El buscador web más popular del mundo advierte por ciberataques contra firmas financieras estadounidenses, donde hackers engañan a empleados para robar credenciales, datos confidenciales y millones de dólares.
Google advierte por vishing ante una nueva campaña dirigida contra grandes empresas financieras y de inversión en Estados Unidos. Grupos de hackers utilizan llamadas telefónicas para engañar a empleados, robar sus credenciales y obtener códigos de autenticación multifactor.
De acuerdo con un informe de investigadores de seguridad de Google, los grupos identificados como Falcon, Helix, Pink y Redact se hacen pasar por compañeros de trabajo o personal de soporte técnico marcando a los teléfonos móviles personales de los empleados.
Durante las conversaciones, los atacantes buscan generar confianza y presionar a sus víctimas. Después, las convencen de introducir sus datos de acceso y códigos de autenticación en sitios web falsificados.
Google advierte por vishing ante ataques contra firmas financieras
Los investigadores señalaron que los ataques han evolucionado y ahora apuntan con mayor frecuencia a organizaciones financieras y legales. El objetivo principal es obtener información corporativa que pueda utilizarse posteriormente en campañas de extorsión.
Google no reveló los nombres de las empresas afectadas. Sin embargo, Reuters informó que entre las posibles víctimas figuran importantes firmas de capital privado y otras compañías financieras como Apollo Global Management, Bain Capital, Blackstone, Bridgewater Associates, CME Group, KKR, Moody’s y TPG pero ninguno respondió solicitudes de información.
Los hackers combinan vishing y extorsión
Algunos de los grupos identificados administran sitios web donde publicitan sus ataques y amenazan con divulgar los datos robados si las víctimas no pagan un rescate.
En uno de estos sitios, los responsables aseguran que publican la información cuando una empresa se niega a negociar. También lo hacen si retrasa deliberadamente las conversaciones o incumple un acuerdo.
Los investigadores de Google indicaron que los distintos grupos podrían estar relacionados con una organización más amplia que la compañía rastrea bajo el nombre UNC6671.
Sin embargo, todavía no existe certeza sobre su relación. Google señala que podrían actuar como afiliados, grupos disidentes o actores que utilizan una misma infraestructura de phishing como servicio.
El alcance de los ataques se extiende a otras industrias
Mientras Google advierte por vishing, los mismos grupos amplían sus objetivos más allá del sector financiero.
Según los investigadores, anteriormente atacaron empresas de manufactura, bienes raíces, salud, seguros, tecnología, transporte y hostelería.
Entre la información que buscan se encuentran propiedad intelectual, código fuente de software y datos confidenciales de clientes VIP.
Más recientemente, los atacantes concentraron sus esfuerzos en organizaciones legales y financieras, incluidas firmas de capital privado. La información obtenida puede servir para presionar a las empresas y exigir grandes cantidades de dinero.
Millones de dólares en rescates
El informe también revela que una billetera de criptomonedas vinculada con uno de los grupos recibió alrededor de 10 millones de dólares en bitcoin durante los primeros meses de este año.
Las cantidades exigidas a las víctimas suelen oscilar entre 750 mil y 3 millones de dólares.
Puntualmente, Google advierte por vishing ya que el uso de llamadas telefónicas resulta especialmente efectivo porque permite a los atacantes establecer contacto directo con los empleados y puede dificultar que las organizaciones detecten de inmediato la actividad maliciosa.








