TechCrunch · AI · 2 ч назад
Google утверждает, что хакеры звонят сотрудникам финансовой фирмы, чтобы взломать и вымогать деньги у жертв
Группы хакеров проникают в крупные финансовые компании США с целью кражи конфиденциальных данных и вымогательства у жертв, сообщают исследователи безопасности Google.
Подробности
Даже в эпоху автономных кибератак с использованием искусственного интеллекта грубые, проверенные и проверенные методы взлома, позволяющие обманом заставить жертв делать то, чего им делать не следует, по-прежнему дают отличные результаты.
Группы неизвестных хакеров нацеливаются на крупные финансовые и инвестиционные компании в США и взламывают их с целью кражи конфиденциальных данных для вымогательства у жертв с угрозой их публикации, пишут исследователи безопасности Google в отчете в четверг.
Компания не назвала имена жертв, но Reuters сообщило, что среди них ведущие частные инвестиционные компании, такие как Apollo Global Management, Bain Capital, Blackstone, Bridgewater Associates, CME Group, KKR, Moody’s и TPG.
По данным Google, хакерские группы, которые Google назвали Falcon, Helix, Pink и Redact, используют старомодную технику для взлома этих фирм: телефонные звонки на личные мобильные телефоны сотрудников, в ходе которых хакеры выдают себя за коллег или сотрудников службы ИТ-поддержки, во время которых они пытаются обманом заставить цели ввести свои учетные данные и многофакторные коды на поддельных веб-сайтах, по данным Google. На языке кибербезопасности этот метод известен как голосовой фишинг или вишинг.
Некоторые из групп, выявленных Google, имеют веб-сайты, на которых они публикуют свои взломы и угрожают раскрыть украденные данные, чтобы вынудить жертв заплатить выкуп, что является распространенной стратегией среди киберпреступников.