В последние тридцать дней финансовый сектор Соединенных Штатов оказался под прицелом беспрецедентной и крайне скоординированной киберкампании. Масштаб угрозы подтверждается данными Reuters и аналитическими отчетами Google: атакам подверглись десятки крупнейших игроков рынка. В списке целей значатся не только гиганты инвестиционного сектора, такие как Blackstone, Apollo Global Management, KKR и Bain Capital, но и такие фундаментальные институты, как биржевая площадка CME Group и рейтинговое агентство Moody's.
Примечательно, что взлом происходит не через поиск уязвимостей в программном коде, а через человеческую психологию. Хакерские группимуровки, действующие под брендами Redact, Pink, Falcon и Helix, мастерски используют методы социальной инженерии, а именно — вишинг (голосовой фишинг). Схема поражает своей обыденностью: преступники звонят сотрудникам на личные мобильные номера, искусно имитируя сотрудников ИТ-поддержки. Чтобы у жертвы не возникло подозрений, злоумышленники используют технологию подмены номера, заставляя экран телефона отображать реальный контакт техслужбы компании. Под предлогом «срочного обновления пароля» или «настройки многофакторной аутентификации (MFA)» мошенники заманивают людей в цифровую ловушку.
Инструментом атаки служит сеть вредоносных ресурсов. По информации Reuters, исследователи уже обнаружили 72 сайта с крайне убедительными адресами, вроде passkeyhelpdesk. Как только сотрудник вводит свои учетные данные на таком портале, хакеры мгновенно перехватывают и пароль, и код подтверждения. Это позволяет им в режиме реального времени захватить контроль над корпоративной учетной записью. Последствия могут быть фатальными: Reuters сообщает, что некоторые организации, чьи названия не разглашаются, уже были вынуждены выплачивать выкуп преступникам.
Смысл этой стратегии предельно прост. Ли Кларк, эксперт по киберугрозам в Retail and Hospitality ISAC, так описывает тактику злоумышленников:
«Поскольку современные цифровые барьеры стали слишком технологичными, хакерам остается только один путь — обманом заставить охранника самого открыть дверь».
Тревога на Уолл-стрит нарастает. Так, компания Point72 Asset Management официально уведомила своих инвесторов о том, что стала мишенью киберпреступников. Под угрозой также оказались такие влиятельные хедж-фонды, как Citadel и Two Sigma Investments.
Однако финансовый сектор — лишь верхушка айсберга. Масштаб охвата поражает: цифровые ловушки уже расставлены для более чем 200 компаний из самых разных сфер. В списке потенциальных жертв значатся сервис Uber, брокер Zillow, легендарный бренд одежды Levi Strauss, а также крупнейшие юридические бюро, такие как Greenberg Traurig и Paul Hastings.
Остин Ларсен, ведущий аналитик угроз в Google, подчеркивает, что выбор целей не случаен. Преступники методично выбирают отрасли с максимальной финансовой отдачей. По его словам, логика хакеров простая: они понимают, что в распоряжении этих фирм находятся бесценные конфиденциальные данные, и рассчитывают, что компании предпочтут заплатить выкуп, лишь бы избежать катастрофической утечки информации.

