Хакеры-вымогатели взялись за частные инвестиционные фонды и обманывают сотрудников через голосовой фишинг. Об этом говорится в новом докладе Google. Компания не назвала конкретные пострадавшие компании в отчете. Журналисты Reuters вычислили их самостоятельно: представители агентства сопоставили 72 опубликованных интернет-адреса через DomainTools и urlscan и определили поддомены каждой компании. Как работает vishing-кампания Специалисты Google Threat Intelligence Group The post Хакеры-вымогатели переключились на инвестфонды с Уолл-стрит appeared first on BeInCrypto.
Хакеры-вымогатели взялись за частные инвестиционные фонды и обманывают сотрудников через голосовой фишинг. Об этом говорится в новом докладе Google.
Компания не назвала конкретные пострадавшие компании в отчете. Журналисты Reuters вычислили их самостоятельно: представители агентства сопоставили 72 опубликованных интернет-адреса через DomainTools и urlscan и определили поддомены каждой компании.
Хотите еще эксклюзивных новостей и аналитики? Подписывайтесь на наш телеграм-канал, обсуждайте новости и делитесь мнениями о последних событиях рынка в чате!
Специалисты Google Threat Intelligence Group (GTIG) в новом отчете сообщили, что продолжают следить за группировкой UNC6671. Злоумышленники применяют голосовой фишинг (вишинг): они представляются сотрудниками IT-поддержки и требуют срочно обновить систему безопасности.
Звонки чаще всего приходят на личные мобильные телефоны сотрудников. Жертву просят перейти на поддельный портал авторизации.
Системы adversary-in-the-middle (AiTM) на таких порталах перехватывают учетные данные и токены многофакторной аутентификации (MFA) — дополнительной защиты помимо пароля. Затем хакеры запускают автоматические скрипты и выгружают данные из облачных сервисов, включая Microsoft 365 и Okta.
«Во всех атаках используется индивидуальный вишинг от имени IT-поддержки, панели для перехвата данных через AiTM и похищение информации из SaaS-приложений», — заявлено в отчете Google.
Состав жертв изменился текущим летом. До июня группа выбирала компании из технологического, транспортного и гостиничного бизнеса и охотилась за коммерческими секретами, исходным кодом и клиентскими базами.
В июле же злоумышленники переключились на финансы и юриспруденцию. В Google отметили, что инфраструктура теперь нацелена на частные инвестиционные фонды, юридические компании и рейтинговые агентства.
Хакеры создали ложные сайты и через них крали пароли сотрудников, сообщает Reuters. В списке целей — Blackstone, Bridgewater Associates, Apollo Global Management, Bain Capital, KKR, TPG, CME Group, Clearlake Capital и Moody’s.
В Google сообщили, что часть компаний заплатила выкуп, но конкретниых имен эксперты не раскрыли. В Reuters также не установили, какие из целей злоумышленники сумели взломать.
Хотите получить доступ к экспертным инсайдам? Подписывайтесь на наш новостной телеграм-канал, а также вступайте в сообщество BeInCrypto! Читайте последние новости и свежую аналитику криптовалют, ИИ и фондовых рынков. Будьте на шаг впереди толпы каждый день!
The post Хакеры-вымогатели переключились на инвестфонды с Уолл-стрит appeared first on BeInCrypto.