Хакеры атаковали крупнейшие хедж-фонды Уолл-стрит с помощью социальной инженерии
Хакеры осуществили серию попыток кибератак на крупные финансовые компании Уолл-стрит, включая ведущие хедж-фонды и частные инвестиционные фирмы. Злоумышленники пытались получить доступ к информационным системам компаний с помощью методов социальной инженерии.
Об этом сообщило Reuters со ссылкой на источники, знакомые с ситуацией.
По словам собеседников агентства, пожелавших остаться анонимными в силу конфиденциальности дела, атаки были направлены на некоторых из крупнейших игроков финансового рынка. Среди целей хакеров источники называют Two Sigma Investments, Citadel и Point72 Asset Management.
Один из источников отметил, что Point72 уведомила своих инвесторов о попытке атаки. При этом компания заявила, что в ходе инцидента не была похищена частная информация клиентов.
Citadel и Point72 отказались комментировать ситуацию. Two Sigma не дала оперативного ответа на запрос Reuters.
Человеческий фактор остаётся слабым местом
Несмотря на развитие систем киберзащиты, атаки на финансовые учреждения остаются регулярным явлением. Эксперты по кибербезопасности отмечают, что мошеннические звонки сотрудникам по-прежнему остаются одним из самых эффективных методов получения доступа к корпоративным системам.
Такой подход активно использовали группировки вроде Scattered Spider — децентрализованной группы молодых хакеров, которая за последние годы атаковала ряд крупных компаний.
Злоумышленники часто не стремятся сразу взломать техническую защиту. Вместо этого они пытаются убедить сотрудников добровольно предоставить доступ, раскрыть служебную информацию или совершить опасные действия во время телефонных разговоров.
В последние годы мировые компании сталкиваются с ростом числа атак с использованием дипфейков и программ-вымогателей. Такие атаки могут парализовать работу компаний, похищать данные и наносить значительный финансовый ущерб.