Группы неизвестных хакеров нацелились на крупные финансовые и инвестиционные компании в США и взламывают их с целью кражи конфиденциальных данных, чтобы затем шантажировать жертв угрозой их публикации, — сообщили в четверг исследователи безопасности Google в отчете.
Компания не назвала жертв, но Reuters сообщило, что среди них есть ведущие частные инвестиционные компании, такие как Apollo Global Management, Bain Capital, Blackstone, Bridgewater Associates, CME Group, KKR, Moody’s и TPG.
Хакерские группы, которым Google присвоила названия Falcon, Helix, Pink и Redact, используют старомодную технику для взлома этих компаний: звонки на личные мобильные телефоны сотрудников, в ходе которых хакеры притворяются коллегами или сотрудниками IT-поддержки и пытаются обманом заставить жертв ввести свои учетные данные и многофакторные коды на поддельных сайтах, сообщает Google. На языке кибербезопасности этот метод известен как голосовой фишинг, или вишинг.
Некоторые из выявленных Google групп управляют сайтами, где они рекламируют свои взломы и угрожают утечкой украденных данных, чтобы вынудить жертв заплатить выкуп — распространенная стратегия среди киберпреступников.

«Мы ведем все переговоры на профессиональных условиях. Публикация ваших данных никогда не является нашим предпочтительным решением; это следствие отказа от взаимодействия, преднамеренного затягивания или невыполнения соглашения», — говорится на одном из сайтов. «Отвечайте оперативно и добросовестно, и вопрос будет решен без дальнейших инцидентов».
Исследователи Google заявили, что различные группы могут быть частью более крупного зонтичного коллектива, который компания отслеживает под названием UNC6671. Но неясно, являются ли они аффилированными лицами, отколовшимися группами или все они используют одну и ту же инфраструктуру Phishing-as-a-Service.
«Мы полагаем, что это, скорее всего, отражает скоординированную группу угроз, управляющую несколькими публичными брендами для вымогательства, возможно, в попытке разделить операции, скрыть общие объемы утечек и изолировать любые последствия переговоров», — говорится в отчете.
По данным Google, хакерские группы ранее также нацеливались на крупные компании в сферах производства, недвижимости, здравоохранения и страхования, а также на технологические, транспортные и гостиничные компании с целью кражи «ценной интеллектуальной собственности, исходного кода программного обеспечения или конфиденциальных данных VIP-клиентов».
В последнее время хакеры нацелились на юридические и финансовые организации, такие как частные инвестиционные компании. «Сосредоточение на организациях, участвующих в слияниях, поглощениях, размещении капитала и судебных разбирательствах, может отражать стратегию, направленную на получение ценных корпоративных и конфиденциальных данных для максимального усиления требований о выкупе», — написали исследователи Google.
Google сообщила, что один криптовалютный кошелек, связанный с одной из хакерских групп, получил около 10 миллионов долларов в биткоинах за первые несколько месяцев этого года; и что хакеры обычно требуют от жертв от 750 000 до 3 миллионов долларов.
Apollo Global Management, Bain Capital, Blackstone, Bridgewater Associates, CME Group, KKR, Moody’s и TPG не ответили на запрос о комментариях.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Lorenzo Franceschi-Bicchierai




