Στο στόχαστρο χάκερ οι Blackstone, Moody’s και άλλα κορυφαία ιδρύματα στις ΗΠΑ
Μέσω τηλεφωνικών κλήσεων και πλαστών ιστοσελίδων, κυβερνοεγκληματίες υποκλέπτουν κωδικούς πρόσβασης για να αποσπάσουν λύτρα από μεγάλες επιχειρήσεις.
Δεκάδες κορυφαία χρηματοπιστωτικά ιδρύματα και μεγάλες επιχειρήσεις στις Ηνωμένες Πολιτείες βρέθηκαν τον τελευταίο μήνα στο στόχαστρο χάκερ, οι οποίοι χρησιμοποιούν τεχνικές κοινωνικής μηχανικής για να υποκλέψουν κωδικούς πρόσβασης. Σύμφωνα με στοιχεία της Google και δεδομένα που ανέλυσε το Reuters, οι επιτήδειοι χρησιμοποιούν τηλεφωνικές κλήσεις και παραπλανητικές ιστοσελίδες με στόχο την εκβίαση μέσω λύτρων.
Στη λίστα των εταιρειών που δέχθηκαν επίθεση περιλαμβάνονται ονόματα όπως η Blackstone, η Bridgewater Associates, η Apollo Global Management, η Bain Capital, η KKR, η TPG, το CME Group και η Moody’s. Οι ομάδες χάκερ, που δρουν με ονομασίες όπως Redact, Pink, Falcon και Helix, στοχεύουν υπαλλήλους μεγάλων οργανισμών.
Η απάτη ξεκινά με ένα τηλεφώνημα στο προσωπικό κινητό του εργαζομένου από δράστες που προσποιούνται ότι καλούν από το τμήμα τεχνικής υποστήριξης. Συχνά, εμφανίζεται στην οθόνη του θύματος ο πραγματικός αριθμός του τηλεφωνικού κέντρου (help desk) της εταιρείας για να ενισχυθεί η αξιοπιστία. Οι δράστες πείθουν τα θύματα να επισκεφθούν πλαστές ιστοσελίδες, όπως η passkeyhelpdesk ή η secure-passkey, όπου οι εργαζόμενοι πληκτρολογούν τους κωδικούς τους, επιτρέποντας στους χάκερ να παρακάμψουν την πολυπαραγοντική ταυτοποίηση.
Ο Όστιν Λάρσεν, επικεφαλής αναλυτής απειλών της Google Threat Intelligence Group, επισημαίνει ότι η μέθοδος δεν είναι τεχνολογικά πρωτοποριακή, αλλά αποδεικνύεται εξαιρετικά αποτελεσματική λόγω της στοχευμένης επιλογής οργανισμών που διαχειρίζονται ευαίσθητα δεδομένα. Παρόλο που η Google δεν κατονόμασε τους στόχους, το Reuters επιβεβαίωσε δεκάδες κακόβουλα domains που χρησιμοποιήθηκαν στις επιθέσεις, ενώ επιβεβαιώθηκε πως ορισμένες επιχειρήσεις προχώρησαν τελικά στην καταβολή λύτρων.