Хакеры атаковали Blackstone, KKR и десятки финансовых компаний США — Reuters
Киев • УНН
Хакеры использовали телефонные звонки и фальшивые сайты для кражи паролей сотрудников. Google сообщила о 72 вредоносных веб-сайтах и смене фокуса атак на инвестиционные компании.

Хакеры развернули масштабную кампанию против десятков американских финансовых компаний, включая Blackstone, KKR, Apollo, Bain Capital, CME Group и Moody's, используя телефонные звонки и поддельные сайты для кражи паролей сотрудников. Об этом сообщает Reuters со ссылкой на данные Google и интернет-разведки, пишет УНН.
Детали
По информации агентства, киберзлоумышленники создали не менее 72 вредоносных веб-сайтов, замаскированных под корпоративные ресурсы. Во время атак они звонили сотрудникам, представляясь специалистами службы технической поддержки, и убеждали их переходить на поддельные страницы для ввода учетных данных.
Google сообщила, что хакеры действовали под разными названиями, в частности Redact, Pink, Falcon и Helix. В компании также отметили, что в отдельных случаях жертвы платили выкуп, однако не уточнили, какие именно компании пострадали.
Хакеры изменили фокус атак
По данным Google, в последнее время киберпреступники переключили внимание на частные инвестиционные компании, юридические фирмы и рейтинговые агентства, считая, что они владеют особенно ценной конфиденциальной информацией.
На самом деле это вопрос денег. Они считают, что эти фирмы или организации располагают достаточно конфиденциальными данными, и если их украдут, они заплатят, чтобы предотвратить это
Reuters отмечает, что не смогло подтвердить, были ли атаки успешными. В то же время эксперты подчеркивают, что кампания демонстрирует эффективность методов социальной инженерии, когда злоумышленники используют человеческий фактор вместо сложных технических средств взлома.