Хакери розгорнули масштабну кампанію проти десятків американських фінансових компаній, зокрема Blackstone, KKR, Apollo, Bain Capital, CME Group і Moody's, використовуючи телефонні дзвінки та фальшиві сайти для викрадення паролів співробітників. Про це повідомляє Reuters із посиланням на дані Google та інтернет-розвідки, пише УНН.
Деталі
За інформацією агентства, кіберзловмисники створили щонайменше 72 шкідливі вебсайти, замасковані під корпоративні ресурси. Під час атак вони телефонували працівникам, представляючись співробітниками служби технічної підтримки, та переконували їх перейти на підроблені сторінки для введення облікових даних.
Google повідомила, що хакери діяли під різними назвами, зокрема Redact, Pink, Falcon і Helix. У компанії також зазначили, що в окремих випадках жертви сплачували викуп, однак не уточнили, які саме компанії постраждали.
Хакери змінили фокус атак
За даними Google, останнім часом кіберзлочинці переключили увагу на приватні інвестиційні компанії, юридичні фірми та рейтингові агентства, вважаючи, що вони володіють особливо цінною конфіденційною інформацією.
Насправді, це питання грошей. Вони вважають, що ці фірми чи організації мають достатньо конфіденційні дані, і якщо їх викрадуть, вони заплатять, щоб запобігти цьому
Reuters зазначає, що не змогло підтвердити, чи були атаки успішними. Водночас експерти наголошують, що кампанія демонструє ефективність методів соціальної інженерії, коли зловмисники використовують людський фактор замість складних технічних засобів злому.
OpenAI не помітила, як її ШІ-агенти використали форум для хакерської атаки - ЗМІ06.08.26, 14:03