Хакеры атаковали Blackstone, KKR и десятки финансовых компаний США — Reuters

Хакеры развернули масштабную кампанию против десятков американских финансовых компаний, включая Blackstone, KKR, Apollo, Bain Capital, CME Group и Moody's, используя телефонные звонки и поддельные сайты для кражи паролей сотрудников. Об этом сообщает Reuters со ссылкой на данные Google и интернет-разведки, пишет УНН.

Детали

По информации агентства, киберзлоумышленники создали не менее 72 вредоносных веб-сайтов, замаскированных под корпоративные ресурсы. Во время атак они звонили сотрудникам, представляясь специалистами службы технической поддержки, и убеждали их переходить на поддельные страницы для ввода учетных данных.

Google сообщила, что хакеры действовали под разными названиями, в частности Redact, Pink, Falcon и Helix. В компании также отметили, что в отдельных случаях жертвы платили выкуп, однако не уточнили, какие именно компании пострадали.

Хакеры изменили фокус атак

По данным Google, в последнее время киберпреступники переключили внимание на частные инвестиционные компании, юридические фирмы и рейтинговые агентства, считая, что они владеют особенно ценной конфиденциальной информацией.

На самом деле это вопрос денег. Они считают, что эти фирмы или организации располагают достаточно конфиденциальными данными, и если их украдут, они заплатят, чтобы предотвратить это

– заявил главный аналитик по вопросам угроз Google Остин Ларсен.

Reuters отмечает, что не смогло подтвердить, были ли атаки успешными. В то же время эксперты подчеркивают, что кампания демонстрирует эффективность методов социальной инженерии, когда злоумышленники используют человеческий фактор вместо сложных технических средств взлома.

Источник: ИА UNN.

Главные новости дня

Новости партнеров