Νέο κύμα κυβερνοεπιθέσεων πλήττει τον χρηματοπιστωτικό κλάδο των Ηνωμένων Πολιτειών, με χάκερς που ειδικεύονται σε επιθέσεις τύπου ransomware να στοχοποιούν δεκάδες από τα μεγαλύτερα private equity funds, χρηματοπιστωτικούς οργανισμούς και εταιρείες αξιολόγησης, χρησιμοποιώντας μια εξαιρετικά απλή αλλά ιδιαίτερα αποτελεσματική μέθοδο: τηλεφωνικές κλήσεις που προσποιούνται το εταιρικό help desk.
Σύμφωνα με στοιχεία της Google και δεδομένα κυβερνοασφάλειας που εξέτασε το Reuters, οι δράστες επιχείρησαν να υποκλέψουν τους κωδικούς πρόσβασης εργαζομένων σε ορισμένες από τις ισχυρότερες εταιρείες της Wall Street.
Στο στόχαστρο οι μεγαλύτεροι επενδυτικοί κολοσσοί
Η εκστρατεία των χάκερς είχε ως στόχο εργαζόμενους σε κορυφαίες εταιρείες όπως οι Blackstone, Bridgewater Associates, Apollo Global Management, Bain Capital, KKR, TPG, CME Group, Moody’s, αλλά και δεκάδες ακόμη χρηματοπιστωτικές επιχειρήσεις.
Οι κυβερνοεγκληματίες δημιούργησαν ψεύτικες ιστοσελίδες που έμοιαζαν με τις εσωτερικές πλατφόρμες υποστήριξης των εταιρειών, με μοναδικό σκοπό την υποκλοπή εταιρικών διαπιστευτηρίων και την πρόσβαση σε κρίσιμα πληροφοριακά συστήματα.
Google: Οι χάκερς δρουν με πολλά διαφορετικά ονόματα
Σε έκθεσή της που δημοσιεύθηκε την Πέμπτη, η Google αποκάλυψε ότι η ομάδα δρα με διαφορετικές ονομασίες, μεταξύ των οποίων οι Redact, Pink, Falcon και Helix.
Η εταιρεία ανέφερε επίσης ότι σε ορισμένες περιπτώσεις επιχειρήσεις κατέβαλαν λύτρα στους κυβερνοεγκληματίες, χωρίς όμως να αποκαλύψει ποιες ήταν αυτές.
Το Reuters δεν κατόρθωσε να επιβεβαιώσει ποιες από τις εταιρείες παραβιάστηκαν τελικά με επιτυχία.
Η πιο παλιά μέθοδος παραμένει η πιο αποτελεσματική
Παρά τη ραγδαία ανάπτυξη της τεχνητής νοημοσύνης και των προηγμένων συστημάτων κυβερνοασφάλειας, οι ειδικοί επισημαίνουν ότι οι επιθέσεις κοινωνικής μηχανικής (social engineering) εξακολουθούν να αποτελούν το ισχυρότερο όπλο των χάκερς.
Αντί να προσπαθούν να «σπάσουν» τα συστήματα ασφαλείας, οι κυβερνοεγκληματίες επιλέγουν να εξαπατήσουν τους ίδιους τους εργαζόμενους.
«Αφού πλέον ο φράχτης είναι τόσο εξελιγμένος τεχνολογικά, το μόνο που χρειάζεται είναι να πείσουμε τον φύλακα να μας ανοίξει την πόρτα», δήλωσε χαρακτηριστικά ο Lee Clark, υπεύθυνος πληροφοριών κυβερνοαπειλών στο Retail and Hospitality ISAC.
Όπως σημείωσε, «ο ανθρώπινος παράγοντας εξακολουθεί να αποτελεί τη μεγαλύτερη αδυναμία και γι’ αυτό αυτού του είδους οι επιθέσεις έχουν εκτοξευθεί».
Η Google βλέπει στροφή προς τον χρηματοπιστωτικό τομέα
Σύμφωνα με την Google, οι χάκερς έχουν μεταφέρει το τελευταίο διάστημα το ενδιαφέρον τους από άλλους κλάδους προς τα private equity funds, τα δικηγορικά γραφεία και τους οίκους πιστοληπτικής αξιολόγησης.
Ο βασικός αναλυτής απειλών της Google Threat Intelligence Group, Austin Larsen, εξήγησε ότι η επιλογή των στόχων γίνεται αποκλειστικά με οικονομικά κριτήρια.
«Πρόκειται καθαρά για θέμα χρημάτων. Οι δράστες πιστεύουν ότι οι συγκεκριμένοι οργανισμοί διαθέτουν τόσο ευαίσθητα δεδομένα ώστε θα προτιμήσουν να πληρώσουν προκειμένου να αποτραπεί η δημοσιοποίησή τους», ανέφερε.
Έστηναν παγίδες για κάθε εταιρεία ξεχωριστά
Η Google δεν αποκάλυψε τα ονόματα των θυμάτων της εκστρατείας.
Ωστόσο, το Reuters ανέλυσε τα 72 κακόβουλα websites που χρησιμοποίησαν οι χάκερς, αξιοποιώντας πλατφόρμες κυβερνοασφάλειας όπως οι DomainTools και urlscan.
Η έρευνα αποκάλυψε ότι οι εγκληματίες δημιουργούσαν εξειδικευμένους υποτομείς (subdomains), σχεδιασμένους αποκλειστικά για κάθε εταιρεία-στόχο, ώστε να φαίνονται απολύτως αυθεντικοί στους εργαζομένους.
Ο Austin Larsen διευκρίνισε ότι οι συγκεκριμένες ιστοσελίδες χρησιμοποιήθηκαν σχεδόν βέβαια σε απόπειρες παραβίασης, χωρίς όμως όλες να έχουν στεφθεί με επιτυχία.
Ένα τηλεφώνημα αρκούσε για να αποκτήσουν πρόσβαση
Η μέθοδος των δραστών βασιζόταν αποκλειστικά στην εξαπάτηση των εργαζομένων.
Οι χάκερς τηλεφωνούσαν στα προσωπικά κινητά των υπαλλήλων, εμφανίζοντας πολλές φορές στην οθόνη ακόμη και τον πραγματικό αριθμό τηλεφώνου του εταιρικού help desk.
Στη συνέχεια ισχυρίζονταν ότι υπήρχε επείγουσα οδηγία από το τμήμα πληροφορικής για αναβάθμιση των κωδικών ασφαλείας ή της διαδικασίας πολυπαραγοντικής ταυτοποίησης (MFA).
Καθοδηγούσαν τα θύματα σε ψεύτικες ιστοσελίδες με ονόματα όπως passkeyhelpdesk και secure-passkey, όπου οι εργαζόμενοι εισήγαγαν τους εταιρικούς κωδικούς τους.
Οι δράστες αποκτούσαν σε πραγματικό χρόνο και τους προσωρινούς κωδικούς επαλήθευσης (one-time passcodes), τους οποίους οι εργαζόμενοι λάμβαναν μέσω SMS ή εφαρμογών πιστοποίησης.
Πριν ακόμη ολοκληρωθεί η τηλεφωνική συνομιλία, οι κυβερνοεγκληματίες είχαν ήδη αποκτήσει πλήρη πρόσβαση στους λογαριασμούς των θυμάτων.
«Δεν είναι εξελιγμένη επίθεση – Είναι απλώς εξαιρετικά αποτελεσματική»
Ο Austin Larsen ξεκαθάρισε ότι η συγκεκριμένη μέθοδος δεν βασίζεται σε προηγμένη τεχνολογία.
«Ο όρος “εξελιγμένη” δεν είναι ο σωστός. Είναι απλώς εξαιρετικά αποτελεσματική», υπογράμμισε.
Η υπόθεση επιβεβαιώνει ότι ακόμη και οι μεγαλύτεροι χρηματοπιστωτικοί οργανισμοί του κόσμου εξακολουθούν να είναι ευάλωτοι όταν η επίθεση στοχεύει όχι τα πληροφοριακά τους συστήματα, αλλά τον ανθρώπινο παράγοντα.
Τι συμβαίνει; – Bloomberg: Πέντε χάκερς αυτοκτόνησαν στην Κυβερνοδιοίκηση των ΗΠΑ τον τελευταίο μήνα…
Τουλάχιστον πέντε αυτοκτονίες έχουν καταγραφεί τον τελευταίο μήνα μεταξύ του προσωπικού της Διοίκησης Κυβερνοχώρου των ΗΠΑ, του οποίου ο φόρτος εργασίας έχει αυξηθεί απότομα εν μέσω στρατιωτικών συγκρούσεων, αναφέρει το Bloomberg.
«Μεταξύ αρχών Ιουνίου και αρχών Ιουλίου, τουλάχιστον πέντε άτομα που εργάζονταν για ή είχαν στενή σχέση με την Κυβερνοδιοίκηση των ΗΠΑ αυτοκτόνησαν», ανέφερε η υπηρεσία σε ανακοίνωσή της.
Η αύξηση των αυτοκτονιών μεταξύ των στρατιωτικών χάκερ έχει ανησυχήσει τους Αμερικανούς νομοθέτες και τους αξιωματούχους του Πενταγώνου, εγείροντας ανησυχίες για την ψυχολογική ευεξία του προσωπικού εν μέσω μιας απότομης αύξησης του φόρτου εργασίας λόγω του πολέμου κατά του Ιράν και των προσπαθειών ενσωμάτωσης νέων μοντέλων τεχνητής νοημοσύνης στις εργασιακές διαδικασίες, αναφέρουν πηγές.
Από την ίδρυσή της το 2010, η Κυβερνοδιοίκηση αντιμετωπίζει χρόνιες ελλείψεις προσωπικού σε καίριες θέσεις.
Ο ακριβής αριθμός του προσωπικού δεν αποκαλύπτεται, αν και η διοίκηση έχει αναφέρει ότι απασχολεί πάνω από 6.000 άτομα.
www.bankingnews.gr






