Hakeri u napadu na američke finansijske gigante

Telefonska zamka za krađu lozinki

LifestyleSvet

7.8.2026 09:37 Autor: Redakcija Biznis.rs 0

Telefonska zamka za krađu lozinki Telefonska zamka za krađu lozinki
Tokom poslednjih mesec dana hakeri specijalizovani za iznude pokrenuli su široku kampanju protiv nekih od najvećih američkih finansijskih institucija, koristeći neočekivano jednostavnu, ali veoma... Telefonska zamka za krađu lozinki

Tokom poslednjih mesec dana hakeri specijalizovani za iznude pokrenuli su široku kampanju protiv nekih od najvećih američkih finansijskih institucija, koristeći neočekivano jednostavnu, ali veoma efikasnu metodu – telefonske pozive. Prema podacima kompanije Google, kriminalci su napravili lažne internet stranice namenjene krađi lozinki zaposlenih u kompanijama kao što su Blackstone, Bridgewater Associates, Apollo Global Management, Bain Capital, KKR, TPG, CME Group, Clearlake Capital i Moody’s.

Google navodi da ista grupa deluje pod više naziva, uključujući Redact, Pink, Falcon i Helix. U pojedinim slučajevima, kompanije su navodno platile otkupninu, iako nije poznato koje su tačno firme bile kompromitovane. Stručnjaci upozoravaju da ovaj slučaj pokazuje kako i pored naprednih bezbednosnih sistema i razvoja veštačke inteligencije, ljudski faktor ostaje najslabija karika u odbrani od sajber napada, prenosi Reuters.

Napadači su zaposlene pozivali na njihove privatne telefone, predstavljajući se kao služba tehničke podrške njihove kompanije. Često su čak koristili broj telefona koji je izgledao kao zvanični broj interne IT službe. Pod izgovorom hitnog ažuriranja bezbednosnih ključeva ili višefaktorske autentifikacije, žrtve su usmeravali na lažne sajtove poput „passkeyhelpdesk“ ili „secure-passkey“, gde su prikupljali njihove pristupne podatke.

Čim bi zaposleni uneli lozinku, hakeri su tokom samog telefonskog razgovora tražili i jednokratni bezbednosni kod koji je stizao SMS-om ili preko aplikacije. Tako su mogli da preuzmu nalog pre nego što bi razgovor bio završen. Analitičari iz kompanije Google naglašavaju da ova tehnika nije posebno sofisticirana, ali je izuzetno uspešna upravo zato što se oslanja na poverenje i brzopletost ljudi.

Utvđeno je da su hakeri napravili više od 200 lažnih internet stranica namenjenih različitim kompanijama. Pored velikih investicionih fondova, na meti su se našli i hedž fondovi Point72, Two Sigma Investments i Citadel, kao i Uber, Zillow, Levi Strauss i više velikih advokatskih kancelarija. Pojedine firme nisu želele da komentarišu napade, dok je advokatska kancelarija Greenberg Traurig saopštila da nije došlo do proboja njihovih sistema zahvaljujući postojećim bezbednosnim merama.

Iako identitet hakera i njihove međusobne veze još nisu razjašnjeni, Google smatra da različite grupe koriste zajedničku infrastrukturu. Stručnjaci upozoravaju da su finansijske kompanije privlačna meta jer raspolažu izuzetno vrednim podacima za koje bi mogle biti spremne da plate otkupninu. Zbog toga se očekuje da će ovakvi napadi, zasnovani na psihološkoj manipulaciji zaposlenih, ostati jedna od najvećih sajber pretnji i u narednom periodu.

Nema komentara. Budite prvi koji će ostaviti komentar.

Vaša adresa e-pošte neće biti objavljena. Neophodna polja su označena *

    Biznis.rs newsletter

    Prijavite se na biznis.rs newsletter i budite uvek u toku sa najnovijim finansijskim i ekonomskim temama značajnim za društveni razvoj.

    Vaša e-mail adresa će biti korišćena isključivo za potrebe slanja newslettera, a u skladu sa Politikom privatnosti.