Hekerji na lovu za Wall Streetom: Med tarčami Blackstone, Apollo, KKR in CME

ByA. K.

7. avgusta, 2026 , , , ,
[Foto: Freepik]

Velike ameriške finančne družbe so se znašle v središču obsežne hekerske kampanje. Napadalci uporabljajo presenetljivo preprosto metodo: zaposlene pokličejo, se predstavijo kot služba za informacijsko podporo in jih poskušajo prepričati, naj svoje prijavne podatke vnesejo na lažne spletne strani.

Med podjetji, proti katerim je bila usmerjena infrastruktura napadalcev, so nekatera največja imena ameriškega finančnega sveta: Blackstone, Bridgewater Associates, Apollo Global Management, Bain Capital, KKR, TPG, CME Group in bonitetna agencija Moody’s.

Podatke o kampanji sta pregledala Reuters in Googlova skupina za analizo kibernetskih groženj. Pomembna je razlika: dejstvo, da je bilo podjetje tarča, še ne pomeni, da je napadalcem uspelo vdreti v njegove sisteme.

Napadalci se osredotočajo predvsem na človeški dejavnik. Zaposlene pokličejo na njihove zasebne mobilne telefone in se predstavijo kot uslužbenci IT-podpore, ki naj bi izvajali nujno varnostno posodobitev ali nastavitev novega načina prijave.

Žrtev nato usmerijo na spletno stran, ki posnema pravo stran podjetja. Tako lahko prestrežejo uporabniška imena, gesla in celo podatke za večfaktorsko preverjanje pristnosti.

Od velikih podjetij do finančnih in pravnih družb

Google Threat Intelligence skupino spremlja pod oznako UNC6671. Povezuje jo z več imeni, ki jih napadalci uporabljajo pri izsiljevanju, med drugim Redact, Pink, Helix in Falcon.

Google ugotavlja, da so se napadalci v zadnjih mesecih postopoma preusmerili. Spomladi so izbirali velika podjetja iz različnih sektorjev, junija predvsem tehnološka, transportna in turistična podjetja, julija pa se je težišče izrazito premaknilo proti finančnim družbam, zasebnim investicijskim skladom, odvetniškim pisarnam in bonitetnim agencijam.

Takšne družbe lahko hranijo izjemno občutljive podatke o prevzemih, združitvah, naložbah, sodnih sporih in velikih finančnih transakcijah, zato so za izsiljevalce posebej privlačne.

Google je pri starejšem delu aktivnosti skupine analiziral 18 bitcoin denarnic, ki so med januarjem in majem prejele približno 141,65 bitcoina, takrat vrednih okoli 10,7 milijona dolarjev. Zahteve po odkupnini so praviloma segale od enega do več kot treh milijonov dolarjev.

Primer znova kaže, da za resen kibernetski napad ni vedno potrebna tehnično izjemno zapletena metoda. Včasih napadalcu zadostujejo telefonski klic, prepričljiva zgodba in en zaposleni, ki verjame, da govori z lastno IT-službo.