Социальная инженерия против Уолл-стрит: хакеры атаковали Blackstone, KKR и другие фонды США

Масштабный киберинцидент зафиксирован в США, где жертвами хакерских групп стали ведущие инвестиционные компании и рейтинговые агентства. Преступники выманивали учетные данные сотрудников через фальшивую службу поддержки.
Ключевые параметры происшествия
- Жертвы: Blackstone, KKR, Apollo, Bain Capital, CME Group, Moody’s.
- Масштаб: Выявлено не менее 72 вредоносных сайтов.
- Тактика: Телефонный звонок от «техподдержки» с отправкой на фишинговый ресурс.
- Источники: Аналитические отметки Google, публикации Reuters.
Подробности атаки и выводы специалистов
Злоумышленники выбрали в качестве целей структуры, обладающие уникальными конфиденциальными данными. Схема атак строилась на обмане персонала, а не на техническом пробое защиты.
Аналитики настойчиво рекомендуют финансовым организациям пересмотреть подходы к обучению сотрудников правилам информационной гигиены.
Совет от istoknews.com
Никогда не сообщайте одноразовые пароли и коды подтверждения по телефону третьим лицам.

