FAZ 06.08.2026
23:10 Uhr

Wall Street: Hacker versuchen Finanzprofis mit einfachem Telefon-Trick zu täuschen


Um Lösegeld zu erpressen, versuchten Hacker per Anruf an die Passwörter von Mitarbeitern zu gelangen. Das geht aus einem Bericht von Google hervor. Zuvor ⁠hatten sie ⁠es offenbar auf Firmen wie Uber und Levi Strauss abgesehen.

Wall Street: Hacker versuchen Finanzprofis mit einfachem Telefon-Trick zu täuschen

Hacker haben in den vergangenen Wochen mit einer Welle von Anrufen versucht, in die Netzwerke von Dutzenden führenden US-Finanzunternehmen einzudringen. ⁠Zu den Zielen gehörten Finanzinvestoren wie Blackstone, KKR und Apollo Global Management, wie aus einem am Donnerstag veröffentlichten Bericht von Google und von der Nachrichtenagentur ‌Reuters ausgewerteten Daten hervorgeht. Die Angreifer versuchen, an Passwörter von Mitarbeitern zu gelangen, um Lösegeld zu erpressen. Reuters konnte nicht feststellen, bei welchen Unternehmen die ‌Angriffe erfolgreich waren. Die Hacker ‌nutzen dabei eine als „Social Engineering“ bekannte Taktik. Sie geben sich in Anrufen bei Mitarbeitern als IT-Abteilung des eigenen Unternehmens aus und drängen die Angesprochenen dazu, ihre ​Passwörter oder Sicherheitsmerkmale auf einer gefälschten Webseite ⁠zu aktualisieren. Geben die Mitarbeiter ihre Daten ein, können die Angreifer diese samt der zur Absicherung ​nötigen Codes abgreifen und die Konten übernehmen. Experten zufolge zeigt die Vorgehensweise, dass trotz hochentwickelter ⁠Sicherheitsprogramme oft ‌einfache Täuschungen am effektivsten sind. Dem Bericht zufolge haben die Angreifer, die unter Namen wie „Redact“ oder „Pink“ auftreten, ihren Fokus zuletzt auf Finanzinvestoren, Anwaltskanzleien und Ratingagenturen verlagert. Zuvor ⁠hatten sie ⁠es auch auf Firmen wie den Fahrdienstleister Uber und den Jeans-Hersteller Levi Strauss abgesehen. ⁠Google zufolge zielen ⁠die Hacker auf Branchen, von denen sie sich hohe Lösegeldzahlungen versprechen. Die betroffenen Finanzunternehmen lehnten ‌eine Stellungnahme größtenteils ab oder reagierten nicht auf Anfragen.