9 августа 2026 года — В мире кибербезопасности разгорается новый кризис. Согласно данным, предоставленным корпорацией Google и подтвержденным агентством Reuters, за последний месяц десятки ведущих американских финансовых учреждений, инвестиционных фондов и юридических фирм стали жертвами скоординированных атак хакерских групп. Злоумышленники, действующие под псевдонимами Redact, Pink, Falcon и Helix, продемонстрировали беспрецедентную эффективность, комбинируя передовые технологии искусственного интеллекта с примитивными, но действенными методами социальной инженерии.

Масштаб атаки: от Blackstone до Moody's

Целью злоумышленников стали организации, обладающие доступом к конфиденциальным данным и крупным финансовым потокам. В список пострадавших вошли такие гиганты, как Blackstone, Bridgewater Associates, Apollo, KKR, TPG, CME Group, Clearlake Capital и рейтинговое агентство Moody's. Хакеры создали сеть из 72 фейковых веб-сайтов, которые с высокой точностью имитировали легитимные корпоративные ресурсы. Целью этих ресурсов была кража учетных данных сотрудников, что позволило бы преступникам получить доступ к внутренним сетям и данным клиентов.

Парадокс технологий: почему звонки эффективнее вирусов

Несмотря на использование сложных программ для взлома, созданных с применением искусственного интеллекта, основной удар хакеры нанесли через телефонные звонки. Ли Кларк (Lee Clark), менеджер по производству разведывательной информации о киберугрозах Retail and Hospitality ISAC, объясняет этот феномен простой метафорой: «Поскольку заборы теперь современные и высокотехнологичные, нам просто нужно обманом заставить охранника открыть нам дверь».

Аналитики отмечают, что человеческий фактор остается самым слабым звеном в цепочке безопасности. Хакеры связывались с сотрудниками по их личным мобильным телефонам, выдавая себя за службу технической поддержки. Используя технологии подмены номера (Caller ID spoofing), они отображали на экранах телефонов сотрудников реальные номера компаний, что вызывало доверие.

Механика взлома: кража паролей и резервных кодов

Сценарий атаки был отработан до автоматизма. Злоумышленники сообщали о «срочном указании от IT-отдела» обновить пароли или настроить многофакторную аутентификацию. Сотрудников направляли на сайты-ловушки с доменными именами, такими как passkeyhelpdesk или secure-passkey. Если сотрудник ввел свои данные, хакеры мгновенно запрашивали резервный код доступа (обычно отправляемый по SMS или генерируемый приложением). Получив код, преступники взламывали учетную запись еще до того, как заканчивался телефонный разговор.

Смена вектора: почему под прицелом частные фонды

В последнее время наблюдается четкий сдвиг в тактике киберпреступников. Если ранее основными мишенями были ритейл и госсектор, то сейчас хакеры переключились на частные инвестиционные фонды, юридические фирмы и рейтинговые агентства. Остин Ларсен (Austin Larsen), главный аналитик в группе анализа угроз Google Threat Intelligence Group, отмечает: «Они считают, что эти фирмы располагают конфиденциальными данными, и в случае их кражи они заплатили бы за то, чтобы предотвратить это».

Противоречивые данные

Хотя Google и Reuters предоставили детальную картину атак, существуют расхождения в деталях между различными источниками. В то время как Google фокусируется на методах социальной инженерии и краже учетных данных, некоторые независимые аналитики в отрасли предполагают, что за атаками может стоять не просто группировка вымогателей, а более сложная структура, направленная на промышленный шпионаж. Кроме того, точное количество пострадавших компаний варьируется в разных отчетах: если Google называет «десятки», то некоторые источники указывают на то, что реальный масштаб может быть шире, так как многие компании скрывают подобные инциденты, чтобы не паниковать рынки.