Hackerii care solicită răscumpărări şi folosesc apeluri telefonice pentru a-şi compromite victimele au vizat zeci de instituţii financiare majore şi alte companii din Statele Unite ale Americii în ultima lună, transmite Reuters.
Datele arată că hackerii au creat site-uri web menite să fure parolele angajaţilor din firme de capital privat şi companii financiare precum Blackstone, Bridgewater Associates, Apollo Global Management, Bain Capital, KKR, TPG, CME Group, Clearlake Capital şi Moody's, notează publicaţia. Hackerii operează sub mai multe denumiri, printre care Redact, Pink, Falcon şi Helix, în condiţiile în care în unele cazuri companiile au plătit răscumpărări, conform sursei citate.
Utilizarea unor tactici de nivel tehnologic scăzut, cum sunt apelurile telefonice, arată că cele mai vechi metode rămân printre cele mai eficiente în atacarea industriei financiare, transmite Reuters. „Pentru că gardul este acum atât de sofisticat şi de înaltă tehnologie, trebuie doar să îl păcălim pe paznic să ne deschidă uşa”, a spus Lee Clark Manager de producţie de informaţii privind ameninţările cibernetice la Retail and Hospitality ISAC, adăugând că elementul uman reprezintă motivul pentru care acest fenomen a explodat, notează publicaţia.
Hackerii şi-au îndreptat recent atenţia către firmele de capital privat, casele de avocatură şi agenţiile de evaluare financiară, conform sursei citate. „În realitate, este vorba despre bani”, a spus Austin Larsen Analist principal de ameninţări la Google Threat Intelligence Group, menţionând că infractorii consideră că aceste organizaţii deţin date suficient de sensibile încât să plătească pentru a preveni divulgarea lor, transmite Reuters.
Atacatorii au folosit tactici meticuloase de inginerie socială, contactând angajaţii pe telefoanele personale şi dându-se drept personal de la suportul tehnic al companiei, notează publicaţia. Aceştia au îndrumat angajaţii către site-uri capcană pentru a le fura codurile de securitate şi a le prelua conturile în mod direct, conform sursei citate.
Gruparea Redact a precizat pe site-ul său din darknet că membrii săi nu au motivaţii politice sau morale şi nu preiau întrebări de la presă, transmite Reuters. Încercările de atac au provocat îngrijorare pe Wall Street, vizând şi alte fonduri de investiţii precum Point72 Asset Management, Two Sigma Investments şi Citadel, notează publicaţia.
În ultimele cinci săptămâni, infractorii cibernetici au creat capcane digitale pentru peste 200 de companii, inclusiv Uber, Zillow, Levi Strauss şi case de avocatură precum Paul Hastings şi Greenberg Traurig, conform sursei citate.















































Opinia Cititorului