IT и цифровые технологии06.08.2026, 22:37

Уязвимость человеческого фактора: как хакеры взламывают финансовые империи США через обычные телефонные звонки

Уязвимость человеческого фактора: как хакеры взламывают финансовые империи США через обычные телефонные звонки
Крупнейшие инвестиционные компании и биржевые гиганты США подверглись скоординированной волне кибератак. Согласно данным Reuters и Google, целью злоумышленников стали ключевые игроки мирового финансового рынка.

В течение последнего месяца финансовый сектор США столкнулся с беспрецедентной волной скоординированных кибератак. Под прицелом злоумышленников оказались не просто отдельные офисы, а настоящие столпы мировой экономики. Согласно результатам расследования Reuters и аналитическим данным Google, объектами атак стали ключевые игроки инвестиционного рынка: Blackstone, Apollo Global Management, KKR и Bain Capital. В списке пострадавших также значатся биржевой гигант CME Group и авторитетное рейтинговое агентство Moody's.

Однако главным инструментом взлома стали не сложные программные коды, а классическая социальная инженерия. Как сообщает Google, преступные группировки, действующие под кодовыми именами Redact, Pink, Falcon и Helix, мастерски используют технику «вишинга» — голосового фишинга. Схема поражает своей простотой и эффективностью: хакеры звонят сотрудникам на личные мобильные телефоны, представляясь представителями корпоративной ИТ-службы. Чтобы у жертвы не возникло подозрений, преступники используют технологию подмены номера, имитируя реальный контакт службы технической поддержки. Под предлогом «срочного обновления пароля» или «настройки многофакторной аутентификации (MFA)» мошенники вводят персонал в заблуждение.

Следующим шагом становится перенаправление сотрудника на поддельный ресурс. Reuters уже обнаружил 72 вредоносных сайта, которые выглядят пугающе убедительно — например, с доменами вроде passkeyhelpdesk. Как только пользователь вводит свои учетные данные на такой странице, хакеры в режиме реального времени перехватывают и пароль, и код подтверждения, мгновенно захватывая контроль над аккаунтом. Последствия таких атак могут быть катастрофическими: в ряде случаев, хотя названия пострадавших организаций и не разглашаются, компаниям пришлось выплачивать выкуп, чтобы предотвратить утечку данных.

«Современные цифровые барьеры стали настолько совершенными и высокотехнологичными, что у хакеров не остается иного выбора, кроме как обманом заставить "охранника" открыть им дверь», — так прокомментировал ситуацию Ли Кларк, эксперт по киберугрозам в Retail and Hospitality ISAC.

Масштаб проблемы вызвал серьезную тревогу на Уолл-стрит. Так, компания Point72 Asset Management уже официально уведомила своих инвесторов о том, что подверглась атаке. В зоне риска также оказались такие влиятельные хедж-фонды, как Citadel и Two Sigma Investments.

При этом финансовый сектор — далеко не единственная мишень. Хакеры уже расставили цифровые капканы более чем для 200 компаний из самых разных сфер. В их числе сервис заказа поездок Uber, онлайн-брокер Zillow, легендарный производитель одежды Levi Strauss, а также такие гиганты юридического рынка, как Greenberg Traurig и Paul Hastings.

Остин Ларсен, ведущий аналитик угроз в Google, подчеркивает, что логика преступников предельно прагматична: они выбирают отрасли с максимальной финансовой отдачей.

«Преступники понимают, что в распоряжении этих фирм находятся колоссальные объемы конфиденциальной информации. Они рассчитывают на то, что компании предпочтут заплатить выкуп, лишь бы избежать публичного скандала и утечки данных», — резюмирует аналитик.

Похожие новости

Курсы валют

Данные ЦБ РФ на 07.08.2026

  • USD

    Доллар США

    81.41 ₽

  • EUR

    Евро

    94.06 ₽

  • CNY

    Юань

    12.06 ₽

Вернуться наверх
19678824
LiveInternet