Последний месяц стал настоящим испытанием для систем безопасности крупнейших финансовых институтов США. Масштабная и скоординированная волна кибератак охватила десятки ведущих игроков рынка. Как сообщает Reuters, под прицелом преступников оказались не просто случайные фирмы, а настоящим титаны инвестиционного сектора: Blackstone, Apollo Global Management, KKR и Bain Capital. В списке целей также значатся биржевой гигант CME Group и авторитетное рейтинговое агентство Moody’s.
Аналитики Google и журналисты Reuters подчеркивают: хакеры не пытаются пробить «цифровую броню» программным кодом. Их главным оружием стала социальная инженерия. Преступные группировки, действующие под кодовыми именами Redact, Pink, Falcon и Helix, используют тактику вишинга — голосового фишинга. Схема до пугающего проста и эффективна: сотруднику компании звонят на личный мобильный номер, представляясь специалистами ИТ-поддержки. Чтобы у жертвы не возникло подозрений, злоумышленники применяют подмену номера, заставляя экран телефона отображать реальный контакт службы технической помощи.
Сценарий манипуляции всегда строится на чувстве срочности. «Сотруднику нужно срочно обновить пароль или перенастроить двухфакторную аутентификацию (MFA)», — говорят эксперты. После этого человека направляют на поддельный ресурс, который выглядит как официальный сервис (например, сайт с названием passkeyhelpdesk). По данным Reuters, исследователи уже обнаружили 72 подобных вредоносных сайта. Как только пользователь вводит свои данные, хакеры мгновенно получают пароль и код подтверждения, захватывая контроль над учетной записью в режиме реального времени. Последствия бывают катастрофическими: в ряде организаций, названия которых держатся в секрете, компаниям уже пришлось выплачивать выкуп, чтобы избежать разоблачения.
Ли Кларк, эксперт по киберугрозам из Retail and Hospitality ISAC, дает очень точное определение происходящему:
«Поскольку современные цифровые заборы стали слишком высокотехнологичными, хакерам остается только один путь — обманом заставить охранника самого открыть дверь».
Тревога на Уолл-стрит растет. Компания Point72 Asset Management уже официально уведомила своих инвесторов о том, что подверглась атаке. В зоне риска также оказались такие мощные хедж-фонды, как Citadel и Two Sigma Investments.
Однако финансовый сектор — не единственная мишень. Цифровые ловушки хакеров уже расставлены для более чем 200 организаций из самых разных сфер. Среди пострадавших — сервис Uber, онлайн-брокер Zillow, легендарный бренд одежды Levi Strauss, а также такие гиганты юридического бизнеса, как Greenberg Traurig и Paul Hastings.
Остин Ларсен, ведущий аналитик угроз в Google, уверен, что логика преступников предельно прагматична. Они выбирают отрасли с максимальной финансовой отдачей. По его словам, хакеры понимают: в таких компаниях сосредоточены колоссальные объемы конфиденциальной информации, и владельцы бизнеса будут готовы платить огромные суммы, лишь бы предотвратить утечку данных и репутационный крах.

