Hacker lừa đảo qua điện thoại giờ nhắm đến các công ty lớn nhất Phố Wall

Chia sẻ:
Tóm tắt
- Hacker tạo trang đăng nhập giả nhắm vào nhân viên tại các công ty lớn ở Phố Wall.
- Các mục tiêu bao gồm Blackstone, KKR, Apollo, Bain Capital, CME Group và Moody's.
- Google giữ kín tên mục tiêu, nhưng Reuters đã truy ngược 72 trang web để xác định các công ty.
Các quỹ đầu tư tư nhân đang trở thành mục tiêu mới nhất của các hacker tống tiền, khi họ sử dụng các cuộc gọi lừa đảo qua điện thoại để đánh lừa nhân viên công ty, theo một báo cáo mới từ Google.
Báo cáo không nêu tên các quỹ bị tấn công. Tuy nhiên, Reuters đã xác định được các công ty này bằng cách sử dụng 72 địa chỉ web mà Google công bố, sau đó dùng các công cụ như DomainTools và urlscan để tìm ra các tên miền phụ khớp với từng công ty.
Bên trong chiến dịch vishing
Trong báo cáo mới nhất, Nhóm Tình báo Đe doạ của Google (GTIG) cho biết họ tiếp tục theo dõi một nhóm hacker có tên UNC6671. Nhóm này sử dụng kỹ thuật lừa đảo qua điện thoại (vishing), giả danh nhân viên IT và thúc giục cập nhật bảo mật khẩn cấp.
Họ thường gọi trực tiếp vào điện thoại cá nhân của nhân viên. Những cuộc gọi này hướng nạn nhân vào các trang đăng nhập giả mạo.
Tại đây, hệ thống adversary-in-the-middle (AiTM) sẽ chặn lấy thông tin đăng nhập và cả mã xác thực đa lớp (MFA) của nạn nhân. Khi vào được hệ thống, các hacker dùng script tự động để tải dữ liệu từ các dịch vụ đám mây như Microsoft 365 và Okta.
“Các hoạt động này đều sử dụng kỹ thuật lừa đảo giọng nói giả danh IT, bảng thu thập thông tin đăng nhập kiểu AiTM, và đánh cắp dữ liệu từ ứng dụng SaaS một cách bài bản,” trích từ báo cáo.
Theo dõi chúng tôi trên X để cập nhật các tin tức mới nhất
Chuyển hướng sang các mục tiêu giá trị cao
Đối tượng bị tấn công đã thay đổi trong mùa hè vừa qua. Đến tháng 06/2024, nhóm này chú trọng các công ty công nghệ, vận tải và dịch vụ khách sạn, với mục tiêu là bí mật kinh doanh, mã nguồn và dữ liệu khách hàng.
Sang tháng tiếp theo, nhóm chuyển sang các lĩnh vực tài chính và pháp lý. Google ghi nhận cơ sở hạ tầng của nhóm này đã nhắm đến các quỹ đầu tư tư nhân, công ty luật và cả những cơ quan xếp hạng tài chính.
Theo Reuters, hacker đã tạo các trang web giả mạo để đánh cắp mật khẩu của nhân viên tại nhiều công ty, trong đó có Blackstone, Bridgewater Associates, Apollo Global Management, Bain Capital, KKR, TPG, CME Group, Clearlake Capital và Moody’s cùng một số cái tên khác.
Google cho biết đã có một số công ty chọn cách trả tiền chuộc, nhưng không tiết lộ cụ thể. Reuters cũng không xác định được công ty nào thực sự bị xâm nhập thành công.
Chiến dịch này cho thấy các kỹ thuật lừa đảo truyền thống vẫn có thể vượt qua mọi lớp phòng vệ hiện đại. Các công ty dù chi nhiều cho phần mềm bảo mật, chỉ một cuộc gọi điện thoại cũng có thể phá vỡ mọi rào cản đó.
Đăng ký kênh YouTube của chúng tôi để lắng nghe chia sẻ chuyên sâu từ các nhà lãnh đạo và phóng viên
Read the article at BeInCryptoĐọc thêm






