Масштабна кібератака на американські фінансові компанії через фальшиві сайти та телефонні дзвінки
Хакери розпочали масштабну атаку на десятки американських фінансових організацій, таких як Blackstone, KKR, Apollo, Bain Capital, CME Group і Moody’s. Вони використовують телефонні дзвінки і фальшиві вебсайти для викрадення паролів працівників.
Зловмисники створили принаймні 72 фальшиві сайти, що виглядали як корпоративні ресурси. Під час атак працівникам телефонували, видаючи себе за співробітників служби технічної підтримки та пропонували перейти на підроблені сайти для введення паролів.
Хакери діяли під різними псевдонімами, такими як Redact, Pink, Falcon і Helix. У деяких випадках жертви були вимушені платити викуп, хоча не повідомляється, які саме компанії постраждали.
Останнім часом зловмисники перенаправили свої зусилля на приватні інвестиційні компанії, юридичні фірми та рейтингові агентства, вважаючи, що вони володіють цінною інформацією. Хакери впевнені, що ці дані настільки важливі, що організації будуть готові заплатити, щоб запобігти їхньому викраденню.
Експерти зазначають, що ці методи підкреслюють небезпеку соціальної інженерії, де використовується людський фактор замість складних технічних засобів злому.
Коментарі (0)
Увійти