Häkkerite kampaania USA finantssektoris: telefonipettused toovad miljoneid
USA suuri investeerimis- ja finantsettevõtteid sihivad küberkurjategijad, kes kasutavad telefonipettusi töötajate ligipääsuandmete varguseks. Rühmitused nõuavad ohvritelt kuni miljonitesse ulatuvaid lunarahasid.
TehnoloogiaUSA suuri investeerimis- ja finantsettevõtteid sihivad küberkurjategijad, kes kasutavad andmete varastamiseks ja väljapressimiseks lihtsaid telefonipettusi. Turvaeksperdid tuvastasid koordineeritud võrgustiku, mis tegutseb katustähise UNC6671 all ning jaguneb arvatavasti väiksemateks gruppideks nimega Falcon, Helix, Pink ja Redact.
Kurjategijad helistavad töötajate isiklikele telefonidele, teeseldes IT-toe töötajaid või kolleege. Eesmärk on meelitada ohvrid sisestama ligipääsuandmed ja mitmetegurilise autentimise koodid võltsitud veebilehtedele. Kui andmed on käes, asuvad ründajad süsteemidesse sisse murdma, et varastada tundlikku teavet. Rühmitused ähvardavad varastatud info avalikustada, kui ettevõte lunaraha ei maksa.
Rünnakud finantssektoris
Ohvrite hulka on sattunud mitmed tuntud ettevõtted, sealhulgas Apollo Global Management, Bain Capital, Blackstone, Bridgewater Associates, CME Group, KKR, Moody’s ja TPG. Väljapressijad nõuavad ohvritelt tavaliselt 750 000 kuni 3 miljonit dollarit. Ühe rühmitusega seotud krüptorahakoti laekumised ulatusid tänavu esimese paari kuuga ligikaudu 10 miljoni dollarini.
Ründajate strateegia keskendub organisatsioonidele, mis tegelevad ühinemiste, ülevõtmiste ja kapitali paigutamisega. See valik võimaldab neil ligi pääseda suure väärtusega konfidentsiaalsele teabele, mida on lihtsam väljapressimise eesmärgil ära kasutada. Varem on samad grupeeringud sihikule võtnud ka kinnisvara-, tervishoiu-, tehnoloogia- ja transpordisektori ettevõtteid, otsides intellektuaalomandit ja väärtuslikke kliendiandmeid.
Ava rakenduses →