Кіберзагроза: Викрадення паролів через телефонні дзвінки та підроблені сайти
Зловмисники розгорнули витончену кампанію, спрямовану на проникнення до корпоративних мереж, використовуючи два основні вектори атаки: телефонні дзвінки та імітацію вебсайтів. За даними Google, було виявлено щонайменше 72 шкідливі ресурси, створені з метою викрадення облікових даних співробітників. Компанія Google також зафіксувала зміну пріоритетів кіберзлочинців, які тепер активно полюють на інформацію в інвестиційних компаніях.

Згідно з повідомленням Reuters, десятки великих американських компаній, включаючи такі імена як Blackstone, KKR, Apollo, Bain Capital, CME Group та Moody’s, стали цілями кібератак. Зловмисники використовували тактику соціальної інженерії, вдаючи співробітників технічної підтримки, щоб виманити в працівників їхні облікові дані через сфабриковані вебсторінки.
Деталі кіберкампанії
Кіберзлочинці створили щонайменше 72 вебсайти, які візуально імітували легітимні корпоративні ресурси. Основний метод полягав у здійсненні телефонних дзвінків до співробітників, де під виглядом представників IT-відділу вони наполягали на переході за посиланням та введенні логінів і паролів на підконтрольному їм сайті. Google ідентифікувала кілька груп зловмисників, які діяли під назвами Redact, Pink, Falcon та Helix. Повідомляється, що деякі з постраждалих компаній сплатили викуп, проте конкретні деталі щодо цих випадків не розголошуються.
Зміна пріоритетів зловмисників
За спостереженнями Google, останнім часом намітилася тенденція до переорієнтації атак на приватні інвестиційні фонди, юридичні фірми та рейтингові агентства. Причина такої зміни полягає в припущенні, що ці установи володіють особливо цінними конфіденційними даними, компрометація яких може спонукати їх до сплати значних сум.
“Зрештою, це питання грошей. Вони вважають, що ці фірми чи організації мають достатньо конфіденційної інформації, і якщо її викрадуть, вони заплатять, щоб уникнути цього”, – пояснив Остін Ларсен, головний аналітик Google з питань загроз.
– Остін Ларсен, головний аналітик Google з питань загроз.
Видання Reuters не змогло остаточно підтвердити успішність усіх проведених атак. Однак, експерти підкреслюють, що ця кампанія яскраво демонструє високу ефективність методів соціальної інженерії. Замість застосування складних технічних засобів для зламу, зловмисники успішно експлуатують людський фактор.
Порада від АіФ UA:
Ця новина є надзвичайно актуальною для будь-якого співробітника, адже вона висвітлює сучасні методи кібершахрайства, що базуються на обмані. Будьте надзвичайно обережні під час телефонних розмов та переходів за посиланнями, навіть якщо вони здаються вам знайомими. Завжди перевіряйте джерело інформації та ніколи не вводьте облікові дані на підозрілих сайтах. Запам’ятайте, що найсильніший захист – це ваша пильність та обізнаність.