Уязвимость человеческого фактора: как хакеры взламывают финансовые империи США через обычные телефонные звонки

В течение последнего месяца финансовый сектор США столкнулся с беспрецедентной волной скоординированных кибератак. Под прицелом злоумышленников оказались не просто отдельные офисы, а настоящие столпы мировой экономики. Согласно результатам расследования Reuters и аналитическим данным Google, объектами атак стали ключевые игроки инвестиционного рынка: Blackstone, Apollo Global Management, KKR и Bain Capital. В списке пострадавших также значатся биржевой гигант CME Group и авторитетное рейтинговое агентство Moody's.
Однако главным инструментом взлома стали не сложные программные коды, а классическая социальная инженерия. Как сообщает Google, преступные группировки, действующие под кодовыми именами Redact, Pink, Falcon и Helix, мастерски используют технику «вишинга» — голосового фишинга. Схема поражает своей простотой и эффективностью: хакеры звонят сотрудникам на личные мобильные телефоны, представляясь представителями корпоративной ИТ-службы. Чтобы у жертвы не возникло подозрений, преступники используют технологию подмены номера, имитируя реальный контакт службы технической поддержки. Под предлогом «срочного обновления пароля» или «настройки многофакторной аутентификации (MFA)» мошенники вводят персонал в заблуждение.
Следующим шагом становится перенаправление сотрудника на поддельный ресурс. Reuters уже обнаружил 72 вредоносных сайта, которые выглядят пугающе убедительно — например, с доменами вроде passkeyhelpdesk. Как только пользователь вводит свои учетные данные на такой странице, хакеры в режиме реального времени перехватывают и пароль, и код подтверждения, мгновенно захватывая контроль над аккаунтом. Последствия таких атак могут быть катастрофическими: в ряде случаев, хотя названия пострадавших организаций и не разглашаются, компаниям пришлось выплачивать выкуп, чтобы предотвратить утечку данных.
«Современные цифровые барьеры стали настолько совершенными и высокотехнологичными, что у хакеров не остается иного выбора, кроме как обманом заставить "охранника" открыть им дверь», — так прокомментировал ситуацию Ли Кларк, эксперт по киберугрозам в Retail and Hospitality ISAC.
Масштаб проблемы вызвал серьезную тревогу на Уолл-стрит. Так, компания Point72 Asset Management уже официально уведомила своих инвесторов о том, что подверглась атаке. В зоне риска также оказались такие влиятельные хедж-фонды, как Citadel и Two Sigma Investments.
При этом финансовый сектор — далеко не единственная мишень. Хакеры уже расставили цифровые капканы более чем для 200 компаний из самых разных сфер. В их числе сервис заказа поездок Uber, онлайн-брокер Zillow, легендарный производитель одежды Levi Strauss, а также такие гиганты юридического рынка, как Greenberg Traurig и Paul Hastings.
Остин Ларсен, ведущий аналитик угроз в Google, подчеркивает, что логика преступников предельно прагматична: они выбирают отрасли с максимальной финансовой отдачей.
«Преступники понимают, что в распоряжении этих фирм находятся колоссальные объемы конфиденциальной информации. Они рассчитывают на то, что компании предпочтут заплатить выкуп, лишь бы избежать публичного скандала и утечки данных», — резюмирует аналитик.
Похожие новости
Цифровая война на пороге: Пхеньян и Вашингтон обменялись обвинениями в кибертерроризме
Слишком богатые гиганты: Дональд Трамп призвал нефтяные корпорации поделиться прибылью с американцами
Ультиматум для нефтяников: Дональд Трамп призывает гигантов индустрии сбить цены на бензин
Взрыв в море: танкер у берегов Омана попал под удар неизвестной атаки
Битва за металл: почему космические амбиции NASA ставят под удар промышленную независимость США
Данные ЦБ РФ на 07.08.2026
USD
Доллар США
81.41 ₽
EUR
Евро
94.06 ₽
CNY
Юань
12.06 ₽
