Una telefonata all’apparenza innocua, la voce di un collega o del supporto IT, e in pochi minuti le credenziali aziendali finiscono nelle mani sbagliate. È lo schema che sta dietro a una serie di cyberattacchi alle società finanziarie statunitensi, documentati da Google in un report diffuso giovedì e ripreso da Reuters. Gli obiettivi non sono banche qualsiasi, ma alcuni dei nomi più pesanti del private equity e della finanza globale.

Summary

Punti chiaveAttacchi di voice phishing contro le società finanziarie USATecniche di impersonificazione usate nel vishingLe principali società finanziarie colpiteStrategie di estorsione e richieste finanziarieSiti di estorsione pubblici e minacceRichieste di riscatto e pagamenti in criptovaluteCoordinamento tra gruppi hacker sotto UNC6671Gruppi hacker identificati e possibili legamiMotivazioni strategiche e selezione degli obiettiviFAQCome fanno gli hacker a ottenere le credenziali dei dipendenti in questi attacchi?Quali società finanziarie sono state colpite da questi attacchi di voice phishing?Quali tattiche di estorsione usano gli hacker dopo aver sottratto i dati?Quali sono le richieste di riscatto tipiche fatte da questi gruppi hacker?

Punti chiave