В течение последнего месяца финансовый сектор Соединенных Штатов оказался в эпицентре масштабной и четко скоординированной киберкампании. Десятки крупнейших игроков рынка стали мишенями для организованных групп злоумышленников. Согласно результатам расследования Reuters и аналитическим данным Google, под прицелом оказались не только инвестиционные гиганты уровня Blackstone, Apollo Global Management, KKR и Bain Capital, но и ключевые инфраструктурные узлы: биржевой гигант CME Group и авторитетное рейтинговое агентство Moody's.
Как выяснилось, главным оружием преступников стала не сложная программная уязвимость, а классическая социальная инженерия. Группировки, действующие под кодовыми именами Redact, Pink, Falcon и Helix, используют тактику «вишинга» — разновидность голосового фишинга. Схема выглядит пугающе просто и эффективно: хакеры звонят сотрудникам компаний на личные мобильные телефоны, мастерски имитируя сотрудников ИТ-отдела. Чтобы у жертвы не возникло подозрений, преступники используют технологии подмены номера, заставляя экран телефона отображать реальный контакт службы технической поддержки. В ходе разговора мошенники манипулируют психологическим состоянием человека, убеждая его в экстренной необходимости сменить пароль или перенастроить систему многофакторной аутентификации (MFA).
Финал этой манипуляции — переход на поддельный ресурс. Жертву направляют на вредоносный сайт, визуально неотличимый от настоящего (например, с доменным именем вроде passkeyhelpdesk). По информации Reuters, аналитикам уже удалось обнаружить 72 подобных ресурса, созданных специально для этих целей. Как только сотрудник вводит свои данные, хакеры в режиме реального времени перехватывают и пароль, и код подтверждения, мгновенно получая полный доступ к корпоративной учетной записи. Последствия таких атак бывают крайне болезненными: в ряде случаев, хотя названия пострадавших организаций и не разглашаются, компаниям пришлось выплачивать преступникам выкуп.
Ли Кларк, эксперт по стратегическим киберугрозам в Retail and Hospitality ISAC, дает очень точное определение происходящему:
«Поскольку современные цифровые барьеры стали невероятно совершенными и высокотехнологичными, у хакеров не остается иного выбора, кроме как использовать обман, чтобы заставить "охранника" самостоятельно открыть дверь».
Масштаб угрозы уже вызвал серьезную тревогу на Уолл-стрит. Так, компания Point72 Asset Management официально уведомила своих инвесторов о том, что стала целью атаки. Под ударом также оказались такие влиятельные хедж-фонды, как Citadel и Two Sigma Investments.
При этом финансовый сектор — далеко не единственная жертва. Хакеры уже расставили цифровые капканы более чем для 200 организаций. В списке потенциальных целей значатся сервис Uber, брокерская платформа Zillow, легендарный производитель одежды Levi Strauss, а также крупнейшие юридические бюро, такие как Greenberg Traurig и Paul Hastings.
Остин Ларсен, ведущий аналитик угроз в Google, подчеркивает, что стратегия злоумышленников предельно прагматична: они выбирают отрасли с максимальной финансовой отдачей.
«Преступники понимают, что в распоряжении таких фирм находятся колоссальные объемы конфиденциальной информации. Они рассчитывают на то, что цена предотвращения утечки окажется для компаний ниже, чем сумма выкупа».

