Версия // Общество // Крупнейшие финансовые компании США на Уолл-стрит подверглись массированной кибератаке

Крупнейшие финансовые компании США на Уолл-стрит подверглись массированной кибератаке

1
Крупнейшие финансовые компании США на Уолл-стрит подверглись массированной кибератаке (фото: Wikimedia Commons / MarshalN20)
В разделе

Американские финансовые учреждения в течение последнего месяца подверглись скоординированной серии кибератак. Преступники использовали социальную инженерию, обзванивая сотрудников и выдавая себя за IT-службу, чтобы выманить пароли и коды многофакторной аутентификации.

Среди пострадавших оказались Blackstone, Apollo Global Management, KKR, Bain Capital, биржевой гигант CME Group и рейтинговое агентство Moody's. Об этом сообщает Reuters со ссылкой на данные Google и собственный анализ.

Группировки, действующие под названиями Redact, Pink, Falcon и Helix, звонят жертвам на личные номера, используя подмену номера для отображения реального контакта техподдержки. Сотрудника убеждают срочно обновить пароль или перенастроить многофакторную аутентификацию, после чего направляют на вредоносный сайт с правдоподобным доменом вроде passkeyhelpdesk. Выявлено уже 72 подобных ресурса. Как только пользователь вводит данные, хакеры получают пароль и код подтверждения, после чего захватывают контроль над учетной записью. В ряде случаев пострадавшие организации выплатили выкуп.

Эксперт по киберугрозам Ли Кларк объяснил стратегию так: цифровые барьеры стали слишком совершенными, поэтому преступникам остается лишь обманом заставить охранника открыть дверь.

Атаки вызвали серьезную обеспокоенность на Уолл-стрит. Компания Point72 Asset Management уже уведомила инвесторов о том, что стала целью хакеров. Под угрозой оказались хедж-фонды Two Sigma Investments и Citadel. При этом злоумышленники не ограничились финансовым сектором: они создали цифровые ловушки для более чем 200 компаний, в том числе, крупных юридических фирм Paul Hastings и Greenberg Traurig. Ведущий аналитик угроз Google Остин Ларсен подчеркнул, что хакеры нацелены на отрасли с максимальной финансовой отдачей, поскольку, по их мнению, фирмы с конфиденциальными данными заплатят за предотвращение утечки.

Ранее сообщалось об операции пророссийских хакеров, которые получили данные о координаторе атак БПЛА на российские нефтебазы.

Логотип versia.ru
Опубликовано:
Отредактировано: 07.08.2026 10:28
Комментарии 0
Еще на сайте
Наверх