Admin
Администратор
Киберпреступники всё чаще обходятся без сложных взломов, начиная атаки с обычного телефонного разговора.
Группировка Pink использует голосовой фишинг для получения доступа к корпоративным данным и последующего шантажа.
Специалисты Unit 42 сообщили о вымогательской группировке Pink, которая использует голосовой фишинг для первичного доступа к корпоративным системам. Злоумышленники представляются сотрудниками внутренней ИТ-службы и убеждают жертв ввести данные на фишинговом сайте. После получения доступа они быстро крадут данные и переходят к шантажу. Google Threat Intelligence предполагает, что Pink может быть связана с ранее известными группировками, такими как BlackFile и Redact. Схема атаки включает звонок жертве, фишинговый сайт и последующее использование скомпрометированных учётных записей для вымогательства. Защитникам корпоративных сетей рекомендуется быть особенно внимательными к звонкам в службу поддержки и проверять все обращения от якобы ИТ-службы.