Хакеры звонят сотрудникам финансовых фирм: новая волна атак и шантажа

Киберпреступники нашли новый способ атаковать финансовый сектор: они обзванивают сотрудников, выдавая себя за службу поддержки или IT-специалистов, чтобы получить доступ к внутренним системам. Исследователи Google Security предупреждают, что эти группы не только крадут данные, но и шантажируют жертв

Хакеры звонят сотрудникам финансовых фирм: новая волна атак и шантажа

Киберпреступники нашли новый способ атаковать финансовый сектор: они обзванивают сотрудников, выдавая себя за службу поддержки или IT-специалистов, чтобы получить доступ к внутренним системам. Исследователи Google Security предупреждают, что эти группы не только крадут данные, но и шантажируют жертв, угрожая раскрытием конфиденциальной информации. Атаки уже затронули несколько крупных американских компаний, и масштаб угрозы стремительно растёт. В этой статье мы разберём, как действуют злоумышленники, почему финансовые фирмы особенно уязвимы и какие меры защиты помогут снизить риски.

Хакеры атакуют финансовые компании через телефонные звонки

Согласно свежему отчёту Google Cloud Security, злоумышленники применяют отлаженную схему: они звонят сотрудникам финансовых организаций, представляясь технической поддержкой или коллегами, и убеждают установить вредоносное ПО или сообщить учётные данные. После того как хакеры проникают в сеть, они охотятся за чувствительными данными — банковскими реквизитами клиентов, внутренней перепиской, сведениями о сделках — и требуют выкуп за неразглашение. Google подчёркивает, что атаки носят целевой характер: преступники заранее изучают структуру компании и имена сотрудников через LinkedIn и другие открытые источники.

Эксперты Google связывают рост таких атак с развитием инструментов искусственного интеллекта, которые позволяют генерировать убедительные голосовые сообщения и даже подделывать голоса. В отчёте упоминается, что некоторые звонки совершаются с использованием deepfake-технологий, что делает мошенничество ещё более опасным. Финансовый сектор остаётся привлекательной целью из-за высокой стоимости данных и готовности платить за сохранение репутации.

Как хакеры убеждают сотрудников раскрыть данные?

Злоумышленники используют психологические приёмы, чтобы войти в доверие. Они могут ссылаться на срочные обновления системы, сообщать о подозрительной активности на аккаунте или предлагать помощь в установке программного обеспечения. Часто они звонят в конце рабочего дня, когда сотрудники устали и менее внимательны. Кроме того, хакеры могут заранее собрать информацию о жертве — её должность, проекты, имена руководителей — чтобы разговор звучал убедительно. В некоторых случаях мошенники даже подделывают номер телефона, с которого звонят, чтобы он совпадал с внутренним номером компании.

Предыстория: как эволюционировала тактика хакеров

Социальная инженерия — не новая техника, но раньше хакеры полагались в основном на фишинговые письма. Теперь они комбинируют телефонные звонки с поддельными сайтами и вредоносными вложениями, что повышает шансы на успех. В 2024–2025 годах участились случаи, когда злоумышленники выдавали себя за поставщиков ПО или сервисов, чтобы обманом заставить сотрудников установить обновления, содержащие трояны.

Google отмечает, что финансовые компании особенно уязвимы из-за сложной IT-инфраструктуры и большого числа сотрудников, имеющих доступ к критическим системам. Крупные банки инвестируют в киберзащиту, но человеческий фактор остаётся слабым звеном. Атаки через телефонные звонки обходят многие технические барьеры, поэтому компаниям приходится обучать персонал распознавать такие угрозы.

Как защититься от телефонных атак хакеров?

Сотрудникам финансовых организаций и других компаний следует помнить: ни один IT-специалист не попросит по телефону сообщить пароль или код подтверждения. Если звонящий представляется сотрудником поддержки, нужно перезвонить по официальному номеру компании. Двухфакторная аутентификация с использованием аппаратных ключей снижает риск даже при утечке паролей. Компаниям стоит внедрить политику верификации звонков и регулярно проводить тренировки по кибербезопасности.

Технические детали: как хакеры проникают в системы

В отчёте Google описаны конкретные методы: злоумышленники используют легитимные инструменты удалённого доступа, такие как AnyDesk или TeamViewer, которые жертвы устанавливают по указанию мошенников. После получения доступа они закрепляются в сети, используя скрипты PowerShell и маскируясь под системные процессы. Для кражи данных применяются программы-стилеры, которые собирают логины, пароли и файлы cookie. В некоторых случаях хакеры шифруют данные и требуют выкуп, угрожая опубликовать их в открытом доступе.

Google также обнаружила, что атакующие используют поддельные страницы входа, имитирующие корпоративные порталы, чтобы перехватывать учётные данные. Эти страницы размещаются на доменах, похожих на официальные, что затрудняет их обнаружение. Финансовым компаниям рекомендуется использовать мониторинг DNS и фильтрацию трафика для блокировки таких ресурсов.

Кого затронет угроза и что делать

В первую очередь под ударом находятся крупные банки, инвестиционные фонды и страховые компании в США, но аналогичные схемы уже фиксируются в Европе и Азии. В России и СНГ также наблюдается рост подобных атак, хотя официальной статистики пока нет. Клиентам финансовых организаций стоит быть внимательными: если банк звонит с просьбой подтвердить данные, лучше перезвонить самостоятельно. Для компаний критически важно настроить мониторинг необычных звонков и обращений в службу поддержки.

Что будет дальше: прогнозы экспертов

Google ожидает, что количество телефонных атак будет расти, поскольку они эффективны и требуют минимальных технических затрат. Развитие генеративного ИИ сделает голосовые подделки ещё более реалистичными, что усилит угрозу. Финансовым регуляторам, вероятно, придётся ужесточить требования к кибербезопасности и обязать компании сообщать об инцидентах. В ближайшие месяцы стоит ожидать новых отчётов от Google и других исследовательских организаций, а также усиления мер защиты со стороны банков.

Итог

Атаки хакеров на финансовые компании через телефонные звонки — серьёзная угроза, которая требует немедленного внимания. Сотрудникам важно проявлять бдительность, а компаниям — внедрять многоуровневую защиту. Тема будет оставаться в центре внимания, и следить за развитием событий необходимо как профессионалам, так и обычным пользователям.