Финансовый сектор США оказался в эпицентре беспрецедентной волны скоординированных кибератак. В течение последнего месяца десятки крупнейших игроков рынка стали мишенями для организованной группы преступников. Как сообщает Reuters, опираясь на данные аналитиков Google, под прицелом оказались не просто случайные структуры, а настоящие титаны индустрии: инвестиционные гиганты Blackstone, Apollo Global Management, KKR и Bain Capital, биржевой лидер CME Group, а также авторитетное рейтинговое агентство Moody's.
Самое опасное в этой кампании — то, что хакеры практически не пытаются пробить цифровую броню систем напрямую. Вместо этого они используют социальную инженерию, играя на человеческом факторе. По информации Google, за атаками стоят группировки, действующие под кодовыми именами Redact, Pink, Falcon и Helix. Их метод — вишинг, или голосовой фишинг. Сценарий выглядит пугающе обыденно: сотруднику компании звонят на личный мобильный, представляясь специалистами ИТ-поддержки. Чтобы у жертвы не возникло подозрений, преступники используют технологию подмены номера, заставляя экран телефона отображать реальный контакт техслужбы. Под предлогом срочной необходимости сменить пароль или настроить многофакторную аутентификацию (MFA) мошенники заманивают сотрудников на подставные ресурсы.
Reuters подчеркивает, что масштаб сети таких ловушек впечатляет: эксперты уже обнаружили 72 вредоносных сайта с убедительными адресами, вроде passkeyhelpdesk. Механика взлома отточена до автоматизма: как только пользователь вводит свои данные на фейковой странице, хакеры в режиме реального времени перехватывают и пароль, и код подтверждения, мгновенно получая полный доступ к учетной записи. Последствия бывают катастрофическими: в ряде организаций, названия которых держатся в секрете, компаниям уже пришлось выплачивать выкупы, чтобы избежать еще более масштабных последствий.
Ли Кларк, эксперт по киберугрозам в Retail and Hospitality ISAC, дает очень точное определение происходящему:
«Поскольку цифровые заборы стали настолько современными и высокотехнологичными, остается только обманом заставить охранника открыть нам дверь».
Тревога на Уолл-стрит растет с каждым днем. Компания Point72 Asset Management уже официально уведомила своих инвесторов о том, что стала жертвой подобных атак. В списке потенциальных целей также значатся известные хедж-фонды Two Sigma Investments и Citadel.
Однако финансовый сектор — далеко не единственная мишень. Масштаб киберугрозы охватил более 200 организаций из самых разных сфер. В списке компаний, попавших в «цифровые сети» хакеров, значатся сервис заказа такси Uber, онлайн-брокер Zillow, легендарный бренд одежды Levi Strauss, а также крупнейшие юридические бюро, такие как Paul Hastings и Greenberg Traurig.
Остин Ларсен, ведущий аналитик угроз в Google, уверен, что логика преступников предельно проста: они выбирают отрасли с максимально высокой финансовой отдачей.
«Они понимают, что в распоряжении этих фирм находятся колоссальные объемы конфиденциальной информации. И они рассчитывают, что компании предпочтут заплатить выкуп, лишь бы предотвратить утечку данных»

