Охота за секретами инвесторов: хакеры под видом техподдержки атаковали Blackstone, KKR и Moody's
07.08.2026 107 0

Серия сфокусированных кибератак поразила крупнейшие финансовые организации США. Преступные группы Redact, Pink, Falcon и Helix развернули фальшивую инфраструктуру для хищения учетных записей сотрудников ключевых инвестфондов.
Ключевые параметры происшествия
- Затронутые компании: Blackstone, KKR, Apollo, Bain Capital, CME Group, Moody's.
- Масштаб фишинга: Выявлено 72 вредоносных сайта-двойника.
- Метод проникновения: Телефонный фишинг от имени IT-отделов предприятий.
- Цель атак: Вымогательство денег под угрозой публикации коммерческой тайны.
- Источники информации: Данные департамента анализа угроз Google и агентства Reuters.
Аналитика киберугроз на финансовом рынке
Специалисты отмечают, что киберпреступники намеренно переключились на инвестиционные и рейтинговые компании из-за высокой стоимости их информационных активов. Социальная инженерия позволила обходить технические барьеры защиты без прямого взлома периметра.
Представители Google подтвердили факт вымогательства выкупов в отдельных эпизодах кампании. Аналитики подчеркивают, что ставка на человеческую доверчивость остается наиболее эффективным инструментом хакеров.
Совет от mixinform.com
Регулярно проводите обучающие тренинги для персонала по распознаванию методов телефонного фишинга и социальной инженерии.
| Комментарии (0) |
