В последние тридцать дней финансовый сектор Соединенных Штатов оказался в эпицентре беспрецедентной волны скоординированных кибератак. Масштаб происходящего внушает серьезную тревогу: под прицелом оказались не просто мелкие игроки, а настоящие титаны Уолл-стрит. В списке целей значатся такие гиганты, как инвестиционные компании Blackstone, Apollo Global Management, KKR и Bain Capital, а также крупнейшая биржевая площадка CME Group и авторитетное рейтинговое агентство Moody's.
Как выяснилось в ходе расследования, проведенного Reuters и Google, ключом к успеху преступников стала вовсе не сложная программная уязвимость, а классическая человеческая психология. Хакерские группимуровки, действующие под кодовыми именами Redact, Pink, Falcon и Helix, сделали ставку на социальную инженерию, а именно на метод «вишинга» — голосового фишинга.
Схема работает пугающе просто и эффективно. Злоумышленники звонят сотрудникам компаний на личные мобильные номера, мастерски имитируя голос коллег из ИТ-поддержки. Чтобы у жертвы не возникло ни тени сомнения, хакеры используют технологию подмены номера, заставляя на экране телефона отображаться реальный контакт техслужбы. В ходе разговора мошенники втираются в доверие, убеждая человека, что ему необходимо срочно сменить пароль или перенастроить систему многофакторной аутентификации (MFA).
Финальный этап атаки — переход на поддельный ресурс. Жертву направляют на вредоносный сайт, который выглядит как официальный сервис помощи (например, под доменом passkeyhelpdesk). По данным Reuters, экспертам уже удалось обнаружить 72 подобных ресурса. Как только сотрудник вводит свои учетные данные, хакеры в режиме реального времени перехватывают и пароль, и код подтверждения, мгновенно захватывая контроль над аккаунтом. Последствия таких взломов могут быть катастрофическими: в ряде организаций, названия которых пока не разглашаются, компаниям уже пришлось выплачивать выкуп, чтобы предотвратить утечку данных.
Ли Кларк, эксперт по киберугрозам из Retail and Hospitality ISAC, дает очень точное определение происходящему:
«Поскольку современные цифровые заборы стали невероятно технологичными, хакерам остается лишь один путь — обманом заставить охранника самого открыть им дверь».
Резонанс от атак уже ощутим на Уолл-стрит. Так, компания Point72 Asset Management официально проинформировала своих инвесторов о том, что подверглась атаке. В зоне риска также оказались такие известные хедж-фонды, как Citadel и Two Sigma Investments.
Однако финансовый сектор — не единственная мишень. Цифровые ловушки уже расставлены более чем для 200 организаций из самых разных сфер. Среди пострадавших — сервис Uber, брокер Zillow, легендарный бренд одежды Levi Strauss, а также престижные юридические бюро, такие как Paul Hastings и Greenberg Traurig.
Остин Ларсен, ведущий аналитик угроз из Google, подчеркивает, что логика преступников предельно прагматична. Они целятся в те отрасли, где концентрация денег и ценной информации максимальна.
«Преступники понимают: у этих фирм есть критически важные конфиденциальные данные. Они рассчитывают на то, что компании предпочтут заплатить выкуп, лишь бы не допустить публичного скандала и утечки», — резюмирует аналитик.

