Телефонные мошенники-хакеры теперь атакуют крупнейшие компании Уолл-стрит

Частные инвестиционные фонды стали последней целью хакеров-вымогателей, использующих голосовой фишинг для обмана сотрудников компаний, говорится в новом отчёте Google.
Отчёт скрыл имена атакованных фирм. Reuters их установило, прогнав 72 веб-адреса, опубликованных Google, через такие инструменты, как DomainTools и urlscan, которые выявили субдомены, сопоставленные с каждой компанией.
Как устроена кампания голосового фишинга
В своём последнем отчёте Google Threat Intelligence Group (GTIG) сообщила, что продолжает отслеживать группу, известную как UNC6671. Злоумышленники используют голосовой фишинг (вишинг), представляясь сотрудниками IT-поддержки и предлагая срочные обновления безопасности.
Они нередко выходят на сотрудников через личные мобильные устройства. Звонки направляют жертв на поддельные порталы авторизации.
Там системы типа «противник посередине» (AiTM) перехватывают учётные данные и токены многофакторной аутентификации (MFA). Оказавшись внутри, хакеры запускают автоматизированные скрипты для выкачки данных из облачных сервисов, таких как Microsoft 365 и Okta.
«Эти операции неизменно используют адаптированный голосовой фишинг службы IT-поддержки, панели перехвата учётных данных AiTM и кражу данных из SaaS-приложений», — говорится в отчёте.
Следите за нами в X, чтобы получать последние новости в режиме реального времени
Смена вектора в сторону высокоценных целей
Выбор жертв изменился летом. До июня группа преимущественно атаковала технологические, транспортные и гостиничные компании, охотясь за коммерческой тайной, кодом и клиентскими данными.
В следующем месяце она переориентировалась на сферу денег и права. По данным Google, инфраструктура группы была нацелена на частные инвестиционные фонды, юридические компании и финансовые рейтинговые агентства.
По сведениям Reuters, хакеры создавали поддельные сайты для кражи паролей у сотрудников ряда фирм. Издание назвало, в частности, Blackstone, Bridgewater Associates, Apollo Global Management, Bain Capital, KKR, TPG, CME Group, Clearlake Capital и Moody’s.
Google сообщила, что некоторые фирмы заплатили выкуп, не уточняя их имён. Reuters также не смогло установить, какие именно из целей были в действительности взломаны.
Кампания наглядно демонстрирует, что старые методы по-прежнему обходят современные защиты. Компании тратят огромные суммы на программное обеспечение безопасности, однако один телефонный звонок способен преодолеть все эти барьеры.
Подпишитесь на наш канал YouTube, чтобы смотреть экспертные оценки лидеров и журналистов
Источник: BeInCrypto
Новости в мире криптовалют
Случайная цитата о деньгах
"Жадность до денег, если она ненасытна, гораздо тягостней нужды, ибо чем больше растут желания, тем больше потребностей они порождают."
















* для поиска по базе прокси просто вводите название страны, например: Россия, США, Таиланд