Популярные криптовалюты

BTC $65000 +0.72%
ETH $1918 +0.41%
SOL $74.02 +1.45%
ERA $0.0709 +2.31%
XRP $1.0241 -1.14%
BABY $0.01178 +4.53%
BNB $593.34 +0.34%

Хакеры-вымогатели переключились на инвестфонды с Уолл-стрит

THE $0.0543 +2.07%

Хакеры-вымогатели взялись за частные инвестиционные фонды и обманывают сотрудников через голосовой фишинг. Об этом говорится в новом докладе Google. Компания не назвала конкретные пострадавшие компании в отчете. Журналисты Reuters вычислили их самостоятельно: представители агентства сопоставили 72 опубликованных интернет-адреса через DomainTools и urlscan и определили поддомены каждой компании. Как работает vishing-кампания Специалисты Google Threat Intelligence Group The post Хакеры-вымогатели переключились на инвестфонды с Уолл-стрит appeared first on BeInCrypto.

Хакеры-вымогатели взялись за частные инвестиционные фонды и обманывают сотрудников через голосовой фишинг. Об этом говорится в новом докладе Google.

Компания не назвала конкретные пострадавшие компании в отчете. Журналисты Reuters вычислили их самостоятельно: представители агентства сопоставили 72 опубликованных интернет-адреса через DomainTools и urlscan и определили поддомены каждой компании.

Хотите еще эксклюзивных новостей и аналитики? Подписывайтесь на наш телеграм-канал, обсуждайте новости и делитесь мнениями о последних событиях рынка в чате!

Как работает vishing-кампания

Специалисты Google Threat Intelligence Group (GTIG) в новом отчете сообщили, что продолжают следить за группировкой UNC6671. Злоумышленники применяют голосовой фишинг (вишинг): они представляются сотрудниками IT-поддержки и требуют срочно обновить систему безопасности.

Звонки чаще всего приходят на личные мобильные телефоны сотрудников. Жертву просят перейти на поддельный портал авторизации.

Системы adversary-in-the-middle (AiTM) на таких порталах перехватывают учетные данные и токены многофакторной аутентификации (MFA) — дополнительной защиты помимо пароля. Затем хакеры запускают автоматические скрипты и выгружают данные из облачных сервисов, включая Microsoft 365 и Okta.

«Во всех атаках используется индивидуальный вишинг от имени IT-поддержки, панели для перехвата данных через AiTM и похищение информации из SaaS-приложений», — заявлено в отчете Google.

Переход к более крупным целям

Состав жертв изменился текущим летом. До июня группа выбирала компании из технологического, транспортного и гостиничного бизнеса и охотилась за коммерческими секретами, исходным кодом и клиентскими базами.

В июле же злоумышленники переключились на финансы и юриспруденцию. В Google отметили, что инфраструктура теперь нацелена на частные инвестиционные фонды, юридические компании и рейтинговые агентства.

Хакеры создали ложные сайты и через них крали пароли сотрудников, сообщает Reuters. В списке целей — Blackstone, Bridgewater Associates, Apollo Global Management, Bain Capital, KKR, TPG, CME Group, Clearlake Capital и Moody’s.

В Google сообщили, что часть компаний заплатила выкуп, но конкретниых имен эксперты не раскрыли. В Reuters также не установили, какие из целей злоумышленники сумели взломать.

Хотите получить доступ к экспертным инсайдам? Подписывайтесь на наш новостной телеграм-канал, а также вступайте в сообщество BeInCrypto! Читайте последние новости и свежую аналитику криптовалют, ИИ и фондовых рынков. Будьте на шаг впереди толпы каждый день!

The post Хакеры-вымогатели переключились на инвестфонды с Уолл-стрит appeared first on BeInCrypto.

RSS 07.08.2026 1 202
Источник: https://ru.beincrypto.com/hakery-investfondy-golosovoj-fishing-vishing-google/