Στο έλεος των χάκερς μεγάλες τράπεζες και πολυεθνικές επιχειρήσεις στις ΗΠΑ – Υποκλέπτουν χιλιάδες κωδικούς πρόσβασης για λύτρα

6 Αυγούστου 2026, 23:30
Χρόνος ανάγνωσης 9 λεπτά

Δεκάδες κορυφαία χρηματοπιστωτικά ιδρύματα και μεγάλες επιχειρήσεις στις Ηνωμένες Πολιτείες βρέθηκαν τον τελευταίο μήνα στο στόχαστρο ομάδων χάκερ που χρησιμοποιούν τηλεφωνικές κλήσεις και ψεύτικες ιστοσελίδες για να υποκλέψουν κωδικούς πρόσβασης και να εξαπολύσουν επιθέσεις με στόχο την καταβολή λύτρων, σύμφωνα με στοιχεία της Google και δεδομένα διαδικτυακής ανάλυσης που εξέτασε το Reuters.

Σύμφωνα με τα ευρήματα, οι κυβερνοεγκληματίες δημιούργησαν παραπλανητικές ιστοσελίδες ειδικά σχεδιασμένες για εργαζομένους μεγάλων εταιρειών του χρηματοοικονομικού κλάδου, επιχειρώντας να αποσπάσουν τους κωδικούς πρόσβασής τους και να αποκτήσουν πρόσβαση σε ευαίσθητα εταιρικά δεδομένα.

Μεταξύ των εταιρειών που βρέθηκαν στο στόχαστρο των επιθέσεων περιλαμβάνονται οι Blackstone, Bridgewater Associates, Apollo Global Management, Bain Capital, KKR, TPG, CME Group και Moody’s, καθώς και δεκάδες ακόμη επιχειρήσεις του χρηματοπιστωτικού τομέα.

Η Google ανέφερε σε ανάρτησή της ότι οι ομάδες χάκερ δρουν με διάφορες ονομασίες, όπως Redact, Pink, Falcon και Helix.

Η εταιρεία δεν προχώρησε σε σχόλιο σχετικά με τα ευρήματα του Reuters, ωστόσο επιβεβαίωσε ότι σε ορισμένες περιπτώσεις επιχειρήσεις κατέβαλαν λύτρα στους δράστες. Δεν έγινε γνωστό ποιες εταιρείες υπέστησαν επιτυχημένη παραβίαση.

Η απάτη ξεκινά με ένα… τηλεφώνημα

Σύμφωνα με την Google, οι χάκερ χρησιμοποιούν ιδιαίτερα προσεκτικά σχεδιασμένες τεχνικές κοινωνικής μηχανικής (social engineering).

Επικοινωνούν με εργαζομένους στα προσωπικά τους κινητά τηλέφωνα, προσποιούμενοι ότι τηλεφωνούν από το τμήμα τεχνικής υποστήριξης της ίδιας της εταιρείας τους. Σε αρκετές περιπτώσεις, μάλιστα, εμφανίζεται στην οθόνη του θύματος ο πραγματικός αριθμός του help desk, ώστε η κλήση να φαίνεται απολύτως αξιόπιστη.

Οι επιτήδειοι ενημερώνουν τους υπαλλήλους ότι υπάρχει επείγουσα ανάγκη ενημέρωσης των passkeys ή της πολυπαραγοντικής ταυτοποίησης (MFA) και τους καθοδηγούν σε πλαστές ιστοσελίδες με ονομασίες όπως passkeyhelpdesk ή secure-passkey.

Εάν το θύμα πληκτρολογήσει τον κωδικό του, οι χάκερ αποκτούν σε πραγματικό χρόνο τόσο τον κωδικό πρόσβασης όσο και τον κωδικό επιβεβαίωσης που αποστέλλεται μέσω SMS ή δημιουργείται από εφαρμογή πιστοποίησης. Έτσι καταφέρνουν να καταλάβουν τον λογαριασμό πριν ακόμη ολοκληρωθεί η τηλεφωνική συνομιλία.

«Δεν είναι εξελιγμένη μέθοδος, είναι απλώς εξαιρετικά αποτελεσματική»

Ο Όστιν Λάρσεν, επικεφαλής αναλυτής απειλών της Google Threat Intelligence Group, εξήγησε ότι οι δράστες επιλέγουν τους στόχους τους με καθαρά οικονομικά κριτήρια.

Όπως ανέφερε, εκτιμούν ότι συγκεκριμένοι οργανισμοί διαθέτουν τόσο ευαίσθητα δεδομένα ώστε είναι πιθανό να πληρώσουν λύτρα για να αποτρέψουν τη δημοσιοποίησή τους.

Η Google δεν κατονόμασε δημόσια τους στόχους των επιθέσεων. Ωστόσο, το Reuters κατάφερε να ταυτοποιήσει πολλές από τις παραποιημένες ιστοσελίδες, αναλύοντας τα 72 κακόβουλα domains που περιλαμβάνονταν στην έκθεση της εταιρείας μέσω εξειδικευμένων εργαλείων διαδικτυακής ανάλυσης.

Ο Λάρσεν διευκρίνισε ότι όλα τα συγκεκριμένα domains χρησιμοποιήθηκαν πιθανότατα σε απόπειρες παραβίασης, χωρίς όμως αυτό να σημαίνει ότι όλες οι επιθέσεις ήταν επιτυχείς.

Ο ανθρώπινος παράγοντας παραμένει ο πιο αδύναμος κρίκος

Ειδικοί στον τομέα της κυβερνοασφάλειας επισημαίνουν ότι, παρά τη ραγδαία ανάπτυξη της τεχνητής νοημοσύνης και των προηγμένων συστημάτων ασφαλείας, οι παλαιότερες μέθοδοι εξαπάτησης εξακολουθούν να αποδίδουν.

Ο Λι Κλαρκ, υπεύθυνος πληροφοριών κυβερνοαπειλών στον οργανισμό Retail and Hospitality ISAC, σημείωσε ότι όσο πιο εξελιγμένα γίνονται τα τεχνολογικά συστήματα προστασίας, τόσο περισσότερο οι χάκερ στρέφονται στη χειραγώγηση των ίδιων των ανθρώπων.

«Αφού ο φράχτης έγινε τόσο εξελιγμένος και υψηλής τεχνολογίας, αρκεί πλέον να ξεγελάσουμε τον φύλακα ώστε να μας ανοίξει την πόρτα», ανέφερε χαρακτηριστικά, προσθέτοντας ότι ο ανθρώπινος παράγοντας εξακολουθεί να αποτελεί τη βασική αιτία της επιτυχίας τέτοιων επιθέσεων.

Από την πλευρά του, ο Όστιν Λάρσεν τόνισε ότι η συγκεκριμένη μέθοδος δεν θα πρέπει να χαρακτηρίζεται ως ιδιαίτερα προηγμένη.

«Δεν είναι η κατάλληλη λέξη το “εξελιγμένη”. Είναι απλώς εξαιρετικά αποτελεσματική», δήλωσε.

 

Επιμέλεια: Συντακτική ομάδα

Αφήστε μια απάντηση

Your email address will not be published.

ΣΕ ΕΝΔΙΑΦΕΡΟΥΝ

«Αφιέρωσε τη ζωή της βοηθώντας όσους είχαν ανάγκη»: Συγκλονίζει η οικογένεια της 38χρονης Βρετανίδας που βρέθηκε νεκρή στην Κυψέλη

Ανακοίνωση εξέδωσε η οικογένεια της Ελίζαμπεθ Τζέιν Ρος, γνωστής ως

Γκουτέρες: Οι επιθέσεις κατά αμάχων σε Ουκρανία και Ρωσία πρέπει να σταματήσουν αμέσως

Τις τελευταίες μεγάλης κλίμακας επιθέσεις με πυραύλους και μη επανδρωμένα

Reuters: Το Ιράν προειδοποιεί τις χώρες του Κόλπου, «πείτε στον Τραμπ να σταματήσει αλλιώς θα σας χτυπήσουμε σκληρά»

Σαφές μήνυμα για ενδεχόμενα πλήγματα στα κράτη του Κόλπου έστειλε

Έκρηξη σε λεωφορείο σε πόλη κοντά στην Δαμασκό – Αναφορές για πολλούς νεκρούς και τραυματίες

Συναγερμός σήμανε το απόγευμα της Πέμπτης (6/8) σε μία πόλη

Στην προφορική παρουσίαση των μαθητικών εργασιών στρέφεται η Δανία λόγω AI

Οι μαθητές των λυκείων στη Δανία θα παρουσιάζουν στο εξής