## Шпигунство в мережі: Хакерські атаки на фінансові компанії та нові методи викрадення паролів

Масштабна кіберкампанія, спрямована проти провідних американських фінансових інституцій, таких як Blackstone, KKR, Apollo, Bain Capital, CME Group та Moody’s, розгорнула нові методи викрадення облікових даних співробітників. Зловмисники використовують телефонні дзвінки та ретельно розроблені фальшиві вебсайти, аби отримати доступ до конфіденційної інформації. Про це повідомляє Reuters, посилаючись на дані від Google та спеціалізованих компаній з розвідки у сфері кібербезпеки.
Методи кіберзлочинців
За попередніми даними, кіберзлочинці створили щонайменше 72 шкідливі вебсайти, які імітують офіційні ресурси компаній. Схема атаки полягає в тому, що хакери зв’язуються зі співробітниками, видаючи себе за представників технічної підтримки. Під різними приводами вони змушують жертв перейти на підставні сторінки, де ті добровільно вводять свої логіни та паролі.
Google відзначає, що атаки проводилися під різними назвами, зокрема Redact, Pink, Falcon та Helix. Хоча компанія підтверджує, що в деяких випадках жертви сплачували викуп, конкретні компанії, які постраждали від цього, не були названі.
Зміна пріоритетів: інвестиційний сектор під прицілом
Експерти Google зауважують, що останнім часом спостерігається переорієнтація кіберзлочинців на приватні інвестиційні фонди, юридичні фірми та рейтингові агентства. Основна причина такого вибору – наявність у цих організацій надзвичайно цінної конфіденційної інформації, яка може бути вигідно продана або використана для шантажу.
“Насправді, це питання грошей. Вони вважають, що ці фірми чи організації мають достатньо конфіденційні дані, і якщо їх викрадуть, вони заплатять, щоб запобігти цьому”, – пояснює головний аналітик із питань загроз Google Остін Ларсен.
Видання Reuters не змогло остаточно підтвердити успішність усіх здійснених атак. Однак, фахівці з кібербезпеки підкреслюють, що подібні кампанії яскраво демонструють ефективність методів соціальної інженерії. Це свідчить про те, що зловмисники все частіше експлуатують людський фактор, замість того, щоб покладатися виключно на складні технічні інструменти для злому систем.
Порада від АіФ UA:
Ця новина є важливим нагадуванням про зростання загроз у кіберпросторі, особливо для компаній, що працюють з фінансовою інформацією. Для звичайних користувачів це означає необхідність бути вкрай уважними до будь-яких несподіваних дзвінків або електронних листів, що вимагають введення облікових даних. Завжди перевіряйте справжність вебсайтів та уникайте надання конфіденційної інформації за сумнівними запитами, навіть якщо вони надходять нібито від офіційних представників.