Reuters'ın Google ve internet istihbarat verilerine dayandırdığı araştırmasına göre, fidye isteyen korsanlar son bir aydır Wall Street'in en büyük isimlerinin çalışanlarını arayarak kendilerini şirketin destek hattı gibi tanıtıyor ve onları tuzak sitelere yönlendiriyor.
Google, Blackstone, Bridgewater Associates, Apollo Global Management, Bain Capital, KKR, TPG, CME Group, Clearlake Capital ve Moody's gibi firmaların personelini hedef alan 72 kötü amaçlı site saydı. Aynı gruplar yalnızca beş haftada Uber, Zillow ve Levi Strauss'un yanı sıra Paul Hastings ve Greenberg Traurig hukuk büroları dahil 200'den fazla şirket için dijital tuzak kurdu. Google, grupları Redact, Pink, Falcon ve Helix adlarıyla izliyor — bunlar, eskiden BlackFile olarak bilinen ve UNC6671 diye anılan operasyonun kullandığı markalar.
Yöntem şaşırtıcı derecede basit: Korsanlar çalışanları kişisel cep telefonlarından arıyor — bazen gerçek destek hattı numarasını ekranda göstererek — acil bir geçiş anahtarı veya çok faktörlü kimlik doğrulama güncellemesi gerektiğini söylüyor ve hesabı ele geçirmeden önce yedek kodu telefon üzerinden canlı olarak topluyor. Google, bazı şirketlerin zaten fidye ödediğini söylüyor.
Perakende ve Otelcilik ISAC'tan Lee Clark, 'Çit artık o kadar süslü ve ileri teknoloji ki, tek yapmamız gereken muhafızı kapıyı bizim için açmaya ikna etmek' diyor. Google'dan Austin Larsen ise taktik konusunda net: 'Gelişmiş kelimesi doğru değil. Sadece gerçekten etkili.'




