Сегодня 11 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакеры атаковали десятки крупнейших финансовых компаний США — оружием стали обычные телефонные звонки

Как сообщает Reuters со ссылкой на данные Google и информацию интернет-аналитики, за последний месяц десятки известных американских финансовых учреждений и других компаний подверглись атакам хакерских групп. Google сообщила, что хакеры действуют под разными именами, включая Redact, Pink, Falcon и Helix.

 Источник изображения: Kevin Ku/unsplash.com

Источник изображения: Kevin Ku/unsplash.com

Злоумышленники создали 72 фейковых веб-сайта, имитирующих легитимные ресурсы, с целью кражи учётных данных сотрудников частных инвестиционных компаний и финансовых фирм, включая Blackstone, Bridgewater Associates, Apollo, KKR, TPG, CME Group, Clearlake Capital, Moody's и т.д.

Несмотря на наличие сложных программ для взломов, созданных с использованием ИИ, хакеры также прибегают к телефонным звонкам, что подтверждает, что старые методы не утратили своей эффективности.

«Поскольку заборы теперь современные и высокотехнологичные, нам просто нужно обманом заставить охранника открыть нам дверь», — сообщил Ли Кларк (Lee Clark), менеджер по производству разведывательной информации о киберугрозах Retail and Hospitality ISAC. «Именно человеческий фактор постоянно является причиной такого стремительного роста числа подобных инцидентов», — отметил он.

Google сообщила, что хакеры используют тщательно продуманные методы социальной инженерии, связываясь с сотрудниками по их личным мобильным телефонам от имени службы поддержки компании, иногда отображая её правильный номер телефона. Они сообщали сотрудникам о срочном указании от IT-отдела обновить пароли или многофакторную аутентификацию, направляя их на сайты-ловушки с соответствующими доменными именами, например, passkeyhelpdesk или secure-passkey.

Если сотрудник следовал инструкциям и вводил свой пароль, хакеры получали его резервный код доступа — обычно отправляемый по SMS или генерируемый приложением — по телефону и сразу же взламывали его учётную запись до завершения звонка.

Также сообщается, что в последнее время хакеры переключились на частные инвестиционные фонды, юридические фирмы и рейтинговые агентства. «Они считают, что эти фирмы или организации располагают конфиденциальными данными, и в случае их кражи они заплатили бы за то, чтобы предотвратить это», — заявил Остин Ларсен (Austin Larsen), главный аналитик в группе анализа угроз Google Threat Intelligence Group.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про вирусы

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
OpenAI научила ИИ говорить и слушать одновременно — полнодуплексная модель GPT-Live-1 доступна разработчикам 19 мин.
Google выпустила приложение Gemini для Windows 3 ч.
OpenAI приостановила приём новых подписчиков Pro — спрос на GPT-6 Astra оказался чрезмерным 3 ч.
Пропавший с радаров онлайн-шутер про ограбления Fairgames от Sony засветился на закрытом тестировании под подставным названием 3 ч.
Гонку ИИ пора притормозить, но это может быть незаконно — OpenAI попросила Конгресс разобраться 5 ч.
Anthropic предотвратила несколько попыток создания биологического оружия с помощью Claude 5 ч.
По мотивам «Блуждающей Земли» выйдет амбициозный сюжетный боевик The Wandering Earth: The Last Full Moon — первый трейлер и подробности 5 ч.
Власти России хотят сделать «Алису AI» обязательной и неудаляемой на всех смартфонах 6 ч.
Нелинейная научно-фэнтезийная ролевая игра Starfinder: Afterlight вышла из тени — новый трейлер и демоверсия в Steam 6 ч.
ReactOS на ARM научилась запускать 64-битные Windows-игры для x86 — разумеется, самым окольным путём из возможных 7 ч.