Ciberseguridad

Google alerta: piratas usan 'vishing' contra firmas financieras

2 min read

Google alerta: piratas usan 'vishing' contra firmas financieras
Photo: Juanjo Jaramillo · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Los piratas informáticos están utilizando llamadas telefónicas para engañar a empleados de importantes firmas financieras de EE. UU. y obtener sus credenciales de acceso, para luego robar datos sensibles y exigir pagos de rescate, según un informe publicado por los investigadores de seguridad de Google el 6 de agosto de 2026. Los atacantes han apuntado a gigantes de capital privado como Apollo Global Management, Bain Capital, Blackstone, Bridgewater Associates, CME Group, KKR, Moody's y TPG, según informó Reuters, aunque Google no nombró directamente a las víctimas. Los grupos de hackers, que Google rastrea bajo las denominaciones Falcon, Helix, Pink y Redact, emplean una técnica conocida como phishing por voz, o vishing, llamando a los empleados a sus teléfonos móviles personales y haciéndose pasar por compañeros de trabajo o personal de soporte técnico para inducirlos a ingresar credenciales y códigos de autenticación multifactor en sitios web falsos. Una vez dentro de los sistemas de las firmas, los hackers extraen datos valiosos y luego amenazan con publicarlos en sitios dedicados a filtraciones a menos que se pague un rescate. El informe sugiere que estos grupos podrían operar bajo un colectivo más grande que Google llama UNC6671, aunque no está claro si son afiliados, grupos escindidos o simplemente comparten la misma infraestructura de Phishing como Servicio. Los investigadores de Google creen que este enfoque coordinado permite a los actores gestionar múltiples marcas de extorsión, compartimentar operaciones, ocultar la verdadera escala de las brechas y aislar cualquier repercusión de negociaciones fallidas. Los hackers han atacado anteriormente a empresas de manufactura, bienes raíces, salud, seguros, tecnología, transporte y hotelería, con el objetivo de robar propiedad intelectual, código fuente de software y datos confidenciales de clientes. Más recientemente, se han centrado en organizaciones legales y financieras involucradas en fusiones, adquisiciones, despliegue de capital y litigios, un cambio que Google dice que probablemente refleja una estrategia para maximizar el apalancamiento en las demandas de extorsión al apuntar a información corporativa y confidencial de alto valor. Una billetera de criptomonedas vinculada a un grupo de hackers recibió aproximadamente 10 millones de dólares en Bitcoin durante los primeros meses de 2026, y los atacantes suelen exigir entre 750,000 y 3 millones de dólares a cada víctima. Las firmas afectadas no respondieron a las solicitudes de comentarios.

Fuentes

Report / request removal

Relacionado

Comments

No comments yet. Be the first.