Кибербезопасность

Хакеры звонят сотрудникам финфирм для вымогательства — Google

1 min read

Хакеры звонят сотрудникам финфирм для вымогательства — Google
Photo: Juanjo Jaramillo · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Хакеры используют телефонные звонки, чтобы обманом заставить сотрудников крупных американских финансовых фирм передать свои учетные данные, после чего похищают конфиденциальные данные и требуют выкуп, говорится в отчете исследователей безопасности Google, опубликованном 6 августа 2026 года. Злоумышленники атаковали гигантов частного капитала, включая Apollo Global Management, Bain Capital, Blackstone, Bridgewater Associates, CME Group, KKR, Moody’s и TPG, как сообщает Reuters, хотя Google не называет жертв напрямую. Хакерские группы, которые Google отслеживает под обозначениями Falcon, Helix, Pink и Redact, используют технику голосового фишинга (вишинга): звонят сотрудникам на личные мобильные телефоны, выдают себя за коллег или сотрудников IT-поддержки и заманивают их на поддельные сайты, где те вводят свои учетные данные и многофакторные коды. Проникнув в системы фирм, хакеры вывозят ценные данные и угрожают опубликовать их на специальных сайтах утечек, если не получат выкуп. В отчете предполагается, что эти группы могут действовать в рамках более крупного коллектива, который Google называет UNC6671, хотя остается неясным, являются ли они партнерами, отколовшимися группами или просто используют одну и ту же инфраструктуру «фишинг-как-услуга». Исследователи Google считают, что такой скоординированный подход позволяет злоумышленникам управлять несколькими брендами вымогательства, разделять операции, скрывать истинные масштабы взломов и изолировать последствия неудачных переговоров. Ранее хакеры атаковали компании в сфере производства, недвижимости, здравоохранения, страхования, технологий, транспорта и гостиничного бизнеса, стремясь похитить интеллектуальную собственность, исходный код программного обеспечения и конфиденциальные данные клиентов. В последнее время они сосредоточились на юридических и финансовых организациях, участвующих в слияниях, поглощениях, размещении капитала и судебных разбирательствах; этот сдвиг, по мнению Google, вероятно, отражает стратегию максимизации рычагов давления при вымогательстве, нацеленную на высокоценную корпоративную и конфиденциальную информацию. Один криптовалютный кошелек, связанный с хакерской группой, получил около 10 миллионов долларов в биткоинах в первые месяцы 2026 года, а злоумышленники обычно требуют от каждой жертвы от 750 тысяч до 3 миллионов долларов. Целевые фирмы не ответили на запросы о комментариях.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.