Финансовый сектор США оказался в эпицентре масштабной и крайне изощренной киберкампании. В течение последнего месяца десятки крупнейших игроков рынка столкнулись с волной скоординированных атак. Как сообщает Reuters, опираясь на данные Google, под прицелом злоумышленников оказались не просто случайные цели, а ключевые фигуры Уолл-стрит: инвестиционные гиганты Blackstone, Apollo Global Management, KKR и Bain Capital, биржевой лидер CME Group, а также авторитетное рейтинговое агентство Moody’s.
Интересно, что для взлома сверхзащищенных систем преступникам не пришлось искать уязвимости в программном коде. Они выбрали более приземленный, но крайне эффективный метод — социальную инженерию. Группировки, действующие под кодовыми именами Redact, Pink, Falcon и Helix, мастерски используют тактику «вишинга» — голосового фишинга.
Схема выглядит пугающе буднично: хакеры звонят сотрудникам компаний на личные мобильные телефоны. Выдавая себя за специалистов ИТ-поддержки, они используют технологию подмены номера, чтобы на экране жертвы высветился реальный контакт техслужбы. Психологическое давление строится на создании искусственной спешки: мошенники убеждают человека, что ему необходимо немедленно обновить пароль или перенастроить многофакторную аутентификацию (MFA).
Финальный этап — переход на поддельный ресурс. Жертву направляют на вредоносный сайт, который выглядит как официальный портал помощи (например, под названием passkeyhelpdesk). По информации Reuters, аналитикам уже удалось обнаружить 72 подобных ресурса. Как только пользователь вводит свои данные, хакеры в режиме реального времени перехватывают и пароль, и код подтверждения, мгновенно получая полный доступ к корпоративной учетной записи. Последствия бывают фатальными: в ряде случаев, названия которых держатся в секрете, пострадавшие организации уже пошли на выплату выкупа.
Ли Кларк, эксперт по киберугрозам в Retail and Hospitality ISAC, точно описывает суть происходящего:
когда цифровые барьеры становятся слишком совершенными, преступники просто пытаются обманом заставить «охранника» самого открыть дверь.
Тревога на Уолл-стрит растет. Компания Point72 Asset Management уже официально уведомила своих инвесторов о том, что стала мишенью атак. В списке потенциально уязвимых структур также значатся известные хедж-фонды Two Sigma Investments и Citadel.
Однако финансовый сектор — лишь часть масштабной картины. Хакеры уже расставили цифровые капканы более чем для 200 организаций, охватив совершенно разные отрасли. В списке целей замечены сервис Uber, брокер Zillow, легендарный производитель одежды Levi Strauss, а также такие юридические гиганты, как Paul Hastings и Greenberg Traurig.
Остин Ларсен, ведущий аналитик угроз из Google, подчеркивает прагматизм злоумышленников: они целятся в те индустрии, где потенциальная прибыль максимальна. По его словам, расчет прост — хакеры понимают, что такие фирмы обладают колоссальными объемами конфиденциальной информации и готовы платить любые суммы, лишь бы предотвратить катастрофическую утечку данных.

