Google : des hackers appellent des employés pour les extorquer

Original : Google says hackers are calling financial firm employees to hack and extort victims

Pourquoi c'est important

Cette campagne illustre la persistance des techniques d'ingénierie sociale face aux grandes institutions financières.

Des groupes de hackers ciblent de grandes firmes financières américaines par vishing — appels téléphoniques frauduleux — pour voler des données sensibles et extorquer les victimes. Google a identifié quatre groupes (Falcon, Helix, Pink, Redact), possiblement liés à UNC6671.

Google a publié jeudi un rapport révélant que plusieurs groupes de hackers s'attaquent à de grandes sociétés financières et d'investissement américaines via le « vishing » (voice phishing) : des appels sur les téléphones personnels des employés, où les attaquants se font passer pour des collègues ou des agents du helpdesk IT. Ils incitent ainsi leurs cibles à saisir leurs identifiants et codes d'authentification multifacteur sur des sites web frauduleux. Selon Reuters, parmi les victimes figurent Apollo Global Management, Bain Capital, Blackstone, Bridgewater Associates, CME Group, KKR, Moody's et TPG. Google a nommé quatre groupes distincts : Falcon, Helix, Pink et Redact, tous susceptibles d'appartenir à un collectif plus large suivi sous le nom UNC6671. Certains opèrent des sites publics menaçant de diffuser les données volées pour contraindre les victimes à payer une rançon. Google précise que ces groupes ont également ciblé des secteurs tels que la santé, l'immobilier, la fabrication et la technologie, visant la propriété intellectuelle et le code source logiciel.

Source

techcrunch.com — Lire l'original →