| Ειδήσεις | Ο Κυνηγός | Λεωφόρος Αθηνών | "Κουλου - Βάχατα" | +/- | "Μας ακούνε" | Fundamentalist | Marx - Soros |

 
 

Παρασκευή, 07/08/2026

 

Δεκάδες από τα μεγαλύτερα χρηματοπιστωτικά ιδρύματα, επενδυτικά funds και επιχειρήσεις στις ΗΠΑ βρέθηκαν στο στόχαστρο οργανωμένης εκστρατείας κυβερνοεπιθέσεων τον τελευταίο μήνα, σύμφωνα με στοιχεία της Google και δεδομένα διαδικτυακής ανάλυσης που εξέτασε το Reuters.

Οι δράστες χρησιμοποιούν μια σχετικά απλή αλλά ιδιαίτερα αποτελεσματική μέθοδο κοινωνικής μηχανικής (social engineering): τηλεφωνούν σε εργαζόμενους προσποιούμενοι το τμήμα πληροφορικής (IT) της εταιρείας τους και τους καθοδηγούν σε ψεύτικες ιστοσελίδες, όπου αποσπούν τους κωδικούς πρόσβασης και τα στοιχεία πολυπαραγοντικής ταυτοποίησης (MFA).

 

Στο στόχαστρο κορυφαίοι επενδυτικοί όμιλοι

Σύμφωνα με τα στοιχεία, οι χάκερ δημιούργησαν ιστοσελίδες ειδικά σχεδιασμένες για εργαζόμενους εταιρειών όπως:

Blackstone

Bridgewater Associates

Apollo Global Management

Bain Capital

KKR

TPG

CME Group

Clearlake Capital

Moody's

Η Google ανέφερε ότι οι επιτιθέμενοι δραστηριοποιούνται με διάφορες ονομασίες, μεταξύ των οποίων οι Redact, Pink, Falcon και Helix.

Η εταιρεία επιβεβαίωσε ότι σε ορισμένες περιπτώσεις επιχειρήσεις κατέβαλαν λύτρα μετά από επιτυχημένες επιθέσεις, χωρίς όμως να αποκαλύψει ποιες ήταν αυτές. Το Reuters δεν κατόρθωσε να εξακριβώσει ποιες εταιρείες παραβιάστηκαν τελικά.

Η ανθρώπινη αδυναμία παραμένει το πιο αδύναμο σημείο

Οι ειδικοί επισημαίνουν ότι, παρά τις ολοένα πιο εξελιγμένες λύσεις κυβερνοασφάλειας και τη χρήση τεχνητής νοημοσύνης, οι επιθέσεις εξακολουθούν να βασίζονται κυρίως στην εξαπάτηση των ανθρώπων.

Όπως χαρακτηριστικά ανέφερε ο Lee Clark, υπεύθυνος πληροφοριών κυβερνοαπειλών του Retail and Hospitality ISAC:

«Αφού οι άμυνες έχουν γίνει τόσο εξελιγμένες, ο πιο εύκολος τρόπος είναι να πείσεις κάποιον να ανοίξει μόνος του την πόρτα.»

Η Google: Οι χάκερ στρέφονται πλέον στον χρηματοοικονομικό κλάδο

Σύμφωνα με την Google, οι ομάδες αυτές έχουν μεταφέρει το ενδιαφέρον τους από άλλους κλάδους προς:

private equity funds

δικηγορικές εταιρείες

οίκους αξιολόγησης

χρηματοπιστωτικές επιχειρήσεις

Ο Austin Larsen, αναλυτής της Google Threat Intelligence Group, δήλωσε ότι οι στόχοι επιλέγονται κυρίως με οικονομικά κριτήρια.

Όπως εξήγησε, οι κυβερνοεγκληματίες θεωρούν πως οι συγκεκριμένες εταιρείες διαχειρίζονται τόσο πολύτιμα δεδομένα ώστε είναι πιθανότερο να πληρώσουν λύτρα προκειμένου να αποτρέψουν τη δημοσιοποίησή τους.

Πώς λειτουργεί η απάτη

Οι επιτιθέμενοι τηλεφωνούν στους εργαζόμενους, πολλές φορές στα προσωπικά τους κινητά τηλέφωνα, προσποιούμενοι το τμήμα τεχνικής υποστήριξης της εταιρείας.

Σε αρκετές περιπτώσεις χρησιμοποιούν ακόμη και τον πραγματικό αριθμό του help desk μέσω τεχνικών παραποίησης του αριθμού κλήσης (caller ID spoofing), ώστε η κλήση να φαίνεται απολύτως νόμιμη.

Στη συνέχεια ενημερώνουν το θύμα ότι απαιτείται άμεση ενημέρωση του passkey ή του συστήματος πολυπαραγοντικής ταυτοποίησης και το κατευθύνουν σε πλαστές ιστοσελίδες με ονομασίες όπως:

passkeyhelpdesk

secure-passkey

Εάν ο εργαζόμενος πληκτρολογήσει τους κωδικούς του και παράλληλα δώσει τον προσωρινό κωδικό επιβεβαίωσης που λαμβάνει μέσω SMS ή εφαρμογής, οι δράστες αποκτούν άμεσα πρόσβαση στον λογαριασμό πριν ακόμη ολοκληρωθεί η τηλεφωνική συνομιλία.

Περισσότερες από 200 εταιρείες στο στόχαστρο

Τα στοιχεία δείχνουν ότι μέσα στις τελευταίες πέντε εβδομάδες οι κυβερνοεγκληματίες δημιούργησαν παγιδευμένες ιστοσελίδες για περισσότερες από 200 εταιρείες.

Εκτός από τον χρηματοοικονομικό κλάδο, στόχοι αποτέλεσαν επίσης εταιρείες όπως:

Uber

Zillow

Levi Strauss

καθώς και μεγάλες δικηγορικές εταιρείες όπως οι Paul Hastings και Greenberg Traurig.

Σύμφωνα με το Reuters, στο στόχαστρο βρέθηκαν επίσης γνωστά hedge funds όπως τα Point72, Two Sigma και Citadel.

Η αποτελεσματικότητα υπερισχύει της πολυπλοκότητας

Η Google υπογραμμίζει ότι η συγκεκριμένη τεχνική δεν είναι ιδιαίτερα προηγμένη από τεχνολογικής πλευράς.

Όπως ανέφερε ο Austin Larsen:

«Δεν θα τη χαρακτήριζα εξελιγμένη. Είναι απλώς εξαιρετικά αποτελεσματική.»

Οι αναλυτές εκτιμούν ότι η εκστρατεία αποτελεί μία ακόμη υπενθύμιση πως, ακόμη και στην εποχή της τεχνητής νοημοσύνης και των προηγμένων συστημάτων ασφαλείας, ο ανθρώπινος παράγοντας εξακολουθεί να αποτελεί το σημαντικότερο σημείο ευπάθειας για τις επιχειρήσεις.

 

Greek Finance Forum Team

 
 
 
GFF Feed

Loading...

 
 
 
 
 
 
 

Αποποίηση Ευθύνης.... 

© 2016-2026 Greek Finance Forum