Telefonbetrüger greifen jetzt die größten Firmen an der Wall Street an
Private-Equity-Unternehmen sind jetzt das neueste Ziel von Hackern, die Lösegeld fordern. Diese nutzen sogenanntes Voice Phishing, um mit gefälschten Telefonanrufen Mitarbeiter der Unternehmen zu täuschen, wie ein neuer Bericht von Google zeigt. Im Bericht wurden die Namen der betroffenen Unternehmen nicht genannt. Reuters fand diese heraus, indem die Agentur die 72 von Google veröffentlichten Webadressen mit Tools wie DomainTools und urlscan überprüfte. Dabei kamen Subdomains ans Licht, die zu jedem Unternehmen passen. Gesponsert Gesponsert Einblick in die Vishing-Kampagne Laut seinem aktuellen Bericht beobachtet die Google Threat Intelligence Group (GTIG) weiterhin eine Gruppe namens UNC6671. Diese Gruppe setzt auf Voice Phishing (Vishing) und gibt sich am Telefon als IT-Helpdesk aus, das angeblich dringende Sicherheitsupdates einspielen will. Die Täter erreichen Mitarbeiter oft auf deren privaten Mobiltelefonen. Die Anrufer lotsen die Betroffenen zu gefälschten Anmeldeseiten. Dort greifen sogenannte Adversary-in-the-Middle-Systeme (AiTM) die Zugangsdaten und Multi-Faktor-Authentifizierungs-Token ab. Nach dem Eindringen führen die Hacker automatisierte Skripte aus, um Daten aus Cloud-Diensten wie Microsoft 365 und Okta zu ziehen. „Diese Angriffe nutzen immer gezielte IT-Helpdesk-Voice-Phishing-Anrufe (Vishing), AiTM-Tools zum Erfassen von Zugangsdaten sowie den Diebstahl von Daten aus SaaS-Anwendungen, heißt es im Bericht. Folgen Sie uns auf X, um aktuelle Nachrichten sofort zu erhalten Gesponsert Gesponsert Fokus auf Unternehmen mit hohen Werten Die Auswahl der Opfer hat sich im Sommer verändert.