TechCrunch · AI · 2 ч назад

Google утверждает, что хакеры звонят сотрудникам финансовой фирмы, чтобы взломать и вымогать деньги у жертв

Группы хакеров проникают в крупные финансовые компании США с целью кражи конфиденциальных данных и вымогательства у жертв, сообщают исследователи безопасности Google.

Источник TechCrunch
Опубликовано 2 ч назад
Оригинальный заголовок Google says hackers are calling financial firm employees to hack and extort victims
Важность 5/5
Почему это может быть интересно Важно для понимания, куда реально двигаются модели, агенты и продуктовые AI-инструменты.
← Назад к ленте Открыть оригинал
#ai#startups#tech

Подробности

Даже в эпоху автономных кибератак с использованием искусственного интеллекта грубые, проверенные и проверенные методы взлома, позволяющие обманом заставить жертв делать то, чего им делать не следует, по-прежнему дают отличные результаты.

Группы неизвестных хакеров нацеливаются на крупные финансовые и инвестиционные компании в США и взламывают их с целью кражи конфиденциальных данных для вымогательства у жертв с угрозой их публикации, пишут исследователи безопасности Google в отчете в четверг.

Компания не назвала имена жертв, но Reuters сообщило, что среди них ведущие частные инвестиционные компании, такие как Apollo Global Management, Bain Capital, Blackstone, Bridgewater Associates, CME Group, KKR, Moody’s и TPG.

По данным Google, хакерские группы, которые Google назвали Falcon, Helix, Pink и Redact, используют старомодную технику для взлома этих фирм: телефонные звонки на личные мобильные телефоны сотрудников, в ходе которых хакеры выдают себя за коллег или сотрудников службы ИТ-поддержки, во время которых они пытаются обманом заставить цели ввести свои учетные данные и многофакторные коды на поддельных веб-сайтах, по данным Google. На языке кибербезопасности этот метод известен как голосовой фишинг или вишинг.

Некоторые из групп, выявленных Google, имеют веб-сайты, на которых они публикуют свои взломы и угрожают раскрыть украденные данные, чтобы вынудить жертв заплатить выкуп, что является распространенной стратегией среди киберпреступников.