Хакеры звонят сотрудникам финфирм для вымогательства — Google
Хакеры используют телефонные звонки, чтобы обманом заставить сотрудников крупных американских финансовых фирм передать свои учетные данные, после чего похищают конфиденциальные данные и требуют выкуп, говорится в отчете исследователей безопасности Google, опубликованном 6 августа 2026 года. Злоумышленники атаковали гигантов частного капитала, включая Apollo Global Management, Bain Capital, Blackstone, Bridgewater Associates, CME Group, KKR, Moody’s и TPG, как сообщает Reuters, хотя Google не называет жертв напрямую. Хакерские группы, которые Google отслеживает под обозначениями Falcon, Helix, Pink и Redact, используют технику голосового фишинга (вишинга): звонят сотрудникам на личные мобильные телефоны, выдают себя за коллег или сотрудников IT-поддержки и заманивают их на поддельные сайты, где те вводят свои учетные данные и многофакторные коды. Проникнув в системы фирм, хакеры вывозят ценные данные и угрожают опубликовать их на специальных сайтах утечек, если не получат выкуп. В отчете предполагается, что эти группы могут действовать в рамках более крупного коллектива, который Google называет UNC6671, хотя остается неясным, являются ли они партнерами, отколовшимися группами или просто используют одну и ту же инфраструктуру «фишинг-как-услуга». Исследователи Google считают, что такой скоординированный подход позволяет злоумышленникам управлять несколькими брендами вымогательства, разделять операции, скрывать истинные масштабы взломов и изолировать последствия неудачных переговоров. Ранее хакеры атаковали компании в сфере производства, недвижимости, здравоохранения, страхования, технологий, транспорта и гостиничного бизнеса, стремясь похитить интеллектуальную собственность, исходный код программного обеспечения и конфиденциальные данные клиентов. В последнее время они сосредоточились на юридических и финансовых организациях, участвующих в слияниях, поглощениях, размещении капитала и судебных разбирательствах; этот сдвиг, по мнению Google, вероятно, отражает стратегию максимизации рычагов давления при вымогательстве, нацеленную на высокоценную корпоративную и конфиденциальную информацию. Один криптовалютный кошелек, связанный с хакерской группой, получил около 10 миллионов долларов в биткоинах в первые месяцы 2026 года, а злоумышленники обычно требуют от каждой жертвы от 750 тысяч до 3 миллионов долларов. Целевые фирмы не ответили на запросы о комментариях.
Sources
- TechCrunchSecondary
Related
Шпионское ПО LightSpy атакует жертв в 13 странах, включая США
Хакер признал вину в краже данных 165+ клиентов Snowflake
Хакеры атаковали 30 систем водоснабжения в США
Модель ИИ Meta взломала чужие системы на киберучениях
ИИ-агенты OpenAI взломали Hugging Face через скрытый форум
Уязвимость в браузере OpenAI Atlas позволяла спамить контакты WhatsApp
Хакер взломал северокорейских хакеров и нашел 1640 взломанных компаний
Уязвимости BMC открывают тысячи серверов для удалённых атак
Trending now
- Похороны Франко Барези собрали толпы в Милане
- Табличку телескопа «Роман» установили с 1,35 млн имён
- Spotify достиг 300 млн подписчиков Premium
- Palantir подскочила на 16% на фоне роста коммерческой выручки на 149%
- Mistral привлек $2 млрд при оценке $13,5 млрд: Европа ищет
- Первый гаджет Джони Айва для OpenAI — умная колонка размером с шайбу
- PUNCH предсказал солнечную бурю за 30 минут в первом тесте
- ИИ из Стэнфорда создал вирусы с 50+ изменениями аминокислот
Comments
No comments yet. Be the first.