Телефонні шахраї-хакери тепер атакують найбільші компанії Волл-стрит

Приватні інвестиційні фонди стали останньою ціллю хакерів-вимагачів, які використовують голосовий фішинг для обману співробітників компаній, йдеться в новому звіті Google.
Звіт приховав імена атакованих фірм. Reuters їх встановило, прогнавши 72 веб-адреси, опубліковані Google, через такі інструменти, як DomainTools та urlscan, які виявили субдомени, зіставлені з кожною компанією.
Як влаштована кампанія голосового фішингу
У своєму останньому звіті Google Threat Intelligence Group (GTIG) повідомила, що продовжує відстежувати групу, відому як UNC6671. Зловмисники використовують голосовий фішинг (вішинг), представляючись співробітниками IT-підтримки і пропонуючи термінові оновлення безпеки.
Вони нерідко виходять на співробітників через особисті мобільні пристрої. Дзвінки спрямовують жертв на підроблені портали авторизації.
Там системи типу «противник посередині» (AiTM) перехоплюють облікові дані та токени багатофакторної автентифікації (MFA). Опинившись всередині, хакери запускають автоматизовані скрипти для викачування даних із хмарних сервісів, таких як Microsoft 365 та Okta.
«Ці операції незмінно використовують адаптований голосовий фішинг служби IT-підтримки, панелі перехоплення облікових даних AiTM та крадіжку даних із SaaS-застосунків», — йдеться у звіті.
Стежте за нами в X, щоб отримувати останні новини в режимі реального часу
Зміна вектора в бік високоцінних цілей
Вибір жертв змінився влітку. До червня група переважно атакувала технологічні, транспортні та готельні компанії, полюючи за комерційною таємницею, кодом та клієнтськими даними.
Наступного місяця вона переорієнтувалась на сферу грошей і права. За даними Google, інфраструктура групи була спрямована на приватні інвестиційні фонди, юридичні компанії та фінансові рейтингові агентства.
За відомостями Reuters, хакери створювали підроблені сайти для крадіжки паролів у співробітників низки фірм. Видання назвало, зокрема, Blackstone, Bridgewater Associates, Apollo Global Management, Bain Capital, KKR, TPG, CME Group, Clearlake Capital та Moody’s.
Google повідомила, що деякі фірми сплатили викуп, не уточнюючи їхніх імен. Reuters також не змогло встановити, які саме з цілей були насправді зламані.
Кампанія наочно демонструє, що старі методи досі обходять сучасні засоби захисту. Компанії витрачають величезні суми на програмне забезпечення безпеки, однак один телефонний дзвінок здатний подолати всі ці бар'єри.
Підпишіться на наш канал YouTube, щоб переглядати експертні оцінки лідерів і журналістів
Джерело: BeInCrypto
Новини у світі криптовалют
Випадкова цитата про гроші
"Бедность является не более чем результатом нашей лени или безразличия."
















* для пошуку по базі проксі просто вводьте назву країни, наприклад: Росія, США, Таїланд