Prywatne firmy inwestycyjne stały się nowym celem hakerów, którzy żądają okupu i stosują vishing do oszukiwania pracowników, według nowego raportu Google.
Raport nie ujawnia nazw zaatakowanych firm. Reuters ustalił je, wykorzystując 72 adresy internetowe opublikowane przez Google w narzędziach takich jak DomainTools i urlscan, które wskazały subdomeny odpowiadające poszczególnym firmom.
Wewnątrz kampanii vishingowej
W najnowszym raporcie grupa google threat intelligence group (GTIG) informuje, iż przez cały czas śledzi grupę znaną jako UNC6671. Atakujący opierają się na vishingu, podszywając się pod dział IT, który oferuje pilne aktualizacje bezpieczeństwa.
Często dzwonią na prywatne telefony komórkowe pracowników. Podczas rozmowy kierują ofiary do fałszywych portali logowania.
W tych miejscach systemy pośredniczące (AiTM) przechwytują dane logowania i tokeny MFA. Po uzyskaniu dostępu hakerzy uruchamiają automatyczne skrypty do pobierania danych z usług chmurowych, takich jak Microsoft 365 i Okta.
Takie operacje konsekwentnie wykorzystują ukierunkowany vishing działu IT, panele do pozyskiwania danych logowania AiTM i kradzież danych z aplikacji SaaS.
Śledź nas na X, by być na bieżąco z najnowszymi wiadomościami
Przesunięcie ku cenniejszym celom
Wybór ofiar zmienił się latem. Do czerwca grupa skupiała się na firmach technologicznych, transportowych i hotelarskich, polując na tajemnice handlowe, kody i dane klientów.
W kolejnym miesiącu przestawiła się na pieniądze i prawo. Google zauważył, iż infrastruktura grupy była skierowana przeciwko firmom inwestycyjnym, kancelariom prawnym i agencjom ratingowym.
Według Reuters hakerzy tworzyli fałszywe strony, by kraść hasła od pracowników kilku firm. Na liście znalazły się Blackstone, Bridgewater Associates, Apollo Global Management, Bain Capital, KKR, TPG, CME Group, Clearlake Capital oraz Moody’s i inne.
Google informuje, iż niektóre firmy zapłaciły okup, ale nie podaje które. Reuters również nie zdołał ustalić, które organizacje rzeczywiście padły ofiarą włamania.
Ta kampania pokazuje, iż tradycyjne techniki wciąż skutecznie omijają nowoczesną ochronę. Firmy wydają ogromne kwoty na zabezpieczenia, a jednak jeden telefon może obejść wszystkie zabezpieczenia.
Zasubskrybuj nasz kanał na YouTube, by oglądać komentarze liderów i dziennikarzy
BeInCrypto Polska - Hakerzy od oszustw telefonicznych atakują teraz największe firmy z Wall Street

22 godzin temu




.webp)



