Telefonbetrüger greifen jetzt die größten Firmen an der Wall Street an

Zusammenfassung:Laut einem neuen Google-Bericht richten sich Vishing-Angriffe der Hackergruppe UNC6671 nun gezielt gegen Private-Equity-Unternehmen, Anwaltskanzleien und Rating-Agenturen. Die Täter geben sich am Telefon als IT-Helpdesk aus und locken Mitarbeiter auf gefälschte Anmeldeseiten, um mit AiTM-Werkzeugen Zugangsdaten und Multifaktor-Tokens abzugreifen. Google nannte die betroffenen Firmen nicht; Reuters identifizierte anhand der veröffentlichten Webadressen unter anderem Blackstone, Bridgewater Associates, Apollo Global Management, Bain Capital, KKR, TPG, CME Group, Clearlake Capital und Moody's. Manche Unternehmen haben laut Google gezahlt, doch bleibt unklar, wo Angriffe erfolgreich waren. Der Fall zeigt, dass klassische Betrugsmaschen selbst moderne Sicherheitstechnologien überwinden können.

Private-Equity-Unternehmen sind jetzt das neueste Ziel von Hackern, die Lösegeld fordern. Diese nutzen sogenanntes Voice Phishing, um mit gefälschten Telefonanrufen Mitarbeiter der Unternehmen zu täuschen, wie ein neuer Bericht von Google zeigt.

Im Bericht wurden die Namen der betroffenen Unternehmen nicht genannt. Reuters fand diese heraus, indem die Agentur die 72 von Google veröffentlichten Webadressen mit Tools wie DomainTools und urlscan überprüfte. Dabei kamen Subdomains ans Licht, die zu jedem Unternehmen passen.

Gesponsert

Gesponsert

Einblick in die Vishing-Kampagne

Laut seinem aktuellen Bericht beobachtet die Google Threat Intelligence Group (GTIG) weiterhin eine Gruppe namens UNC6671. Diese Gruppe setzt auf Voice Phishing (Vishing) und gibt sich am Telefon als IT-Helpdesk aus, das angeblich dringende Sicherheitsupdates einspielen will.

Die Täter erreichen Mitarbeiter oft auf deren privaten Mobiltelefonen. Die Anrufer lotsen die Betroffenen zu gefälschten Anmeldeseiten.

Dort greifen sogenannte Adversary-in-the-Middle-Systeme (AiTM) die Zugangsdaten und Multi-Faktor-Authentifizierungs-Token ab. Nach dem Eindringen führen die Hacker automatisierte Skripte aus, um Daten aus Cloud-Diensten wie Microsoft 365 und Okta zu ziehen.

„Diese Angriffe nutzen immer gezielte IT-Helpdesk-Voice-Phishing-Anrufe (Vishing), AiTM-Tools zum Erfassen von Zugangsdaten sowie den Diebstahl von Daten aus SaaS-Anwendungen, heißt es im Bericht.

Folgen Sie uns auf X, um aktuelle Nachrichten sofort zu erhalten

Gesponsert

Gesponsert

Fokus auf Unternehmen mit hohen Werten

Die Auswahl der Opfer hat sich im Sommer verändert. Bis Juni zielte die Gruppe meist auf Unternehmen aus Technologie, Transport und Gastgewerbe und wollte so Geschäftsgeheimnisse, Quellcodes und Kundendaten erlangen.

Im Monat darauf ging es um Finanz- und Rechtsunternehmen. Google beobachtete nun, dass die Infrastruktur der Gruppe auf Private-Equity-Unternehmen, Anwaltskanzleien und Rating-Agenturen ausgerichtet war.

Nach Angaben von Reuters erstellten die Hacker gefälschte Webseiten, um Passwörter von Mitarbeitern verschiedener Unternehmen auszuspähen. Unter anderem nennt Reuters Blackstone, Bridgewater Associates, Apollo Global Management, Bain Capital, KKR, TPG, CME Group, Clearlake Capital und Moodys.

Google erklärte, dass manche Unternehmen bezahlt haben, nannte aber keine Namen. Auch Reuters konnte nicht feststellen, bei welchen Unternehmen es tatsächlich zu einem erfolgreichen Angriff kam.

Die Angriffe zeigen, dass herkömmliche Betrugsmaschen weiterhin moderne Sicherheitstechnologien überwinden können. Obwohl Unternehmen viel in Sicherheitssoftware investieren, kann ein einziger Anruf ausreichen, um alle Schutzmaßnahmen zu umgehen.

Haftungsausschluss

Die Ansichten in diesem Artikel stellen nur die persönlichen Ansichten des Autors dar und stellen keine Anlageberatung der Plattform dar. Diese Plattform übernimmt keine Garantie für die Richtigkeit, Vollständigkeit und Aktualität der Artikelinformationen und haftet auch nicht für Verluste, die durch die Nutzung oder das Vertrauen der Artikelinformationen verursacht werden.
Letzter Artikel

Der Krypto-Market-Maker Wintermute erhält von der SEC die Genehmigung zum Handel mit Aktien- und ETF-Blöcken

Nächste

Russland geht gegen 9 Kryptobörsen in Moskau City vor