Hackers usam engenharia social por telefone para atacar gestoras nos EUA
Grupos criminosos utilizam chamadas telefônicas e sites de phishing para invadir sistemas de gigantes financeiras e exigir resgates financeiros.
Pontos principais
- Mais de 200 empresas foram alvo de ataques cibernéticos nas últimas cinco semanas.
- Hackers utilizam engenharia social para se passar por suporte técnico e obter senhas e códigos de autenticação.
- O grupo Redact foi identificado como um dos responsáveis pela campanha coordenada.
- O foco principal dos ataques são gestoras de private equity, escritórios de advocacia e agências de classificação de risco.
- A estratégia visa o roubo de dados sensíveis para posterior extorsão das vítimas.
- Pesquisadores do Google alertaram que a tática de explorar o fator humano tem se mostrado altamente eficaz.
- A campanha de ataques também atingiu diversas outras companhias americanas de diferentes setores.
Uma nova onda de ataques cibernéticos tem visado grandes instituições financeiras nos Estados Unidos, utilizando táticas sofisticadas de engenharia social para comprometer sistemas de segurança. Segundo dados analisados pelo Google e pela Reuters, grupos de hackers, como o Redact, têm realizado chamadas telefônicas para funcionários dessas empresas, fingindo ser membros do suporte técnico. O objetivo é induzir as vítimas a revelarem senhas e códigos de autenticação multifatorial em tempo real, permitindo o acesso a redes corporativas protegidas. Além das ligações, os criminosos utilizam sites de phishing para capturar credenciais de acesso.
O setor de private equity tem sido o principal alvo da campanha, motivado pela expectativa de que essas gestoras possuam ativos valiosos e estejam dispostas a pagar resgates para evitar vazamentos de dados. Embora as empresas afetadas contem com sistemas de segurança avançados, a exploração do fator humano provou ser uma vulnerabilidade crítica. O Google destacou que a operação, que atingiu mais de 200 empresas no último mês, demonstra a crescente sofisticação dos cibercriminosos, servindo como um alerta para que instituições financeiras reforcem seus protocolos de segurança interna contra tentativas de extorsão.
Comentários
Carregando comentários...
