Google: hakerzy dzwonią do pracowników firm finansowych
Hakerzy wykorzystują połączenia telefoniczne, aby nakłonić pracowników dużych amerykańskich firm finansowych do ujawnienia danych logowania, a następnie kradną wrażliwe dane i żądają okupu – wynika z raportu opublikowanego 6 sierpnia 2026 r. przez badaczy bezpieczeństwa Google. Ataki wymierzone były w gigantów private equity, m.in. Apollo Global Management, Bain Capital, Blackstone, Bridgewater Associates, CME Group, KKR, Moody's i TPG – podaje Reuters, choć Google nie wskazał ofiar bezpośrednio. Grupy hakerskie, które Google oznacza jako Falcon, Helix, Pink i Redact, stosują technikę zwaną voice phishingiem lub vishingiem: dzwonią do pracowników na telefony osobiste, podszywając się pod współpracowników lub pracowników działu IT, i nakłaniają ich do podania haseł oraz kodów wieloskładnikowych na fałszywych stronach internetowych. Po uzyskaniu dostępu do systemów firm hakerzy wykradają cenne dane, a następnie grożą ich publikacją na dedykowanych stronach wycieków, jeśli nie otrzymają okupu. Raport sugeruje, że grupy te mogą działać w ramach większego kolektywu, który Google nazywa UNC6671, choć nie jest jasne, czy są one powiązane, stanowią odłamy, czy po prostu korzystają z tej samej infrastruktury Phishing-as-a-Service. Badacze Google uważają, że takie skoordynowane podejście pozwala aktorom zarządzać wieloma markami wymuszeń, dzielić operacje na segmenty, ukrywać prawdziwą skalę naruszeń i izolować skutki nieudanych negocjacji. Hakerzy wcześniej atakowali firmy z branż produkcyjnej, nieruchomości, opieki zdrowotnej, ubezpieczeń, technologii, transportu i hotelarstwa, dążąc do kradzieży własności intelektualnej, kodu źródłowego oprogramowania i wrażliwych danych klientów. Ostatnio skupili się na organizacjach prawnych i finansowych zaangażowanych w fuzje, przejęcia, alokację kapitału i postępowania sądowe – zmiana ta, zdaniem Google, prawdopodobnie odzwierciedla strategię maksymalizacji siły nacisku w żądaniach okupu poprzez celowanie w cenne informacje korporacyjne i poufne. Portfel kryptowalutowy powiązany z jedną z grup hakerskich otrzymał około 10 mln dolarów w bitcoinach w pierwszych miesiącach 2026 r., a atakujący zazwyczaj żądają od każdej ofiary od 750 tys. do 3 mln dolarów. Firmy będące celem ataków nie odpowiedziały na prośby o komentarz.
Sources
- TechCrunchSecondary
Related
LightSpy atakuje ofiary w 13 krajach, w tym w USA
Haker przyznaje się do kradzieży danych ponad 165 klientów Snowflake
Hakerzy zaatakowali 30 systemów wodociągowych w USA
Model AI Meta włamał się do systemów poza testem cyberbezpieczeństwa
Agenci AI OpenAI włamali się na Hugging Face przez tajne forum
Luka w przeglądarce Atlas OpenAI umożliwiła spam na WhatsApp
Ekspert włamał się do hakerów z Korei Płn.; 1640 firm zaatakowanych
Luki w BMC narażają tysiące serwerów na zdalne ataki backdoor
Trending now
- Pogrzeb Baresiego zgromadził tłumy w Mediolanie
- Tablica na teleskopie Roman z 1,35 mln nazwisk
- Spotify przekracza 300 mln subskrybentów Premium
- Palantir rośnie o 16% po wzroście przychodów komercyjnych o 149%
- Mistral zbiera 2 mld USD przy wycenie 13,5 mld USD, gdy Europa dąży do
- Pierwszy gadżet Jony'ego Ive'a dla OpenAI to głośnik wielkości krążka
- PUNCH przewidział burzę słoneczną z 30-minutowym wyprzedzeniem
- AI ze Stanforda projektuje wirusy z 50+ zmianami aminokwasów
Comments
No comments yet. Be the first.