Telefonska zamka za krađu lozinki
7.8.2026 09:37 Autor: Redakcija Biznis.rs 0

Tokom poslednjih mesec dana hakeri specijalizovani za iznude pokrenuli su široku kampanju protiv nekih od najvećih američkih finansijskih institucija, koristeći neočekivano jednostavnu, ali veoma efikasnu metodu – telefonske pozive. Prema podacima kompanije Google, kriminalci su napravili lažne internet stranice namenjene krađi lozinki zaposlenih u kompanijama kao što su Blackstone, Bridgewater Associates, Apollo Global Management, Bain Capital, KKR, TPG, CME Group, Clearlake Capital i Moody’s.
Google navodi da ista grupa deluje pod više naziva, uključujući Redact, Pink, Falcon i Helix. U pojedinim slučajevima, kompanije su navodno platile otkupninu, iako nije poznato koje su tačno firme bile kompromitovane. Stručnjaci upozoravaju da ovaj slučaj pokazuje kako i pored naprednih bezbednosnih sistema i razvoja veštačke inteligencije, ljudski faktor ostaje najslabija karika u odbrani od sajber napada, prenosi Reuters.
Napadači su zaposlene pozivali na njihove privatne telefone, predstavljajući se kao služba tehničke podrške njihove kompanije. Često su čak koristili broj telefona koji je izgledao kao zvanični broj interne IT službe. Pod izgovorom hitnog ažuriranja bezbednosnih ključeva ili višefaktorske autentifikacije, žrtve su usmeravali na lažne sajtove poput „passkeyhelpdesk“ ili „secure-passkey“, gde su prikupljali njihove pristupne podatke.
Čim bi zaposleni uneli lozinku, hakeri su tokom samog telefonskog razgovora tražili i jednokratni bezbednosni kod koji je stizao SMS-om ili preko aplikacije. Tako su mogli da preuzmu nalog pre nego što bi razgovor bio završen. Analitičari iz kompanije Google naglašavaju da ova tehnika nije posebno sofisticirana, ali je izuzetno uspešna upravo zato što se oslanja na poverenje i brzopletost ljudi.
Utvđeno je da su hakeri napravili više od 200 lažnih internet stranica namenjenih različitim kompanijama. Pored velikih investicionih fondova, na meti su se našli i hedž fondovi Point72, Two Sigma Investments i Citadel, kao i Uber, Zillow, Levi Strauss i više velikih advokatskih kancelarija. Pojedine firme nisu želele da komentarišu napade, dok je advokatska kancelarija Greenberg Traurig saopštila da nije došlo do proboja njihovih sistema zahvaljujući postojećim bezbednosnim merama.
Pročitajte još:
Iako identitet hakera i njihove međusobne veze još nisu razjašnjeni, Google smatra da različite grupe koriste zajedničku infrastrukturu. Stručnjaci upozoravaju da su finansijske kompanije privlačna meta jer raspolažu izuzetno vrednim podacima za koje bi mogle biti spremne da plate otkupninu. Zbog toga se očekuje da će ovakvi napadi, zasnovani na psihološkoj manipulaciji zaposlenih, ostati jedna od najvećih sajber pretnji i u narednom periodu.
















Nema komentara. Budite prvi koji će ostaviti komentar.