Хакери атакуваха някои от най-големите финансови компании в САЩ чрез обикновени телефонни обаждания

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Позовавайки се на данни от Google и информация от интернет анализатори, Ройтерс съобщава, че през последния месец десетки известни американски финансови институции и други компании са били обект на хакерски атаки. Google съобщи, че хакерите действат под различни имена, включително Redact, Pink, Falcon и Helix.

Злоумишлениците са създали 72 фалшиви уебсайта, имитиращи легитимни ресурси, с цел кражба на потребителски данни на служители на частни инвестиционни компании и финансови фирми, включително Blackstone, Bridgewater Associates, Apollo, KKR, TPG, CME Group, Clearlake Capital, Moody’s и др. Въпреки наличието на сложни програми за проникване, създадени с помощта на изкуствен интелект, хакерите прибягват и до телефонни обаждания, което потвърждава, че старите методи не са загубили своята ефективност.

„Тъй като защитните бариери вече са модерни и високотехнологични, просто трябва да подмамим охранителя да ни отвори вратата. Именно човешкият фактор е постоянната причина за толкова бързия ръст на броя на подобни инциденти.“

заяви Ли Кларк, мениджър по събиране на разузнавателна информация за киберзаплахи в Retail and Hospitality ISAC

Google съобщи, че хакерите използват добре обмислени методи за социално инженерство, като се свързват със служителите на личните им мобилни телефони от името на службата за поддръжка на компанията, като понякога показват нейния истински телефонен номер. Те информираха служителите за спешно указание от ИТ-отдела да актуализират паролите си или многофакторната автентификация, като ги пренасочваха към уебсайтове-капани със съответните домейн имена, например passkeyhelpdesk или secure-passkey.

Ако служителят следва инструкциите и въведе паролата си, хакерите получаваха резервния му код за достъп – обикновено изпратен чрез SMS или генериран от приложение на телефона си и веднага проникваха в профила му, преди разговорът да приключи. Съобщава се също, че напоследък хакерите са пренасочили вниманието си към частни инвестиционни фондове, адвокатски кантори и рейтингови агенции.

„Те смятат, че тези компании или организации разполагат с поверителна информация и че в случай на кражба биха платили, за да предотвратят това.“

заяви Остин Ларсен, главен анализатор в групата за анализ на заплахите на Google Threat Intelligence Group

Google съобщи, че един криптовалутен портфейл, свързан с една от хакерските групи, е получил около 10 милиона долара в биткоини през първите няколко месеца на тази година, както и че хакерите обикновено изискват от жертвите си суми между 750 000 и 3 милиона долара.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Абонирай се
Извести ме за
guest

0 Коментара
стари
нови оценка

Нови ревюта

Подобни новини