За последние недели крупные финансовые организации США столкнулись с новой волной атак со стороны хакеров-вымогателей, применяющих методы социальной инженерии и телефонные звонки для получения доступа к корпоративным системам. О масштабах кампании сообщило агентство Reuters со ссылкой на данные специалистов по информационной безопасности.
По имеющимся сведениям, злоумышленники создавали поддельные интернет-ресурсы, визуально напоминающие легитимные сервисы. Такие сайты использовались для получения учетных данных сотрудников инвестиционных компаний, а также частных инвесторов, после чего преступники могли проникать во внутреннюю инфраструктуру организаций.
Google раскрыла детали используемой схемы
В опубликованном аналитическом материале эксперты Google, занимающиеся исследованием киберугроз, не раскрыли полный перечень пострадавших компаний. Вместо этого специалисты привели информацию о фальшивых доменах, которые использовались в ходе атак.
Среди выявленных ресурсов фигурируют сайты с названиями:
- Redact;
- Pink;
- Helix;
- Falcon;
- и другие аналогичные площадки.
Всего исследователи обнаружили 72 мошеннических сайта, задействованных в рамках одной кампании.
Какие компании оказались среди целей
По информации Reuters, злоумышленники предпринимали попытки атаковать целый ряд крупнейших представителей американского финансового сектора. В перечень организаций, которые, как утверждается, стали объектами действий киберпреступников, вошли:
- Blackstone;
- Bridgewater;
- Apollo Global Management;
- KKR;
- Bain Capital;
- CME;
- Moody's.
Эксперты отмечают, что подобные атаки были направлены сразу против десятков ведущих финансовых структур.
Некоторые организации согласились выплатить выкуп
Согласно информации Google, часть пострадавших компаний предпочла выполнить требования злоумышленников и перечислить денежные средства в обмен на прекращение давления или восстановление доступа к данным. При этом размер выплат и названия организаций, принявших такое решение, не раскрываются.
Власти США усиливают борьбу с киберпреступниками
Ранее Государственный департамент США объявил о денежном вознаграждении до 10 миллионов долларов за сведения, которые помогут установить личности участников хакерских группировок UNC5792 и UNC4221.
По версии американских властей, именно эти объединения могут быть связаны с масштабными фишинговыми операциями, направленными против пользователей мессенджеров WhatsApp и Signal.
Кибератаки продолжают затрагивать крупнейшие технологические компании
На фоне новых инцидентов ранее также сообщалось о взломе одного из партнеров Apple. После получения доступа к инфраструктуре злоумышленники опубликовали в даркнете конфиденциальные документы, что вновь привлекло внимание к проблеме защиты корпоративных данных и рискам современных киберугроз.