В последние тридцать дней финансовый сектор Соединенных Штатов оказался в эпицентре беспрецедентной волны скоординированных кибератак. Как сообщает Reuters со ссылкой на данные Google, под прицелом злоумышленников оказались не просто мелкие фирмы, а настоящие титаны индустрии. В списке целей значатся крупнейшие инвестиционные гиганты, такие как Blackstone, Apollo Global и KKR, а также Bain Capital. Не остались в стороне от атаки биржевой лидер CME Group и авторитетное рейтинговое агентство Moody’s.
Однако самым пугающим в этой истории является не сложность программного кода, а примитивная, но крайне эффективная тактика. Хакеры, действующий под именами Redact, Pink, Falcon и Helix, делают ставку на человеческий фактор, используя методы социальной инженерии. В частности, применяется вишинг — разновидность голосового фишинга. Схема выглядит пугающе буднично: сотруднику компании звонят на личный мобильный номер, представляясь специалистами ИТ-поддержки. Чтобы у жертвы не возникло подозрений, преступники используют технологию подмены номера, заставляя экран телефона отображать реальный контакт службы безопасности. Под предлогом «срочного обновления пароля» или «настройки многофакторной аутентификации» (MFA) человека заманивают в ловушку.
Финальный этап — переход на поддельный ресурс. По информации Reuters, аналитики уже обнаружили 72 вредоносных сайта с убедительными адресами, вроде passkeyhelpdesk. Как только сотрудник вводит свои учетные данные, хакеры в режиме реального времени перехватывают и пароль, и код подтверждения, мгновенно захватывая контроль над корпоративной учетной записью. Последствия таких взломов могут быть катастрофическими: в ряде организаций, названия которых держатся в секрете, компаниям уже пришлось выплачивать выкуп, чтобы избежать публичного скандала.
Ли Кларк, эксперт по киберугрозам из организации Retail and Hospitality ISAC, очень точно описывает нынешнюю ситуацию:
«Современные цифровые барьеры стали настолько совершенными, что у хакеров не остается иного выбора, кроме как обманом заставить охранника самого открыть им дверь».
Масштаб угрозы уже вызвал серьезную тревогу на Уолл-стрит. Так, компания Point72 Asset Management официально уведомила своих инвесторов о том, что стала мишенью киберпреступников. Под ударом также оказались такие мощные игроки рынка, как хедж-фонды Citadel и Two Sigma Investments.
Но финансовый сектор — это лишь верхушка айсберга. Хакеры уже расставили цифровые капканы более чем для 200 различных организаций. В списке пострадавших — сервис Uber, онлайн-брокер Zillow, легендарный производитель одежды Levi Strauss, а также такие юридические гиганты, как Greenberg Traurig и Paul Hastings.
Остин Ларсен, ведущий аналитик угроз в Google, подчеркивает, что стратегия преступников предельно прагматична. Они выбирают отрасли с максимально высокой финансовой отдачей. По его словам, хакеры прекрасно понимают: в таких компаниях сосредоточены колоссальные объемы конфиденциальной информации, и за гарантию того, что эти данные не попадут в сеть, корпорации будут готовы платить огромные суммы.
