В течение последнего месяца финансовый сектор США столкнулся с беспрецедентной волной скоординированных кибератак. Под прицелом хакеров оказались не просто отдельные банки, а ключевые игроки мирового рынка. Согласно данным Reuters и аналитическим отчетам Google, атаки были направлены на сотрудников крупнейших инвестиционных фондов, таких как Blackstone, Apollo Global и KKR, а также на Bain Capital. В списке целей также значатся биржевой гигант CME Group и авторитетное рейтинговое агентство Moody’s.
Как выяснилось, взлом цифровых крепостей происходит не через поиск дыр в программном коде, а через психологическое давление. Преступные группировки, действующие под кодовыми именами Redact, Pink, Falcon и Helix, используют метод «вишинга» — разновидность голосового фишинга. Схема отработана до мелочей: хакеры звонят сотрудникам на личные мобильные телефоны, мастерски имитируя голоса или манеру общения представителей ИТ-службы. Чтобы у жертвы не возникло подозрений, злоумышленники используют технологию подмены номера, из-за чего на экране смартфона отображается реальный контакт службы технической поддержки.
Сценарий обмана всегда строится на создании ложной срочности: сотрудника убеждают, что ему необходимо немедленно обновить пароль или перенастроить систему многофакторной аутентификации (MFA). После этого человека направляют на поддельный ресурс. По информации Reuters, аналитики уже обнаружили 72 подобных вредоносных сайта, использующих правдоподобные доменные имена, например, passkeyhelpdesk. Как только пользователь вводит свои учетные данные на таком ресурсе, хакеры мгновенно перехватывают и пароль, и код подтверждения, получая полный доступ к корпоративной учетной записи в режиме реального времени. Последствия могут быть катастрофическими: в ряде организаций, названия которых держатся в секрете, компаниям уже пришлось выплачивать выкуп, чтобы предотвратить утечку данных.
«Современные цифровые барьеры стали настолько совершенными и высокотехнологичными, что единственным способом попасть внутрь остается попытка обманом заставить самого охранника открыть дверь»
Так прокомментировал ситуацию Ли Кларк, эксперт по киберугрозам в Retail and Hospitality ISAC.
Масштаб проблемы вызвал серьезную тревогу на Уолл-стрит. Так, компания Point72 Asset Management уже официально уведомила своих инвесторов о том, что подверглась атаке. Под угрозой также оказались такие мощные хедж-фонды, как Citadel и Two Sigma Investments.
Однако финансовый сектор — не единственная мишень. Хакеры уже расставили цифровые капканы более чем для 200 различных организаций. В списке пострадавших и потенциальных жертв значатся сервис заказа поездок Uber, онлайн-брокер Zillow, легендарный производитель одежды Levi Strauss, а также такие юридические гиганты, как Greenberg Traurig и Paul Hastings.
Остин Ларсен, ведущий аналитик угроз в Google, подчеркивает, что логика преступников предельно прагматична: они выбирают отрасли с максимальной финансовой отдачей.
«Преступники понимают, что в распоряжении этих фирм находятся колоссальные объемы конфиденциальной информации. Они рассчитывают на то, что цена предотвращения утечки окажется для компаний ниже, чем сумма выкупа»
Так резюмирует аналитик.

