Капитализация Объём 24ч BTC Индекс страха
MasterInvestИнвестиции & Заработок
Реклама
Реклама

Телефонные мошенники-хакеры теперь атакуют крупнейшие компании Уолл-стрит

Phone-Scam Hackers Now Target Wall Street's Biggest Firms

Частные инвестиционные фонды стали последней целью хакеров-вымогателей, использующих голосовой фишинг для обмана сотрудников компаний, говорится в новом отчёте Google.

Отчёт скрыл имена атакованных фирм. Reuters их установило, прогнав 72 веб-адреса, опубликованных Google, через такие инструменты, как DomainTools и urlscan, которые выявили субдомены, сопоставленные с каждой компанией.

Как устроена кампания голосового фишинга

В своём последнем отчёте Google Threat Intelligence Group (GTIG) сообщила, что продолжает отслеживать группу, известную как UNC6671. Злоумышленники используют голосовой фишинг (вишинг), представляясь сотрудниками IT-поддержки и предлагая срочные обновления безопасности.

Они нередко выходят на сотрудников через личные мобильные устройства. Звонки направляют жертв на поддельные порталы авторизации.

Там системы типа «противник посередине» (AiTM) перехватывают учётные данные и токены многофакторной аутентификации (MFA). Оказавшись внутри, хакеры запускают автоматизированные скрипты для выкачки данных из облачных сервисов, таких как Microsoft 365 и Okta.

«Эти операции неизменно используют адаптированный голосовой фишинг службы IT-поддержки, панели перехвата учётных данных AiTM и кражу данных из SaaS-приложений», — говорится в отчёте.

Следите за нами в X, чтобы получать последние новости в режиме реального времени

Смена вектора в сторону высокоценных целей

Выбор жертв изменился летом. До июня группа преимущественно атаковала технологические, транспортные и гостиничные компании, охотясь за коммерческой тайной, кодом и клиентскими данными.

В следующем месяце она переориентировалась на сферу денег и права. По данным Google, инфраструктура группы была нацелена на частные инвестиционные фонды, юридические компании и финансовые рейтинговые агентства.

По сведениям Reuters, хакеры создавали поддельные сайты для кражи паролей у сотрудников ряда фирм. Издание назвало, в частности, Blackstone, Bridgewater Associates, Apollo Global Management, Bain Capital, KKR, TPG, CME Group, Clearlake Capital и Moody’s.

Google сообщила, что некоторые фирмы заплатили выкуп, не уточняя их имён. Reuters также не смогло установить, какие именно из целей были в действительности взломаны.

Кампания наглядно демонстрирует, что старые методы по-прежнему обходят современные защиты. Компании тратят огромные суммы на программное обеспечение безопасности, однако один телефонный звонок способен преодолеть все эти барьеры.

Подпишитесь на наш канал YouTube, чтобы смотреть экспертные оценки лидеров и журналистов

Источник: BeInCrypto

Ещё по теме «Новости в мире криптовалют»

Все записи
Случайная цитата о деньгах
Время и деньги по большей части взаимозаменяемы.
— Уинстон Черчилль

Интересное в других разделах

Весь блог

Комментарии 0

Комментариев пока нет

Станьте первым, кто поделится мнением или опытом по теме статьи.

Реклама