Позовавайки се на данни от Google и информация от интернет анализатори, Ройтерс съобщава, че през последния месец десетки известни американски финансови институции и други компании са били обект на хакерски атаки. Google съобщи, че хакерите действат под различни имена, включително Redact, Pink, Falcon и Helix.
Злоумишлениците са създали 72 фалшиви уебсайта, имитиращи легитимни ресурси, с цел кражба на потребителски данни на служители на частни инвестиционни компании и финансови фирми, включително Blackstone, Bridgewater Associates, Apollo, KKR, TPG, CME Group, Clearlake Capital, Moody’s и др. Въпреки наличието на сложни програми за проникване, създадени с помощта на изкуствен интелект, хакерите прибягват и до телефонни обаждания, което потвърждава, че старите методи не са загубили своята ефективност.
„Тъй като защитните бариери вече са модерни и високотехнологични, просто трябва да подмамим охранителя да ни отвори вратата. Именно човешкият фактор е постоянната причина за толкова бързия ръст на броя на подобни инциденти.“
заяви Ли Кларк, мениджър по събиране на разузнавателна информация за киберзаплахи в Retail and Hospitality ISACGoogle съобщи, че хакерите използват добре обмислени методи за социално инженерство, като се свързват със служителите на личните им мобилни телефони от името на службата за поддръжка на компанията, като понякога показват нейния истински телефонен номер. Те информираха служителите за спешно указание от ИТ-отдела да актуализират паролите си или многофакторната автентификация, като ги пренасочваха към уебсайтове-капани със съответните домейн имена, например passkeyhelpdesk или secure-passkey.
Ако служителят следва инструкциите и въведе паролата си, хакерите получаваха резервния му код за достъп – обикновено изпратен чрез SMS или генериран от приложение на телефона си и веднага проникваха в профила му, преди разговорът да приключи. Съобщава се също, че напоследък хакерите са пренасочили вниманието си към частни инвестиционни фондове, адвокатски кантори и рейтингови агенции.
„Те смятат, че тези компании или организации разполагат с поверителна информация и че в случай на кражба биха платили, за да предотвратят това.“
заяви Остин Ларсен, главен анализатор в групата за анализ на заплахите на Google Threat Intelligence GroupGoogle съобщи, че един криптовалутен портфейл, свързан с една от хакерските групи, е получил около 10 милиона долара в биткоини през първите няколко месеца на тази година, както и че хакерите обикновено изискват от жертвите си суми между 750 000 и 3 милиона долара.