

Серія кібератак потрясла фінансових гігантів Волл-стріт, змусивши компанії бути напоготові, адже Scattered Spider знову завдає удару своїм сумнозвісним методом 'вішингу'. Відомий своїм зухвалим нападом на казино MGM у 2023 році, цей хакерський угруповання використовує зброю, яка є одночасно простою та надзвичайно ефективною. Сага розпочалася з високопрофільної кібератаки на Лас-Вегас, де Scattered Spider отримали безперешкодний доступ, виманюючи дані для входу, спричинивши хаос у таких казино, як Bellagio та Aria. Цей прорив паралізував ігрові автомати, сповільнив фінансові транзакції і навіть відключив картки-ключі для готельних номерів, надавши місту тимчасової атмосфери хаосу. Ці атаки базуються на стратегіях, вперше виявлених на початку 2000-х з поширенням дзвінків по протоколу Voice over Internet Protocol (VoIP). Однак сутність атаки є набагато давнішою, відображаючи методи з епохи 1970-х років 'phreaking', коли хакери маніпулювали телефонними системами, щоб отримати конфіденційну інформацію від нічого не підозрюючих осіб. Відомі установи Волл-стріт, отже, опинилися в облозі. Серед тих, хто піддався атаці, Citadel, який захищає активи на суму понад 70 мільярдів доларів, та хедж-фонд Two Sigma з активами в 75 мільярдів доларів, стикаються з такими спробами. Останній демонструє стійкість, зупинивши атаку ще до того, як було скомпрометовано дані. Професіонали галузі зауважують на невпинній природі таких тактик. Експлуатуючи людський фактор, атакуючі компанії можуть обійти навіть найретельніші заходи кібербезпеки. Незважаючи на технічну простоту, підхід використовує соціальну інженерію, психологічну гру, яка б'є по довірі. Такі федеральні установи, як ФБР, попереджали про ці вішингові атаки з 2007 року. Людям та компаніям радять з обережністю ставитися до будь-яких підозрілих пропозицій — будь то телефон, електронна пошта або інше. Організації збільшують свої протидії, навчаючи співробітників розпізнавати прийоми соціальної інженерії. Технічні компанії проводять паралелі між цими стратегіями на основі телефонів та обманками, такими як фальшиві доставчики або підроблені фішингові електронні листи, які мають на меті викрадення конфіденційних даних. Коли Волл-стріт об'єднується і перекалібрується, обговорення в колах кібербезпеки набираються обертів, закликаючи до швидкої еволюції механізмів захисту, здатних йти в ногу з новими експлуатаціями. У час, коли цифрова безпека знаходиться в центрі уваги, ставки ніколи не були вищими, і пильність залишається важливим принципом.