Google ABŞ maliyyə şirkətlərinə telefonla kiberhücumlar barədə xəbərdarlıq etdi
Google-un təhlükəsizlik mütəxəssisləri ABŞ-da böyük maliyyə və investisiya şirkətlərinə qarşı telefon zəngləri ilə həyata keçirilən kiberhücumlar barədə məlumat verib. Hakerlər qurbanların şəxsi telefonlarına zəng edərək onların giriş məlumatlarını ələ keçirməyə və pul tələb etməyə çalışırlar.
Süni intellektlə təchiz olunmuş avtonom kiberhücumlar dövründə belə, sadə və sınaqdan çıxmış üsullar — qurbanları yanlış hərəkətlərə sövq etmək hələ də effektivdir. Naməlum haker qrupları ABŞ-da böyük maliyyə və investisiya şirkətlərini hədəfə alaraq həssas məlumatları oğurlayır və onları yayımlamaqla şantaj edir, Google-un təhlükəsizlik mütəxəssisləri cümə axşamı dərc etdikləri hesabatda yazıblar.
Şirkət qurbanların adlarını açıqlamayıb, lakin Reuters xəbər verir ki, onlardan bəziləri Apollo Global Management, Bain Capital, Blackstone, Bridgewater Associates, CME Group, KKR, Moody’s və TPG kimi qabaqcıl özəl kapital şirkətləridir.
Google-un Falcon, Helix, Pink və Redact adlandırdığı haker qrupları bu şirkətlərə daxil olmaq üçün köhnə üsuldan istifadə edir: işçilərin şəxsi mobil telefonlarına zəng vuraraq, hakerlər həmkar və ya İT dəstək əməkdaşı kimi özlərini təqdim edir və qurbanları saxta vebsaytlarda parol və çoxfaktorlu doğrulama kodlarını daxil etməyə aldatmağa çalışırlar. Bu üsul kibertəhlükəsizlikdə vokal fişinq və ya vishing adlanır.
Google-un müəyyən etdiyi bəzi qruplar oğurlanmış məlumatları yaymaqla hədələyərək pul tələb etmək üçün ictimaiyyətə açıqlayan saytlara sahibdir. Bu, kibercinayətkarların geniş yayılmış strategiyasıdır.
Saytlardan birində yazılıb: “Biz bütün danışıqları peşəkar əsaslarla aparırıq. Məlumatlarınızın dərc olunması bizim üstünlük verdiyimiz yol deyil; bu, əməkdaşlıqdan imtina, qəsdən gecikdirmə və ya razılaşmanın pozulmasının nəticəsidir. Tez və yaxşı niyyətlə cavab verin, məsələnin əlavə hadisəsiz həlli təmin ediləcək.”
Google-un hesabatında qeyd olunur ki, müxtəlif qruplar UNC6671 adlı daha geniş kollektivin hissəsi ola bilər. Lakin onların əlaqələndirilmiş olduğu, təkbir qolu, yoxsa eyni fişinq xidmətindən istifadə etdiyi bəlli deyil.
Hesabatda deyilir: “Bu, çox güman ki, birdən çox ictimai şantaj brendlərini idarə edən əlaqəli təhdid aktorları qrupunun əməliyyatları hissələrə bölmək, ümumi pozuntu sayını gizlətmək və danışıqların nəticələrini izolyasiya etmək məqsədilə fəaliyyətini göstərir.”
Google bildirir ki, haker qrupları əvvəllər istehsalat, əmlak, səhiyyə, sığorta, həmçinin texnologiya, nəqliyyat və qonaqpərvərlik sahələrində də dəyərli intellektual mülkiyyət, proqram təminatı mənbə kodu və həssas VIP müştəri məlumatları oğurlamaq üçün hücumlar həyata keçiriblər.
Daha yaxınlarda hakerlər hüquq və maliyyə təşkilatlarına, o cümlədən özəl kapital şirkətlərinə yönəlib. Google-un tədqiqatçıları yazır ki, “birgə müəssisələr, əldə etmə, kapital yerləşdirmə və məhkəmə işləri ilə məşğul olan təşkilatlara yönəlmə, yüksək dəyərli korporativ və gizli məlumatları hədəfləyərək şantaj tələblərini artırmaq strategiyasını göstərir”.
Google bildirib ki, haker qruplarından birinin əlaqəli kriptovalyuta cüzdanı bu ilin ilk aylarında təxminən 10 milyon dollar Bitcoin alıb; hakerlər isə qurbanlardan adətən 750 min ilə 3 milyon dollar arasında tələb edirlər.
Apollo Global Management, Bain Capital, Blackstone, Bridgewater Associates, CME Group, KKR, Moody’s və TPG şərh tələbinə cavab verməyib.

TechCrunch
Google says hackers are calling financial firm employees to hack and extort victims
Orijinal məqaləyə keç

