9 серпня 2026 року — У світі кібербезпеки розгортається нова криза. Згідно з даними, наданими корпорацією Google та підтвердженими агентством Reuters, за останній місяць десятки провідних американських фінансових установ, інвестиційних фондів та юридичних фірм стали жертвами скоординованих атак хакерських груп. Злочинці, що діють під псевдонімами Redact, Pink, Falcon та Helix, продемонстрували безпрецедентну ефективність, поєднуючи передові технології штучного інтелекту з примітивними, але дієвими методами соціальної інженерії.

Масштаб атаки: від Blackstone до Moody's

Мішенню злочинців стали організації, які мають доступ до конфіденційних даних та великих фінансових потоків. У список постраждалих увійшли такі гіганти, як Blackstone, Bridgewater Associates, Apollo, KKR, TPG, CME Group, Clearlake Capital та рейтингове агентство Moody's. Хакери створили мережу з 72 фейкових веб-сайтів, які з високою точністю імітували легітимні корпоративні ресурси. Метою цих ресурсів було викрадення облікових даних співробітників, що дозволило б злочинцям отримати доступ до внутрішніх мереж та даних клієнтів.

Парадокс технологій: чому дзвінки ефективніші за віруси

Попри використання складних програм для зламу, створених за допомогою штучного інтелекту, основний удар хакери завдали через телефонні дзвінки. Лі Кларк (Lee Clark), менеджер з виробництва розвідувальних даних про кіберзагрози Retail and Hospitality ISAC, пояснює цей феномен простою метафорою: «Оскільки паркани тепер сучасні та високотехнологічні, нам просто потрібно обдурити охоронця, щоб він відчинив нам двері».

Аналітики зазначають, що людський фактор залишається найслабшою ланкою в ланцюжку безпеки. Хакери зв'язувалися зі співробітниками за їхніми особистими мобільними телефонами, видаючи себе за службу технічної підтримки. Використовуючи технології підробки номера (Caller ID spoofing), вони відображали на екранах телефонів співробітників реальні номери компаній, що викликало довіру.

Механіка зламу: викрадення паролів та резервних кодів

Сценарій атаки був відпрацьований до автоматизму. Злочинці повідомляли про «термінову вказівку від IT-відділу» оновити паролі або налаштувати багаторівневу аутентифікацію. Співробітників направляли на сайти-пастки з доменними іменами, такими як passkeyhelpdesk або secure-passkey. Якщо співробітник вводив свої дані, хакери миттєво запитували резервний код доступу (зазвичай надсилається через SMS або генерується застосунком). Отримавши код, злочинці зламували обліковий запис ще до того, як закінчувався телефонний розмова.

Зміна вектора: чому під прицілом приватні фонди

Останнім часом спостерігається чіткий зсув у тактиці кіберзлочинців. Якщо раніше основними мішенями були рітейл та держсектор, то зараз хакери переключилися на приватні інвестиційні фонди, юридичні фірми та рейтингові агентства. Остін Ларсен (Austin Larsen), головний аналітик у групі аналізу загроз Google Threat Intelligence Group, зазначає: «Вони вважають, що ці фірми володіють конфіденційними даними, і в разі їхнього викрадення вони заплатили б за те, щоб запобігти цьому».

Протирічливі дані

Хоча Google та Reuters надали детальну картину атак, існують розбіжності в деталях між різними джерелами. Тоді як Google зосереджується на методах соціальної інженерії та викраденні облікових даних, деякі незалежні аналітики в галузі припускають, що за атаками може стояти не просто група викупників, а більш складна структура, спрямована на промисловий шпигунство. Крім того, точна кількість постраждалих компаній варіюється в різних звітах: якщо Google називає «десятки», то деякі джерела вказують на те, що реальний масштаб може бути ширшим, оскільки багато компаній приховують подібні інциденти, щоб не панікувати ринки.