Понедельник 14.09.2026 05:04
Поліцейська хроніка
13.09.2026
Поліцейська хроніка
11.09.2026
Спортивні події
09.09.2026
Поліцейська хроніка
09.09.2026
Menu

Безпрецедентна кібератака на фінансові гіганти США: хакери атакували Blackstone, KKR та десятки інвестиційних компаній

07.08.2026
537
0
Безпрецедентна кібератака на фінансові гіганти США: хакери атакували B

Масштабна кіберкампанія вразила провідні фінансові та інвестиційні корпорації Сполучених Штатів Америки, серед яких опинилися Blackstone, KKR, Apollo та Moody's. Зловмисники застосували комбіновані методи соціальної інженерії для викрадення конфіденційних корпоративних даних та паролів співробітників.

Ключові факти події

  • Цільові компанії: Blackstone, KKR, Apollo, Bain Capital, CME Group, Moody's та юридичні фірми США.
  • Масштаб інфраструктури хакерів: Створено щонайменше 72 шкідливі вебсайти, що імітували корпоративні ресурси.
  • Методологія нападу: Соціальна інженерія — телефонні дзвінки під виглядом техпідтримки із направленням на підроблені сайти.
  • Хакерські угруповання: Діяли під назвами Redact, Pink, Falcon та Helix.
  • Першоджерела даних: Звіт аналітичного підрозділу Google та інформація міжнародного агентства Reuters.

Схема кібератаки та аналітика загроз

Зловмисники змінили фокус своїх атак, спрямувавши основні зусилля на приватні інвестиційні фонди та рейтингові агентства, які володіють високоцінною комерційною інформацією. Як повідомляє міжнародне видання Reuters з посиланням на дані фахівців Google, хакери контактували з працівниками через телефонні дзвінки, переконуючи їх вводити паролі на фішингових сторінках.

Головний аналітик із питань загроз Google Остін Ларсен підтвердив, що ключовим мотивом кіберзлочинців є фінансове вимагання за нерозголошення викрадених даних. Експерти з безпеки наголошують, що дана кампанія підкреслює високу вразливість корпорацій перед методами психологічного маніпулювання, де людський фактор стає головною ланкою уразливості.

Порада від khustinfo.com

Завжди перевіряйте особу співробітника IT-підтримки через внутрішні захищені канали зв'язку перед введенням корпоративних паролів на будь-яких зовнішніх вебресурсах.
Залиш коментар

Зайдіть на сайт

Нема фото