Cybersecurity

Vishing-aanval op financiële bedrijven, Google waarschuwt

2 min read

Vishing-aanval op financiële bedrijven, Google waarschuwt
Photo: Juanjo Jaramillo · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Hackers gebruiken telefoontjes om medewerkers van grote Amerikaanse financiële bedrijven te misleiden en hun inloggegevens te ontfutselen. Vervolgens stelen ze gevoelige gegevens en eisen ze losgeld, zo blijkt uit een rapport dat de beveiligingsonderzoekers van Google op 6 augustus 2026 publiceerden. De aanvallers hebben onder meer private-equitygiganten als Apollo Global Management, Bain Capital, Blackstone, Bridgewater Associates, CME Group, KKR, Moody's en TPG geviseerd, zo meldt Reuters, al noemt Google de slachtoffers niet bij naam. De hackergroepen, die Google volgt onder de namen Falcon, Helix, Pink en Redact, maken gebruik van een techniek die bekendstaat als voice phishing, oftewel vishing. Ze bellen medewerkers op hun persoonlijke mobiele nummer en doen zich voor als collega's of IT-helpdeskmedewerkers om hen ertoe te verleiden hun inloggegevens en multifactorcodes op nepsites in te voeren. Eenmaal binnen in de systemen van de bedrijven exfiltreren de hackers waardevolle gegevens en dreigen ze die op speciale leksites te publiceren, tenzij er losgeld wordt betaald. Het rapport suggereert dat deze groepen mogelijk allemaal opereren onder een groter collectief dat Google UNC6671 noemt, al is het onduidelijk of ze gelieerd zijn, afsplitsingen vormen of simpelweg gebruikmaken van dezelfde Phishing-as-a-Service-infrastructuur. De onderzoekers van Google denken dat deze gecoördineerde aanpak de actoren in staat stelt om meerdere afpersingsmerken te beheren, operaties te compartimenteren, de ware omvang van datalekken te verbergen en eventuele schade door mislukte onderhandelingen te isoleren. De hackers hebben eerder bedrijven getroffen in de maakindustrie, vastgoed, gezondheidszorg, verzekeringen, technologie, transport en horeca, met als doel intellectueel eigendom, softwarebroncode en gevoelige klantgegevens te stelen. Recentelijk hebben ze zich gericht op juridische en financiële organisaties die betrokken zijn bij fusies, overnames, kapitaalinvesteringen en rechtszaken. Volgens Google weerspiegelt deze verschuiving waarschijnlijk een strategie om maximale hefboomwerking te creëren bij afpersingseisen door zich te richten op hoogwaardige bedrijfs- en vertrouwelijke informatie. Een cryptocurrency-portemonnee die aan een hackergroep is gekoppeld, ontving in de eerste maanden van 2026 ongeveer 10 miljoen dollar in Bitcoin, en de aanvallers eisen doorgaans tussen de 750.000 en 3 miljoen dollar per slachtoffer. De getroffen bedrijven reageerden niet op verzoeken om commentaar.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.