За последний месяц хакеры атаковали десятки крупнейших финансовых компаний США, включая Blackstone, Bridgewater Associates, Apollo Global Management, Bain Capital, KKR, CME Group и Moody's. Метод оказался до смешного простым: злоумышленники звонили сотрудникам, выдавая себя за техподдержку, и выманивали пароли. Некоторые компании уже заплатили выкуп. Атаки затронули более 200 организаций за пять недель, включая Uber, Zillow и Levi Strauss.
Как работала схема
Хакеры использовали социальную инженерию - манипулирование людьми, а не взлом кода. Они звонили сотрудникам на личные телефоны, подделывая номера так, чтобы на экране отображался настоящий внутренний номер техподдержки. Жертва доверяла звонку.
Дальше - сценарий: "Обновите пароль" или "настройте двухфакторную аутентификацию". Сотрудника перенаправляли на поддельный сайт (например, passkeyhelpdesk.com), где он вводил свои данные. Пока он это делал, хакеры получали временные коды по телефону в реальном времени - и тут же взламывали аккаунт.
Остин Ларсен из Google Threat Intelligence Group: "Слово 'изысканный' здесь не подходит. Просто это действительно эффективно".
Кто пострадал
По данным Reuters и Google:
· Целевые компании: Blackstone, Bridgewater, Apollo, Bain Capital, KKR, TPG, CME Group, Clearlake Capital, Moody's.
· Атакованы также Uber, Zillow, Levi Strauss, юридические фирмы Paul Hastings и Greenberg Traurig.
· Хакеры использовали псевдонимы: Redact, Pink, Falcon, Helix.
Некоторые компании уже выплатили выкуп, но какие именно - неизвестно. Point72 Asset Management подтвердила попытку атаки. KKR, Bain Capital, Apollo и Citadel отказались от комментариев.
Почему это работает
Эксперты объясняют: корпоративная защита стала настолько технологичной, что хакеры пошли по пути наименьшего сопротивления - через человека. Ли Кларк из Retail and Hospitality ISAC: "Поскольку забор теперь такой высокотехнологичный, нам остается только обманом заставить охранника открыть нам дверь".
Хакеры не взламывают сложные системы. Они взламывают людей. Сотрудник, который не заподозрил подвох, становится "ключом" ко всей инфраструктуре компании.
В России проблема социальной инженерии стоит не менее остро. Крупные российские компании (Сбер, ВТБ, "Яндекс") регулярно сталкиваются с фишинговыми атаками и звонками "из службы безопасности". Отличие в том, что в России хакеры чаще звонят частным лицам, а не корпоративным сотрудникам. Но случай с Уолл-стрит показывает: даже самые защищенные компании уязвимы, если их сотрудники не обучены распознавать такие звонки. Для российских бизнесов это повод пересмотреть программы обучения персонала кибербезопасности.




