Трансмашпром
IT и цифровые технологии
# сша
Ещё

Искусство обмана: как хакеры взламывают финансовые гиганты Уолл-стрит с помощью обычного телефонного звонка

Искусство обмана: как хакеры взламывают финансовые гиганты Уолл-стрит с помощью обычного телефонного звонка
Читайте в этой статье:
Крупнейшие инвестиционные компании США подверглись скоординированной серии кибератак. Целью злоумышленников стали сотрудники ведущих финансовых институтов, включая Blackstone и KKR.

В последние тридцать дней финансовый сектор США столкнулся с беспрецедентной волной скоординированных кибератак. Под прицелом злоумышленников оказались не просто случайные пользователи, а ключевые игроки мирового рынка. Согласно расследованию Reuters и данным аналитиков Google, мишенью стали сотрудники крупнейших инвестиционных домов, таких как Blackstone, Apollo Global и KKR, а также Bain Capital. В списке пострадавших также значатся биржевой гигант CME Group и авторитетное рейтинговое агентство Moody's.

Как выяснилось, технологическая мощь корпораций не спасла их от классической, но крайне эффективной тактики — социальной инженерии. Преступные группировки, действующие под кодовыми именами Redact, Pink, Falcon и Helix, используют метод «вишинга» — голосового фишинга. Схема выглядит пугающе просто: хакеры звонят сотруднику на личный мобильный, мастерски имитируя голос коллеги из ИТ-отдела. Чтобы у жертвы не возникло сомнений, преступники применяют подмену номера, заставляя экран телефона отображать реальный контакт службы технической поддержки. Под предлогом «срочного обновления пароля» или «настройки двухфакторной аутентификации» мошенники заставляют людей совершать роковые ошибки.

Финальный этап атаки — переход на поддельный ресурс. Хакеры создают сайты-двойники с максимально убедительными адресами (например, passkeyhelpdesk). По информации Reuters, экспертам уже удалось обнаружить 72 таких вредоносных площадки. Как только сотрудник вводит свои учетные данные на фейковом сайте, преступники в режиме реального времени перехватывают и пароль, и код подтверждения, мгновенно захватывая контроль над аккаунтом. Последствия могут быть катастрофическими: в ряда случаев, хотя названия конкретных пострадавших организаций пока не разглашаются, компаниям пришлось платить выкуп, чтобы предотвратить утечку данных.

«Современные цифровые барьеры стали настолько совершенными, что хакерам остается лишь один путь — уговорить самого "охранника" открыть дверь», — так характеризует ситуацию Ли Кларк, эксперт по киберугрозам в Retail and Hospitality ISAC.

Масштаб проблемы уже вызвал серьезную тревогу на Уолл-стрит. Так, компания Point72 Asset Management официально уведомила своих инвесторов о том, что стала целью киберпреступников. Под угрозой также оказались такие мощные хедж-фонды, как Citadel и Two Sigma Investments.

Однако финансовый сектор — лишь верхушка айсберга. Цифровые ловушки уже расставлены более чем для 200 организаций из самых разных сфер. В списке потенциальных жертв значатся сервис Uber, брокер Zillow, легендарный бренд одежды Levi Strauss, а также топовые юридические фирмы, включая Paul Hastings и Greenberg Traurig.

Остин Ларсен, ведущий аналитик угроз в Google, подчеркивает, что логика преступников предельно прагматична: они выбирают отрасли с самой высокой маржинальностью.

«Преступники понимают, что в распоряжении этих фирм находятся колоссальные объемы конфиденциальной информации. Они рассчитывают на то, что цена предотвращения утечки окажется для компаний ниже, чем сумма выкупа», — резюмирует аналитик.

Похожие новости