Хакеры атаковали крупнейшие финансовые компании США

За последние недели крупные финансовые организации США столкнулись с новой волной атак со стороны хакеров-вымогателей, применяющих методы социальной инженерии и телефонные звонки для получения доступа к корпоративным системам. О масштабах кампании сообщило агентство Reuters со ссылкой на данные специалистов по информационной безопасности.

По имеющимся сведениям, злоумышленники создавали поддельные интернет-ресурсы, визуально напоминающие легитимные сервисы. Такие сайты использовались для получения учетных данных сотрудников инвестиционных компаний, а также частных инвесторов, после чего преступники могли проникать во внутреннюю инфраструктуру организаций.

Google раскрыла детали используемой схемы

В опубликованном аналитическом материале эксперты Google, занимающиеся исследованием киберугроз, не раскрыли полный перечень пострадавших компаний. Вместо этого специалисты привели информацию о фальшивых доменах, которые использовались в ходе атак.

Среди выявленных ресурсов фигурируют сайты с названиями:

  • Redact;
  • Pink;
  • Helix;
  • Falcon;
  • и другие аналогичные площадки.

Всего исследователи обнаружили 72 мошеннических сайта, задействованных в рамках одной кампании.

Какие компании оказались среди целей

По информации Reuters, злоумышленники предпринимали попытки атаковать целый ряд крупнейших представителей американского финансового сектора. В перечень организаций, которые, как утверждается, стали объектами действий киберпреступников, вошли:

  • Blackstone;
  • Bridgewater;
  • Apollo Global Management;
  • KKR;
  • Bain Capital;
  • CME;
  • Moody's.

Эксперты отмечают, что подобные атаки были направлены сразу против десятков ведущих финансовых структур.

Некоторые организации согласились выплатить выкуп

Согласно информации Google, часть пострадавших компаний предпочла выполнить требования злоумышленников и перечислить денежные средства в обмен на прекращение давления или восстановление доступа к данным. При этом размер выплат и названия организаций, принявших такое решение, не раскрываются.

Власти США усиливают борьбу с киберпреступниками

Ранее Государственный департамент США объявил о денежном вознаграждении до 10 миллионов долларов за сведения, которые помогут установить личности участников хакерских группировок UNC5792 и UNC4221.

По версии американских властей, именно эти объединения могут быть связаны с масштабными фишинговыми операциями, направленными против пользователей мессенджеров WhatsApp и Signal.

Кибератаки продолжают затрагивать крупнейшие технологические компании

На фоне новых инцидентов ранее также сообщалось о взломе одного из партнеров Apple. После получения доступа к инфраструктуре злоумышленники опубликовали в даркнете конфиденциальные документы, что вновь привлекло внимание к проблеме защиты корпоративных данных и рискам современных киберугроз.

P
Первоисточник рекомендует

Сверяйте важные решения с документами, прямыми цитатами и несколькими независимыми источниками.