
Даже в эпоху автономных кибератак с ИИ, старые методы взлома, такие как обман жертв и принуждение к противоправным действиям, остаются эффективными, пишет издание TechCrunch.
В отчете исследователей безопасности Google сообщается, что группы неизвестных хакеров атакуют и взламывают финансовые и инвестиционные компании в США с целью кражи конфиденциальных данных и вымогательства у жертв путем угрозы их публикации.
Google в своем отчете не назвала имена жертв, однако агентство Reuters сообщило, что среди них ведущие частные инвестиционные компании, такие как Apollo Global Management, Bain Capital, Blackstone, Bridgewater Associates, CME Group, KKR, Moody’s и TPG.
Хакерские группы, среди которых выделены Falcon, Helix, Pink и Redact, используют старомодный метод взлома этих компаний. Как сообщает Google, они используют телефонные звонки на личные мобильные телефоны сотрудников, во время которых хакеры притворяются коллегами или сотрудниками ИТ-службы поддержки, пытаясь обманом заставить жертв ввести свои учетные данные и коды многофакторной аутентификации на поддельных веб-сайтах. В терминологии кибербезопасности этот метод известен как голосовой фишинг, или вишинг.
Некоторые из групп, выявленных Google, создают веб-сайты, где они публикуют информацию о своих взломах и угрожают утечкой украденных данных, чтобы вымогать у жертв выкуп.
«Мы ведем все переговоры на профессиональном уровне. Публикация ваших данных никогда не является для нас предпочтительным решением. Это следствие отказа от сотрудничества, преднамеренного затягивания или несоблюдения соглашения. Отвечайте оперативно и добросовестно, и вопрос будет решен без дальнейших инцидентов», — говорится на одном из сайтов.
Исследователи Google при этом заявили, что различные группы могут быть частью более крупной группировки, отслеживаемой компанией и именуемой UNC6671. Но неясно, являются ли они филиалами, отколовшимися группами или все они используют одну и ту же инфраструктуру фишинга как услуги.
«Мы считаем, что это, скорее всего, отражает скоординированную группу злоумышленников, использующих несколько публичных брендов для вымогательства, возможно, в попытке разделить операции, скрыть общий объем утечек и изолировать любые последствия переговоров», — говорится в отчете.
По данным Google, ранее хакерские группы также атаковали крупные компании в производственном, риэлторском, медицинском и страховом секторах, а также технологические, транспортные и гостиничные компании с целью кражи «ценной интеллектуальной собственности, исходного кода программного обеспечения или конфиденциальных данных VIP-клиентов».
В последнее время хакеры стали атаковать юридические и финансовые организации, такие как частные инвестиционные фонды. «Сосредоточение внимания на организациях, участвующих в слияниях, поглощениях, размещении капитала и судебных разбирательствах, может отражать стратегию по захвату ценных корпоративных и конфиденциальных данных для максимизации требований о вымогательстве», — написали исследователи Google.
Кроме того, отмечается, что криптовалютный кошелек, связанный с одной из хакерских групп, получил за первые несколько месяцев этого года порядка $10 млн в биткоинах, при этом хакеры обычно требуют от жертв от 750 000 до $3 млн.