В течение последнего месяца крупнейшие финансовые институты Соединенных Штатов оказались под прицелом скоординированной киберкампании. Масштаб происходящего заставляет экспертов всерьез обеспокоиться состоянием цифровой безопасности на Уолл-стрит. Согласно результатам расследования Reuters и данным Google, мишенями злоумышленников стали не только банковские структуры, но и ключевые игроки инвестиционного рынка: такие гиганты, как Blackstone, Apollo Global Management, KKR и Bain Capital, а также биржевая площадка CME Group и авторитетное рейтинговое агентство Moody's.
Как выяснилось, главным оружием преступников стала не сложная программная уязвимость, а классическая социальная инженерия. Группировки, действующие под кодовыми именами Redact, Pink, Falcon и Helix, применили тактику «вишинга» — голосового фишинга. Схема поражает своей циничной простотой: хакеры звонят сотрудникам на личные мобильные телефоны, мастерски имитируя сотрудников ИТ-поддержки. Чтобы у жертвы не возникло подозрений, злоумышленники используют технологию подмены номера, заставляя экран телефона отображать реальный контакт техслужбы. Под предлогом экстренной необходимости смены пароля или настройки многофакторной аутентификации (MFA) сотрудников вводят в заблуждение и заставляют совершить критическую ошибку.
Завершающим этапом атаки становится переход на поддельный ресурс. Хакеры создают сайты, которые практически неотличимы от настоящих (например, с доменным именем passkeyhelpdesk). По информации Reuters, аналитикам уже удалось обнаружить 72 подобных вредоносных ресурса. Как только пользователь вводит свои учетные данные на таком сайте, преступники в режиме реального времени перехватывают и пароль, и код подтверждения, мгновенно захватывая контроль над аккаунтом. Ситуация настолько серьезна, что некоторые пострадавшие организации, чьи названия не разглашаются, были вынуждены пойти на выплату выкупа, чтобы избежать катастрофических последствий.
Ли Кларк, эксперт по стратегическим киберугрозам в Retail and Hospitality ISAC, дает крайне точную и пугающую характеристику происходящему:
«Поскольку современные цифровые барьеры стали слишком совершенными и высокотехнологичными, хакерам остается лишь один путь — обманом заставить самого "охранника" открыть им дверь».
Тревога на Уолл-стрит нарастает. Так, компания Point72 Asset Management уже официально уведомила своих инвесторов о том, что подверглась атаке. Под ударом также оказались такие значимые хедж-фонды, как Citadel и Two Sigma Investments.
Однако финансовый сектор — не единственная жертва. Масштаб киберугрозы охватил более 200 различных организаций. В списке компаний, попавших в цифровые ловушки, значатся сервис Uber, онлайн-брокер Zillow и легендарный производитель одежды Levi Strauss. Также атакам подверглись и крупные юридические фирмы, включая Paul Hastings и Greenberg Traurig.
Остин Ларсен, ведущий аналитик угроз из Google, подчеркивает, что логика преступников предельно прагматична. Они целятся в отрасли с максимальной финансовой отдачей. По его словам, хакеры понимают: у подобных корпораций накоплены колоссальные объемы конфиденциальной информации, и компании будут готовы платить огромные суммы, лишь бы предотвратить публичную утечку данных.

