6 авг. 2026

Reuters: хакеры атаковали крупнейшие инвесткомпании США через звонки сотрудникам

Reuters: хакеры атаковали крупнейшие инвесткомпании США через звонки сотрудникам

За последний месяц десятки крупнейших финансовых организаций США подверглись серии скоординированных кибератак.

Как выяснили аналитики Google и агентство Reuters, основной удар пришелся на ведущие инвестиционные компании, включая Blackstone, Apollo Global Management, KKR и Bain Capital, а также на биржевого оператора CME Group и рейтинговое агентство Moody's.

Преступники сделали ставку на социальную инженерию, а не на взлом систем защиты.

По данным Google, группы хакеров, известные под именами Redact, Pink, Falcon и Helix, активно используют вишинг - голосовой фишинг. Они звонят сотрудникам на личные номера и представляются специалистами ИТ-службы.

Для убедительности злоумышленники подменяют номер, так что на экране жертвы высвечивается реальный контакт техподдержки компании.

Сотрудника убеждают срочно обновить пароль или перенастроить многофакторную аутентификацию.

Для этого его направляют на подставной сайт с правдоподобным доменом - например, содержащим слова «служба поддержки ключей доступа».

Reuters сообщает о 72 подобных ресурсах. Как только человек вводит свои данные, хакеры мгновенно перехватывают пароль и код подтверждения, получая полный контроль над учетной записью. В ряде случаев атакованные организации предпочли заплатить выкуп, хотя их названия не раскрываются.

Эксперт по киберугрозам Retail and Hospitality ISAC Ли Кларк описал логику атак так: «Поскольку цифровые заборы стали настолько современными и высокотехнологичными, остается только обманом заставить охранника открыть нам дверь».

Атаки вызвали серьезную тревогу на Уолл-стрит. Компания Point72 Asset Management уже уведомила своих инвесторов о том, что стала целью хакеров. Под угрозой также оказались хедж-фонды Two Sigma Investments и Citadel.

При этом злоумышленники не ограничились финансовым сектором.

Они создали цифровые ловушки более чем для 200 компаний из разных отраслей. Среди потенциальных жертв - сервис заказа такси Uber, онлайн-брокер Zillow, бренд одежды Levi Strauss, а также крупные юридические фирмы Paul Hastings и Greenberg Traurig.

Ведущий аналитик угроз Google Остин Ларсен отметил, что хакеры целенаправленно выбирают отрасли с наибольшей финансовой отдачей.

«Они считают, что у этих фирм достаточно конфиденциальных данных, и если их украдут, компании заплатят за предотвращение утечки», - пояснил он.