Google'ın güvenlik araştırmacıları, finans ve yatırım şirketlerini hedef alan vishing saldırılarını tespit etti. Saldırganlar, çalışanları sahte sitelerde kimlik bilgilerini girmeye ikna ederek verileri kurbanları şantajlamak için kullanıyor. Saldırganlar, hedeflerine telefonla ulaşarak kendilerini meslektaşları veya IT yardım masası çalışanları olarak tanıtıyor ve kimlik bilgilerini almak için sahte sitelere yönlendiriyorlar.
Saldırganlar, kurbanları şantajlamak için verileri yayınlamakla tehdit ediyor ve bazı gruplar, hacklerini ve şantajlarını yayınladıkları sitelerde ilan ediyor. Google, bu grupların bir daha büyük bir tehdit aktörleri kolektifi olan UNC6671'in parçası olabileceğini söylüyor. Saldırganlar, daha önce üretim, emlak, sağlık ve sigorta sektöründeki büyük şirketleri de hedef almıştı.
Google'ın raporuna göre, saldırganlar, bir kripto para cüzdanı aracılığıyla ilk birkaç ayda yaklaşık 10 milyon dolar Bitcoin aldı. Saldırganlar, kurbanlardan 750.000 ila 3 milyon dolar arasında para talep ediyor. Saldırganlar, yüksek değerli kurumsal ve gizli verileri hedef alarak şantaj taleplerini maksimize etmeye çalışıyor.
