

Череда кибератак потрясла финансовых гигантов Уолл-стрит, оставив компании в состоянии повышенной готовности, когда Scattered Spider снова атакуeт с помощью своей печально известной техники 'вишинга'. Известная своей дерзкой атакой на казино MGM в 2023 году, хакерская группа использует оружие, которое одновременно простое и невероятно эффективное. Сага началась с громкой кибератаки на Лас-Вегас, где Scattered Spider получили неограниченный доступ, фишинговыми методами выманив данные для аутентификации, и сеяли хаос в таких казино, как Bellagio и Aria. Это нарушение парализовало игровые автоматы, замедлило финансовые транзакции и даже отключило электронные ключи от гостиничных номеров, придав городу временный воздушный хаос. Эти атаки используют стратегии, впервые выявленные в начале 2000-х годов с распространением звонков по протоколу Voice over Internet Protocol (VoIP). Суть атаки, однако, гораздо старше, отражая техники 1970-х годов эпохи 'фричинга телефонов', когда хакеры манипулировали телефонными системами для извлечения конфиденциальной информации у ничего не подозревающих людей. Известные учреждения Уолл-стрит, таким образом, оказываются под осадой. Среди тех, кто подвергся атакам — Citadel, защищающий активы на сумму свыше $70 миллиардов, и хедж-фонд Two Sigma стоимостью $75 миллиардов, на которых также были совершены такие попытки. Последний продемонстрировал стойкость, пресекши атаку на корню прежде, чем та смогла бы скомпрометировать данные. Профессионалы отрасли отмечают неумолимый характер таких тактик. Используя человеческий фактор, атакующие компании могут обойти даже самые тщательные меры кибербезопасности. Несмотря на техническую простоту, этот подход использует социальную инженерию, психологическую игру, паразитирующую на доверии. Федеральные органы, такие как ФБР, предупреждают о подобных вишинговых атаках с 2007 года. Людям и компаниям рекомендуют с осторожностью относиться к любым подозрительным просьбам — будь то по телефону, email или каким-либо другим способом. Организации усиливают свои контрмеры, обучая сотрудников распознавать приемы социальной инженерии. Технические компании проводят параллели между этими телефонными стратегиями и обманными приемами, такими как ложные курьеры или поддельные фишинговые emails, все они нацелены на хищение конфиденциальных данных. Пока Уолл-стрит перегруппировывается и корректируется, обсуждения среди кибербезопасных кругов становятся все более интенсивными, они призывают к быстрому развитию защитных механизмов, способных справляться с эволюционирующими угрозами. В то время как цифровая безопасность оказывается в центре внимания, ставки никогда не были выше, и бдительность остается главным приоритетом.