Хакеры вымогают деньги у финансовых компаний США

В эпоху развития искусственного интеллекта и автоматизированных кибератак самые простые и проверенные временем методы мошенников продолжают приносить высокие результаты. Об этом сообщает One.uz
Группы неизвестных хакеров осуществляют целевые кибератаки на крупные финансовые и инвестиционные компании США. Основной целью этих групп является кража конфиденциальных данных и их публикация в интернете с целью запугивания жертв и вымогательства денег.
Данная ситуация демонстрирует, что в кибербезопасности крупных финансовых организаций все еще существуют серьезные уязвимости. В отчете, опубликованном исследователями компании Google по вопросам безопасности, имена пострадавших от атак официально не разглашаются.
Однако, согласно данным, распространенным авторитетными информационными агентствами, в этот список входят ведущие мировые компании частного капитала, такие как Apollo Global Management, Bain Capital, Blackstone, Bridgewater Associates, CME Group, KKR, Moody's и TPG. Эксперты подчеркивают, что масштаб этих атак и значимость их целей создают серьезную угрозу для финансовой системы.
Метод голосового мошенничества и его опасность Хакерские группы используют метод, который технически не является сложным, но основан на психологическом воздействии, для проникновения в корпоративные системы. Преступники звонят на личные телефоны сотрудников, представляясь коллегами или сотрудниками службы технической поддержки.
В ходе разговора они убеждают жертв ввести свои конфиденциальные логины и пароли, а также коды многофакторной аутентификации на поддельных веб-страницах. Этот метод, известный в сфере кибербезопасности как голосовое мошенничество (vishing), направлен на использование человеческих слабостей.
Установлено, что некоторые хакерские группы управляют специальными веб-сайтами, где требуют оплату под угрозой публикации украденных данных. Преступники открыто заявляют на своих страницах, что переговоры ведутся профессионально, их главная цель — не распространение информации, но в случае отказа от сотрудничества они готовы прибегнуть к таким мерам.
Такой подход свидетельствует о системном и спланированном характере деятельности киберпреступников. Результаты исследований и масштабные угрозы Исследователи Google предполагают, что эти группы, действующие под разными названиями, могут быть частью одной крупной команды.
Пока не до конца ясно, являются ли они независимыми подразделениями или используют единую инфраструктуру оказания услуг. По мнению экспертов, такое распределенное поведение является согласованным методом для сокрытия операций и уклонения от ответственности.
В отчете отмечается, что эти группы ранее также атаковали крупные компании в различных отраслях, таких как производство, недвижимость, здравоохранение, страхование, технологии и транспорт. Тогда основной целью хакеров было получение ценной интеллектуальной собственности, исходного кода программного обеспечения или конфиденциальных данных клиентов.
Эта цепочка событий еще раз доказывает, что вопрос кибербезопасности требует не только технической защиты, но и повышения бдительности сотрудников.





