивостоку, поки там делегація КНР
- Філіппіни знову трясе: другий землетрус за три дні
- 101-річна бабуся в Нігерії потрапила під арешт через канабіс
- Трамп підписав «закон Ліндсі Грема»: санкції проти Росії та Ірану набули чинності






