Хакеры атакуют финансовые компании США через социальную инженерию
P@prohitecавтор про «tech»
3 недГруппировки Redact, Pink, Falcon и Helix атакуют финансовые компании США, используя телефонный фишинг и подмену номеров для кражи учетных данных.
Этот метод атак показывает, что даже самые защищенные компании уязвимы перед простым человеческим фактором.
- Злоумышленники используют подмену номера, чтобы имитировать звонки от внутренней IT-поддержки.
- Атаки направлены на кражу учетных данных и кодов двухфакторной аутентификации в реальном времени.
- Основная цель — получение доступа к конфиденциальным данным для последующего шантажа.
Хакеры атаковали финансовые гиганты США с помощью обычных звонков
По данным Google Threat Intelligence, за последний месяц десятки крупнейших инвестиционных фондов и финансовых компаний США подверглись масштабным кибератакам. Группировки под именами Redact, Pink, Falcon и Helix создали 72 фейковых сайта для кражи учетных данных, но главным инструментом взлома стала социальная инженерия по телефону.
Злоумышленники звонят сотрудникам на личные номера, подменяя входящий ID на номер внутренней IT-службы. Под предлогом срочного обновления паролей или настройки MFA жертву направляют на фишинговый сайт вроде passkeyhelpdesk. Как только пользователь вводит пароль и называет код из SMS или приложения аутентификации прямо во время разговора, хакеры мгновенно получают полный доступ к корпоративному аккаунту. Основной целью атак стали частные инвестфонды и юридические фирмы, так как хакеры рассчитывают на крупный выкуп за неразглашение конфиденциальных данных.

Кратко (AI)
Группировки хакеров Redact, Pink, Falcon и Helix проводят масштабные атаки на финансовые организации США, используя телефонную социальную инженерию. Злоумышленники подменяют номера IT-служб, чтобы убедить сотрудников передать пароли и коды аутентификации через фишинговые сайты.
Обсуждение
0Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖