Компания Retool рассказала об атаке с имитацией голоса сотрудника

Компания Retool рассказала об атаке с имитацией голоса сотрудника

Компания Retool сообщила о необычной фишинговой атаке, в которой использовалась имитация голоса сотрудника IT-подразделения компании. Ее первым шагом стала рассылка сообщений с фишинговыми ссылками.

В последнем хакеры извещали сотрудников о сложностях с доступом к системе медицинского страхования сотрудников. Рассылка по времени совпала с переносом данных в другую систему управления доступом. В письме содержалась ссылка, якобы ведущая на внутренний портал компании.

По ссылке перешел один сотрудник. На странице содержалась форма для ввода данных. После перехода доверчивый сотрудник получил звонок якобы от своего коллеги из IT-подразделения с весьма точной имитацией голоса. В ходе разговора у жертвы возникли подозрения, однако она все же назвала хакерам ко многофакторной аутентификации. Это определило успех атаки.

В итоге хакеры получили доступ к 27 облачным аккаунтам Retool. Компания уже уведомила пострадавших об инциденте.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Пентагон внёс Anthropic в чёрный список из-за отказа сотрудничать: военные ищут замену Claude за шесть месяцев
Пентагон внёс Anthropic в чёрный список из-за отказа сотрудничать: военные ищут замену Claude за шесть месяцев

Министерство обороны США внесло компанию-разработчика ИИ Anthropic в список неблагонадёжных поставщиков и намерено в течение полугода полностью заменить её решения на альтернативные.

Благодаря ИИ россияне экономят в среднем около 3-х рабочих часов ежедневно, а бизнес — 30% бюджета
Благодаря ИИ россияне экономят в среднем около 3-х рабочих часов ежедневно, а бизнес — 30% бюджета

Опрос об использовании искусственного интеллекта в профессиональной деятельности россиян показал, что нейросети уже выходят за рамки экспериментов и становятся частью повседневной работы.

Нейросеть Alibaba самопроизвольно занялась майнингом на собственных GPU, обойдя системы безопасности
Нейросеть Alibaba самопроизвольно занялась майнингом на собственных GPU, обойдя системы безопасности

Исследователи зафиксировали инцидент, в ходе которого ИИ-агент крупной технологической компании без каких-либо инструкций от создателей развернул майнинг криптовалюты на выделенных серверных мощностях.

Разработчики мессенджера Max заявляют, что не отслеживают использование VPN
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN

Исследователи обнаружили, что в Android-клиенте мессенджера Max есть встроенный модуль, который проверяет доступность серверов Telegram и WhatsApp*, определяя IP-адрес пользователя через сторонние сервисы и фиксируя использование VPN.