Cybersicherheit

Google warnt vor Erpressungsanrufen bei Finanzfirmen

2 min read

Google warnt vor Erpressungsanrufen bei Finanzfirmen
Photo: Juanjo Jaramillo · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Hacker nutzen Telefonanrufe, um Mitarbeiter großer US-Finanzfirmen zur Preisgabe ihrer Zugangsdaten zu verleiten, sensible Daten zu stehlen und Lösegeld zu erpressen, wie aus einem Bericht der Sicherheitsforscher von Google vom 6. August 2026 hervorgeht. Die Angreifer haben Private-Equity-Giganten wie Apollo Global Management, Bain Capital, Blackstone, Bridgewater Associates, CME Group, KKR, Moody's und TPG ins Visier genommen, wie Reuters berichtet, obwohl Google die Opfer nicht direkt nannte. Die Hackergruppen, die Google unter den Bezeichnungen Falcon, Helix, Pink und Redact verfolgt, setzen eine Technik namens Voice-Phishing oder Vishing ein: Sie rufen Mitarbeiter auf deren privaten Handys an, geben sich als Kollegen oder IT-Helpdesk-Mitarbeiter aus und locken sie dazu, Zugangsdaten und Mehrfach-Authentifizierungscodes auf gefälschten Websites einzugeben. Sobald sie in die Systeme der Firmen eingedrungen sind, entwenden die Hacker wertvolle Daten und drohen, sie auf speziellen Leak-Seiten zu veröffentlichen, falls kein Lösegeld gezahlt wird. Der Bericht legt nahe, dass diese Gruppen möglicherweise alle unter einem größeren Kollektiv operieren, das Google UNC6671 nennt, wobei unklar bleibt, ob es sich um Partner, Splittergruppen oder bloße Nutzer derselben Phishing-as-a-Service-Infrastruktur handelt. Die Google-Forscher glauben, dass dieses koordinierte Vorgehen es den Akteuren ermöglicht, mehrere Erpressungsmarken zu verwalten, Operationen zu trennen, das wahre Ausmaß der Sicherheitsverletzungen zu verschleiern und etwaige Folgen gescheiterter Verhandlungen zu isolieren. Die Hacker haben zuvor Unternehmen in den Bereichen Fertigung, Immobilien, Gesundheitswesen, Versicherung, Technologie, Transport und Gastgewerbe angegriffen, um geistiges Eigentum, Software-Quellcode und sensible Kundendaten zu stehlen. In jüngster Zeit haben sie sich auf Rechts- und Finanzorganisationen konzentriert, die an Fusionen, Übernahmen, Kapitalanlagen und Rechtsstreitigkeiten beteiligt sind – eine Verschiebung, die Google zufolge wahrscheinlich eine Strategie widerspiegelt, durch gezielte Angriffe auf hochwertige Unternehmens- und vertrauliche Informationen maximale Hebelwirkung bei Erpressungsforderungen zu erzielen. Eine mit einer Hackergruppe verbundene Kryptowährungs-Wallet erhielt in den ersten Monaten des Jahres 2026 etwa 10 Millionen Dollar in Bitcoin, und die Angreifer fordern typischerweise zwischen 750.000 und 3 Millionen Dollar von jedem Opfer. Die betroffenen Firmen reagierten nicht auf Anfragen um Stellungnahme.

Quellen

Report / request removal

Verwandt

Comments

No comments yet. Be the first.