Google предупреди на нова хакерска кампања насочена кон десетици истакнати американски финансиски институции и компании, во која напаѓачите користеле телефонски повици и лажни веб-страници за да дојдат до корисничките лозинки на вработените.
Според објавените информации, цел на нападите биле компании како Blackstone, Bridgewater Associates, Apollo Global Management, Bain Capital, KKR, TPG, CME Group и Moody's, како и други финансиски организации.
Од Google соопштија дека хакерите дејствувале под различни имиња, меѓу кои Redact, Pink, Falcon и Helix, а во одредени случаи компаниите платиле откуп за да ги повратат своите податоци. Сепак, не е откриено кои компании биле успешно компромитирани.
Според анализата, напаѓачите ги контактирале вработените на нивните приватни мобилни телефони, претставувајќи се како техничка поддршка. Им тврделе дека е потребно итно ажурирање на безбедносните поставки и ги насочувале кон лажни веб-страници, каде што жртвите ги внесувале своите лозинки.
Додека разговарале по телефон, хакерите во реално време ги преземале безбедносните кодови за двофакторска автентикација и добивале пристап до корисничките сметки.
Од Google оценуваат дека нападите не се технички сложени, туку се потпираат на успешен социјален инженеринг и човечката доверба, што и натаму претставува една од најголемите слабости во сајбер-безбедноста.