Подразделение Google Threat Intelligence раскрыло волну кибератак на финансовые и юридические компании США.
Злоумышленники звонили сотрудникам на личные мобильные номера, представляясь внутренней IT-поддержкой, и таким образом получали доступ к корпоративным системам.
Схема атак строилась на социальной инженерии. Под предлогом срочной смены настроек безопасности хакеры направляли сотрудников инвестфондов и юридических фирм на поддельные страницы авторизации.
На этих страницах жертвы самостоятельно вводили логины, пароли и одноразовые ключи доступа.
По данным Google Threat Intelligence, взлом уже затронул крупнейшие хедж-фонды Уолл-стрит.
Ранее мы писали, что Google потерял четырёх ключевых ИИ-исследователей.