Investigadores de seguridad de Google detectaron ataques de vishing dirigidos a empresas financieras e inversoras. Los atacantes engañan a los empleados para que ingresen sus credenciales en sitios falsos y usan los datos para chantajear a las víctimas. Los atacantes contactan a sus objetivos por teléfono, haciéndose pasar por colegas o empleados del servicio de ayuda de TI, y los redirigen a sitios falsos para obtener sus credenciales.
Los atacantes amenazan con publicar los datos para chantajear a las víctimas, y algunos grupos anuncian sus hackeos y chantajes en sitios web. Google señala que estos grupos podrían ser parte de UNC6671, un colectivo de actores de amenazas más grande. Anteriormente, los atacantes también habían apuntado a grandes empresas en los sectores de producción, bienes raíces, salud y seguros.
Según el informe de Google, los atacantes obtuvieron aproximadamente 10 millones de dólares en Bitcoin a través de una billetera de criptomonedas en los primeros meses. Los atacantes exigen entre 750.000 y 3 millones de dólares a las víctimas. Los atacantes apuntan a datos corporativos y confidenciales de alto valor para maximizar sus demandas de chantaje.
