Google стверджує, що хакери телефонують фінансистам заради зламу телефона і шантажу

Дослідники безпеки Google у звіті написали , що групи невідомих хакерів атакують та зламують системи великих фінансових та інвестиційних фірм у Сполучених Штатах з метою крадіжки конфіденційних даних для вимагання грошей у жертв під загрозою їх публікації.
Компанія не назвала імен жертв, але агентство Reuters повідомило , що серед них є провідні приватні інвестиційні компанії, такі як Apollo Global Management, Bain Capital, Blackstone, Bridgewater Associates, CME Group, KKR, Moody's та TPG.
Хакерські групи, які Google назвав Falcon, Helix, Pink та Redact, використовують старомодний метод для проникнення в ці фірми: телефонні дзвінки на особисті мобільні телефони співробітників, під час яких хакери видають себе за колег або співробітників служби ІТ-підтримки, під час яких вони намагаються обманом змусити ціль ввести свої облікові дані та багатофакторні коди на підроблених веб-сайтах, повідомляє Google. У термінології кібербезпеки цей метод відомий як голосовий фішинг або вішинг.
Деякі з груп, виявлених Google, керують веб-сайтами, де вони публікують свої хакерські атаки та погрожують витоком викрадених даних, щоб вимагати у жертв викуп, що є поширеною стратегією серед кіберзлочинців.
«Ми ведемо всі переговори на професійних умовах. Публікація ваших даних ніколи не є нашим бажаним рішенням; це наслідок відмови від співпраці, навмисного зволікання або невиконання угоди», – йшлося на одному з сайтів. «Відповідайте швидко та добросовісно, і питання буде вирішено без подальших інцидентів».
Дослідники Google заявили, що ці різні групи можуть бути частиною більшого колективу, який компанія відстежує під назвою UNC6671. Але неясно, чи є вони афілійованими особами, відколотими групами, чи всі вони використовують одну й ту саму інфраструктуру фішингу як послуги.
«Ми вважаємо, що це, найімовірніше, відображає скоординовану групу зловмисників, які використовують кілька публічних брендів вимагання, можливо, намагаючись роздробити операції, приховати загальні обсяги порушень та ізолювати будь-які наслідки переговорів», – йдеться у звіті.
За даними Google, хакерські групи раніше також атакували великі компанії у виробничому секторі, нерухомості, охороні здоров'я та страхуванні, а також технологічні, транспортні та готельні компанії з метою крадіжки «цінної інтелектуальної власності, вихідного коду програмного забезпечення або конфіденційних даних VIP-клієнтів».
Зовсім недавно хакери націлилися на юридичні та фінансові організації, такі як компанії з прямим акціонерним капіталом. «Зосередження уваги на організаціях, що беруть участь у злиттях, поглинаннях, розподілі капіталу та судових процесах, може відображати стратегію, спрямовану на вилучення цінних корпоративних та конфіденційних даних з метою максимізації вимог щодо вимагання коштів», – пишуть дослідники Google.
Google повідомив, що один криптовалютний гаманець, пов'язаний з однією з хакерських груп, отримав близько 10 мільйонів доларів у біткоїнах за перші кілька місяців цього року, і що хакери зазвичай вимагають від жертв від 750 000 до 3 мільйонів доларів.