Хакери атакуват компании за управление на богатство, включително Mercer и Beacon Pointe: какво е заложено

Mercer Global Advisors, регистрирана инвестиционна консултантска фирма от Денвър, е сред последните компании за управление на богатство, попаднали в полезрението на хакери, търсещи финансова облага. Наред с нея като потенциална цел се посочва и Beacon Pointe.

В центъра на случая е група, известна като ShinyHunters, която е свързвана с прониквания в корпоративни системи и последващи опити за изнудване чрез заплахи за разкриване на чувствителна информация.

Кои са ShinyHunters и как действат

ShinyHunters е име на хакерска група, която се асоциира с атаки срещу организации с ценни масиви от данни. Типичният модел включва достъп до вътрешни системи и натиск върху жертвите чрез заплахи за публикуване или продажба на информация за клиенти и за вътрешни процеси.

Защо фирмите за wealth management са привлекателни цели

Компаниите за управление на богатство работят с детайлни финансови профили, лични данни и документи, свързани с активи и инвестиционни решения. Подобна информация е ценна както за директно изнудване, така и за последващи измами, включително социално инженерство и компрометиране на бизнес кореспонденция.

Дори без доказано източване на средства, изтичането на клиентски данни и вътрешна информация може да доведе до репутационни щети, допълнителни опити за измами и правни разходи за засегнатите компании.

Какво може да бъде изложено на риск

При подобни атаки рискът не се изчерпва само с достъп до системи. Хакерите обикновено се стремят към информация, която може да бъде монетизирана или използвана за натиск: данни за клиенти, детайли за портфейли, вътрешни документи, процедури и комуникации. Паралелно с това могат да бъдат засегнати и оперативни процеси, ако достъпът до системи бъде ограничен или ако има заплаха от допълнителни компрометирания.

Какво означава това

↑
Exit mobile version