
Hackers bellen werknemers grote financiële bedrijven voor wachtwoorden
Werknemers van topfinanciers als Blackstone, Apollo en KKR zijn doelwit geworden van telefonische phishing-aanvallen. Hackers probeerden via telefoontjes hun inloggegevens buit te maken, aldus Google.
Grote financiële bedrijven getroffen
De aanvallen richtten zich specifiek op personeelsleden van enkele van 's werelds grootste beleggingsmaatschappijen. De gericht aanpak suggereert dat criminelen vooraf informatie over de bedrijven en hun medewerkers hadden verzameld.
Zwakke schakel blijft mentaliteit
Ondanks dat deze bedrijven jaarlijks miljoenen investeren in cyberbeveiliging, bleken werknemers vatbaar voor dit soort sociale manipulatie. Een enkele telefoontje was voldoende om informatie boven tafel te krijgen. Dit illustreert een terugkerend probleem in beveiliging: de menselijke factor.
Hoe het werkt
Bij deze aanvalsmanier bellen criminelen doorgaans voorbijgangers voor en doen zich voor als vertrouwelingen—collega's, IT-ondersteuning of leidinggevenden. Door druk uit te oefenen of vertrouwen op te bouwen, proberen zij het slachtoffer over te halen gevoelige informatie prijsgeven.
Google maakte de aanvallen openbaar om organisaties te waarschuwen. Het bedrijf adviseert bedrijven werknemers beter voor te lichten over dit soort tactieken en verificatieprocedures strenger in te stellen.