Grupos de hackers passaram a atacar grandes empresas financeiras dos Estados Unidos usando ligações falsas para enganar funcionários. O objetivo é obter dados sigilosos e pressionar as vítimas com ameaças de vazamento.
A descoberta foi apresentada por pesquisadores de segurança do Google em um relatório divulgado nesta quinta-feira (06). As ações atribuídas aos grupos envolvem técnicas conhecidas como vishing, nas quais criminosos simulam contatos legítimos para obter credenciais de acesso.
De acordo com a investigação, os ataques atingiram organizações ligadas a investimentos e finanças, incluindo empresas de private equity, com o objetivo de obter informações corporativas valiosas e ampliar o poder de negociação em pedidos de extorsão.
Grupos exploram confiança de funcionários para acessar sistemas internos
Os pesquisadores do Google identificaram quatro grupos envolvidos nas operações, chamados de Falcon, Helix, Pink e Redact. A empresa avalia que eles podem fazer parte de uma estrutura maior acompanhada pelo nome UNC6671, embora ainda não esteja claro se atuam como parceiros, divisões independentes ou usuários de uma mesma infraestrutura de ataques.
A abordagem adotada pelos criminosos depende de manipulação humana. Os invasores telefonam para funcionários em seus celulares pessoais e se apresentam como colegas de trabalho ou integrantes de equipes de tecnologia.
