Cyberbezpieczeństwo

Google: hakerzy dzwonią do pracowników firm finansowych

2 min read

Google: hakerzy dzwonią do pracowników firm finansowych
Photo: Juanjo Jaramillo · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Hakerzy wykorzystują połączenia telefoniczne, aby nakłonić pracowników dużych amerykańskich firm finansowych do ujawnienia danych logowania, a następnie kradną wrażliwe dane i żądają okupu – wynika z raportu opublikowanego 6 sierpnia 2026 r. przez badaczy bezpieczeństwa Google. Ataki wymierzone były w gigantów private equity, m.in. Apollo Global Management, Bain Capital, Blackstone, Bridgewater Associates, CME Group, KKR, Moody's i TPG – podaje Reuters, choć Google nie wskazał ofiar bezpośrednio. Grupy hakerskie, które Google oznacza jako Falcon, Helix, Pink i Redact, stosują technikę zwaną voice phishingiem lub vishingiem: dzwonią do pracowników na telefony osobiste, podszywając się pod współpracowników lub pracowników działu IT, i nakłaniają ich do podania haseł oraz kodów wieloskładnikowych na fałszywych stronach internetowych. Po uzyskaniu dostępu do systemów firm hakerzy wykradają cenne dane, a następnie grożą ich publikacją na dedykowanych stronach wycieków, jeśli nie otrzymają okupu. Raport sugeruje, że grupy te mogą działać w ramach większego kolektywu, który Google nazywa UNC6671, choć nie jest jasne, czy są one powiązane, stanowią odłamy, czy po prostu korzystają z tej samej infrastruktury Phishing-as-a-Service. Badacze Google uważają, że takie skoordynowane podejście pozwala aktorom zarządzać wieloma markami wymuszeń, dzielić operacje na segmenty, ukrywać prawdziwą skalę naruszeń i izolować skutki nieudanych negocjacji. Hakerzy wcześniej atakowali firmy z branż produkcyjnej, nieruchomości, opieki zdrowotnej, ubezpieczeń, technologii, transportu i hotelarstwa, dążąc do kradzieży własności intelektualnej, kodu źródłowego oprogramowania i wrażliwych danych klientów. Ostatnio skupili się na organizacjach prawnych i finansowych zaangażowanych w fuzje, przejęcia, alokację kapitału i postępowania sądowe – zmiana ta, zdaniem Google, prawdopodobnie odzwierciedla strategię maksymalizacji siły nacisku w żądaniach okupu poprzez celowanie w cenne informacje korporacyjne i poufne. Portfel kryptowalutowy powiązany z jedną z grup hakerskich otrzymał około 10 mln dolarów w bitcoinach w pierwszych miesiącach 2026 r., a atakujący zazwyczaj żądają od każdej ofiary od 750 tys. do 3 mln dolarów. Firmy będące celem ataków nie odpowiedziały na prośby o komentarz.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.