Водечки американски финансиски институции и хеџ-фондови се мета на софистицирани сајбер-напади, во кои хакери користат директни телефонски повици за кражба на пристапни податоци. Извештајот на тимот за анализа на закани на Google открива дека напаѓачите применуваат социјален инженеринг, лажно претставувајќи се како интерна ИТ поддршка за да ги измамат вработените и да извлечат лозинки.
Според податоците од Google, оваа кампања е насочена кон десетици истакнати компании во САД, со посебен фокус на финансискиот сектор. Хакерите не користат само сложени технички ранливости, туку директно стапуваат во контакт со вработените преку телефон.
Со воспоставување на лажна доверба, тие ги наведуваат жртвите да ги откријат своите кориснички имиња, лозинки и кодови за двофакторна автентикација. Откако ќе добијат пристап до корпоративните мрежи, напаѓачите инсталираат малвер за заклучување податоци и бараат милионски износи за откуп.
Групите што стојат зад овие напади се познати по користење на тактиката „гласовен фишинг“ (vishing). Експертите за безбедност истакнуваат дека традиционалните системи за заштита потешко ги дектираат овие напади, бидејќи тие се ослонуваат на човечка грешка, а не на софтверски дефекти.
Американските безбедносни агенции и приватни компании за сајбер-безбедност веќе издадоа предупредувања до финансиските институции за итно спроведување дополнителни обуки на вработените и воведување строго потврдување на сите барања кои пристигнуваат преку телефон.