האקרים המתמחים במתקפות כופר ניסו בחודש האחרון לפרוץ לעשרות מוסדות פיננסיים וחברות השקעות מובילות בארה"ב. בין היעדים שסומנו נמנות החברות בלקסטון, אפולו גלובל מנג'מנט, KKR, ביין קפיטל, TPG, קבוצת CME וחברת הדירוג מודי'ס, כך עולה מדיווח של סוכנות הידיעות רויטרס, המבוסס על נתונים של גוגל ומידע מודיעיני בתחום הסייבר.

לפי הדיווח, התוקפים הקימו 72 אתרי אינטרנט זדוניים שנועדו לגנוב פרטי התחברות של עובדי החברות. בגוגל מסרו כי קבוצות ההאקרים פועלות תחת שמות שונים, בהם Redact, Pink, Falcon ו-Helix. בתקופה האחרונה הרחיבו הקבוצות את פעילותן לעבר קרנות פרייבט אקוויטי, משרדי עורכי דין וחברות דירוג אשראי.
כיצד פעלו ההאקרים?
ברויטרס לא הצליחו לאמת האם אחת מהמתקפות אכן הצליחה, אך בגוגל ציינו כי במקרים מסוימים חברות שנפגעו מקבוצות אלו שילמו דמי כופר, מבלי לחשוף את זהותן. המתקפות אינן נשענות על טכנולוגיות מתוחכמות בלבד, אלא משלבות שיטות הנדסה חברתית. בין היתר, ההאקרים ביצעו שיחות טלפון לעובדים כדי לשכנע אותם למסור פרטי גישה.
עוד באותו הנושא

מנהל מודיעין איומי סייבר בארגון Retail and Hospitality ISAC, לי קלארק: "מאחר שההגנות הטכנולוגיות הפכו למתקדמות מאוד, הדרך הקלה ביותר היא לגרום לאדם לפתוח את הדלת בעצמו". קלארק הוסיף בדבריו כי הגורם האנושי ממשיך להיות נקודת התורפה המרכזית של ארגונים.
מהו המניע מאחורי המתקפות?
בגוגל העריכו כי המניע המרכזי של התוקפים הוא כלכלי. אנליסט בכיר ב-Google Threat Intelligence Group, אוסטין לארסן: "הם בוחרים ארגונים שמחזיקים במידע רגיש מספיק, מתוך הנחה שאם המידע ייגנב – הם יהיו מוכנים לשלם כדי למנוע את פרסומו".