В течение последнего месяца финансовый сектор США оказался в эпицентре массированной и четко скоординированной киберкампании. Под прицелом злоумышленников оказались не просто случайные структуры, а настоящие титаны индустрии: инвестиционные гиганты Blackstone, Apollo Global Management, KKR и Bain Capital, а также биржевой лидер CME Group и авторитетное рейтинговое агентство Moody's.
Как выяснилось в ходе расследования Reuters и анализа данных Google, главным оружием преступников стала не сложная программная уязвимость, а классическая социальная инженерия. Группировки, действующие под кодовыми именами Redact, Pink, Falcon и Helix, выбрали тактику «вишинга» — голосового фишинга. Схема выглядит пугающе просто и эффективно: хакеры звонят сотрудникам на личный телефон, мастерски имитируя голос коллег из ИТ-отдела. Используя технологии подмены номера, они заставляют экран телефона отображать реальный контакт службы технической поддержки, что моментально снимает подозрения у жертвы. Под предлогом «срочного обновления пароля» или «настройки двухфакторной аутентификации» сотрудников заманивают в ловушку.
Инструментом кражи служит сеть из поддельных ресурсов. По информации Reuters, эксперты уже обнаружили 72 вредоносных сайта с убедительными адресами, вроде passkeyhelpdesk. Как только ничего не подозревающий пользователь вводит свои данные, хакеры в режиме реального времени перехватывают и пароль, и код подтверждения, получая полный контроль над корпоративной учетной записью. Масштаб последствий таков, что некоторые организации (названия которых держатся в секрете) уже пошли на выплату выкупа, чтобы избежать катастрофических утечек.
Ситуация обнажает фундаментальную проблему современной безопасности. Ли Кларк, эксперт по киберугрозам из Retail and Hospitality ISAC, выразился предельно метко:
современные цифровые барьеры стали настолько совершенными, что взломать их программно почти невозможно. Единственный путь для преступников — обманом заставить «охранника» самого открыть дверь.
Тревога на Уолл-стрит нарастает. Компания Point72 Asset Management уже официально уведомила своих инвесторов о том, что стала мишенью атак. В зоне риска также находятся такие мощные игроки, как хедж-фонды Two Sigma Investments и Citadel.
Однако финансовый сектор — лишь верхушка айсберга. Масштаб цифровой засады поражает: хакеры расставили ловушки более чем для 200 компаний. В списке жертв оказались не только финансовые структуры, но и такие узнаваемые бренды, как сервис Uber, онлайн-брокер Zillow и легендарный производитель одежды Levi Strauss, а также крупнейшие юридические бюро, включая Paul Hastings и Greenberg Traurig.
Остин Ларсен, ведущий аналитик угроз в Google, подчеркивает, что стратегия преступников носит прагматичный характер. Они целятся в отрасли с максимальной финансовой отдачей. По его словам, хакеры делают ставку на ценность конфиденциальной информации: они уверены, что у владельцев таких данных достаточно средств, чтобы заплатить за молчание и предотвращение публичного скандала.

