Хакери атакуват компании за управление на богатство, включително Mercer и Beacon Pointe: какво е заложено

Mercer Global Advisors, регистрирана инвестиционна консултантска фирма от Денвър, е сред последните компании за управление на богатство, попаднали в полезрението на хакери, търсещи финансова облага. Наред с нея като потенциална цел се посочва и Beacon Pointe.
В центъра на случая е група, известна като ShinyHunters, която е свързвана с прониквания в корпоративни системи и последващи опити за изнудване чрез заплахи за разкриване на чувствителна информация.
Кои са ShinyHunters и как действат
ShinyHunters е име на хакерска група, която се асоциира с атаки срещу организации с ценни масиви от данни. Типичният модел включва достъп до вътрешни системи и натиск върху жертвите чрез заплахи за публикуване или продажба на информация за клиенти и за вътрешни процеси.
Защо фирмите за wealth management са привлекателни цели
Компаниите за управление на богатство работят с детайлни финансови профили, лични данни и документи, свързани с активи и инвестиционни решения. Подобна информация е ценна както за директно изнудване, така и за последващи измами, включително социално инженерство и компрометиране на бизнес кореспонденция.
Какво може да бъде изложено на риск
При подобни атаки рискът не се изчерпва само с достъп до системи. Хакерите обикновено се стремят към информация, която може да бъде монетизирана или използвана за натиск: данни за клиенти, детайли за портфейли, вътрешни документи, процедури и комуникации. Паралелно с това могат да бъдат засегнати и оперативни процеси, ако достъпът до системи бъде ограничен или ако има заплаха от допълнителни компрометирания.
Какво означава това
- Клиентските данни във фирми като Mercer Global Advisors и Beacon Pointe са потенциална цел за изнудване и последващи измами.
- Фирмите в сектора трябва да приемат, че рискът включва не само прекъсване на услуги, но и публично разкриване на вътрешна информация.
- Инцидентите могат да доведат до разходи за реагиране, разследване, уведомяване и мерки за ограничаване на щетите.
- За клиентите това означава повишена вероятност от фишинг и опити за представяне за служители/партньори чрез компрометирани данни.



