На финансовом рынке США разворачивается беспрецедентная кампания киберпреступлений. В течение последнего месяца десятки крупнейших игроков индустрии стали мишенями для скоординированного цифрового десанта. Как сообщает Reuters, опираясь на данные аналитиков Google, под прицелом оказались не просто случайные фирмы, а настоящие титаны Уолл-стрит: инвестиционные гиганты Blackstone, Apollo Global Management, KKR и Bain Capital, биржевой лидер CME Group, а также авторитетное рейтинговое агентство Moody's.
Метод, который выбрали злоумышленники, поражает своей простотой и одновременно коварством. Вместо попыток пробить сложнейшие программные барьеры, хакеры (действующие под брендами Redact, Pink, Falcon и Helix) используют психологическое манипулирование — вишинг, или голосовой фишинг. Схема выглядит пугающе обыденно: сотруднику компании поступает звонок на личный мобильный номер. Мошенники мастерски выдают себя за специалистов ИТ-поддержки, используя технологию подмены номера, чтобы на экране телефона отображался реальный контакт техслужбы.
Цель звонка — заставить человека совершить действие под предлогом «срочного обновления пароля» или «настройки многофакторной аутентификации (MFA)». Жертву плавно переводят на поддельный ресурс, имитирующий корпоративный портал (например, с доменом passkeyhelpdesk). По информации Reuters, исследователи уже обнаружили 72 таких вредоносных сайта. Как только сотрудник вводит свои данные, преступники в режиме реального времени перехватывают и пароль, и код подтверждения, мгновенно получая полный доступ к учетной записи. Ситуация настолько критическая, что некоторые организации, чьи названия пока не разглашаются, уже пошли на выплату выкупа, чтобы предотвратить катастрофические последствия.
«Поскольку цифровые заборы стали настолько современными и высокотехнологичными, остается только обманом заставить охранника открыть нам дверь», — так описывает суть происходящего Ли Кларк, эксперт по киберугрозам в Retail and Hospitality ISAC.
Тревога на Уолл-стрит нарастает. Компания Point72 Asset Management уже официально уведомила своих инвесторов о том, что подверглась атаке. В зоне риска также оказались такие значимые хедж-фонды, как Citadel и Two Sigma Investments.
Однако финансовый сектор — не единственная жертва. Масштаб «цифровых ловушек» охватил более 200 организаций из самых разных сфер. В списке пострадавших — сервис Uber, брокер Zillow, легендарный производитель одежды Levi Strauss, а также такие тяжеловесы юридического бизнеса, как Paul Hastings и Greenberg Traurig.
Остин Ларсен, ведущий аналитик угроз из Google, подчеркивает, что стратегия преступников предельно прагматична. Они целятся именно в те отрасли, где концентрация денег и ценной информации максимальна.
«Преступники рассчитывают на то, что обладание конфиденциальными данными станет рычагом давления: они верят, что компании предпочтут заплатить, лишь бы избежать публичной утечки», — резюмирует аналитик.

