Вълна от хакерски атаки за откуп засегна редица финансови институции, инвестиционни фондове и компании в САЩ през изминалия месец. Данни от разследване на Google и източници за киберразузнаване показват, че извършителите са използвали телефонни обаждания и методи на социална инженерия, за да компрометират защитите и да откраднат данни за достъп от служители. Сред засегнатите организации са частни инвестиционни гиганти като Blackstone, Bridgewater Associates, Apollo Global Management, Bain Capital, KKR, TPG, CME Group и Moody's.
Според официален доклад в блога на Google киберпрестъпниците действат под различни онлайн псевдоними, сред които Redact, Pink, Falcon и Helix. Информация на Reuters разкрива, че част от засегнатите компании, чиито имена не се съобщават официално, вече са платили поисканите откупи, макар точният брой на успешно пробитите системи да не е напълно потвърден.
Основният метод за проникване е разчитал на човешкия фактор чрез директна манипулация. Нападателите са се свързвали със служители по личните им телефони, представяйки се за екипи по техническа поддръжка, и са подправяли легитимни корпоративни номера. Под предлог за спешни актуализации на сигурността те са пренасочвали жертвите си към 72 злонамерени уебсайта с поддомейни като passkeyhelpdesk или secure-passkey, чрез които са прихващали кодове за удостоверяване в реално време.
Главният анализатор по заплахи в Google Остин Ларсен отбелязва, че изборът на мишените е свързан с техните финансови възможности и притежанието на чувствителна информация. От Retail and Hospitality ISAC чрез мениджъра по киберзаплахи Лий Кларк подчертават, че дори най-модерните технически системи за защита остават уязвими, когато хакерите успеят да заобиколят проверките чрез пряко въздействие върху персонала.
Все още няма коментари. Бъдете първи.