Кибератака на Уолл-стрит: хакерские группы атаковали Blackstone, KKR и ведущие инвестфонды США

Крупнейшие американские финансовые корпорации, включая Blackstone, KKR, Apollo и Bain Capital, стали объектами спланированной киберкампании. Злоумышленники использовали методы социальной инженерии, сочетая телефонные звонки с поддельными сайтами для кражи доступа к корпоративным системам.
Ключевые факты происшествия
- Цели атак: Blackstone, KKR, Apollo, Bain Capital, CME Group, Moody's.
- Инструменты киберпреступников: Не менее 72 фальшивых веб-ресурсов, имитирующих внутренние порталы компаний.
- Тактика: Дзвонки от имени службы техподдержки с требованием авторизации на фишинговых страницах.
- Идентификаторы группировок: Redact, Pink, Falcon и Helix.
- Первоисточники: Отчет аналитиков Google, публикации информагентства Reuters.
Схема действий злоумышленников и оценка экспертов
Специалисты зафиксировали сдвиг фокуса хакерских атак в сторону частных инвестиционных структур и рейтинговых агентств. Злоумышленники исходят из того, что данные организации располагают высокой концентрацией конфиденциальной коммерческой информации.
По данным экспертов по кибербезопасности, преступники рассчитывают на получение выкупа за блокировку утечек. Эксперты отмечают, что кампания продемонстрировала высокую результативность социальной инженерии, где вместо сложного взлома кода используется человеческий фактор.
Совет от sorokainfo.com
Внедряйте обязательную двухфакторную аутентификацию с использованием аппаратных ключей безопасности для предотвращения кражи учетных данных.