Масштабная волна кибератак обрушилась на американский финансовый сектор.
По данным агентства Reuters, в течение месяца хакеры-вымогатели осуществили успешные вторжения в цифровую инфраструктуру десятков ведущих игроков рынка. Метод злоумышленников включал создание фишинговых веб-ресурсов, внешне неотличимых от настоящих порталов финансовых организаций, что позволяло похищать логины и пароли как сотрудников компаний, так и частных инвесторов.
В корпоративном блоге Google, посвящённом противодействию хакерским угрозам, были перечислены адреса фальшивых сайтов, задействованных в преступной схеме. Всего поисковый гигант насчитал 72 таких ресурса, среди которых фигурируют названия Redact, Pink, Helix, Falcon и другие. При этом компания не стала раскрывать, какие именно финансовые институты стали жертвами, ограничившись техническими деталями обнаруженной мошеннической сети.
Агентство Reuters, ссылаясь на собственные источники, уточняет, что в числе пострадавших оказались такие монолиты инвестиционного и рейтингового бизнеса, как Blackstone, Bridgewater и Apollo Global Management, а также KKR, Bain Capital, CME и Moody's. Интересно, что, по тем же сведениям, некоторые из перечисленных корпораций всё же пошли на уступки вымогателям и выплатили требуемую сумму, чтобы восстановить доступ к своим системам или предотвратить утечку конфиденциальных данных.
Атаки затронули широчайший спектр финансовой деятельности — от управления активами до биржевых операций и кредитных рейтингов.
Ранее хакеры захватили 200 тысяч компьютеров по всей Украине. Пророссийские хакеры взломали страховые компании Украины и получили данные чиновников.
