Согласно данным Google Threat Intelligence, за последний месяц десятки крупнейших инвестиционных фондов и финансовых компаний в США стали жертвами массированных кибератак. Злоумышленники, известные как Redact, Pink, Falcon и Helix, создали 72 поддельных сайта с целью кражи учетных данных. Однако их основным инструментом для проникновения стала социальная инженерия, используемая в телефонных звонках.
Хакеры звонят сотрудникам на личные номера, представляясь сотрудниками внутренней IT-службы. Они утверждают, что необходимо срочно обновить пароли или настроить многофакторную аутентификацию (MFA), и направляют жертву на фишинговый сайт, например, passkeyhelpdesk. Как только пользователь вводит свой пароль и код из SMS или приложения аутентификации прямо во время разговора, хакеры мгновенно получают полный доступ к корпоративному аккаунту.
//Ахахах, служба безопасности Сбербанк добралась и до наших "Западных партнёров"
Post #1195
18
