关于ZAKER Skills 合作
财联社-深度 9分钟前

黑客盯上华尔街“钱袋子”:黑石、KKR 等金融机构员工遭勒索攻击

财联社 8 月 7 日讯(实习编辑 杨舒雯 / 编辑 齐灵)本周五有媒体报道称,一批以勒索为目的的黑客团伙在过去一个月内,以电话的方式,向数十家美国金融机构及私募股权公司发起了攻击。

数据显示,黑客针对的公司包括黑石集团、桥水基金、阿波罗全球管理、贝恩资本、KKR、TPG、芝商所、穆迪以及 Clearlake Capital 等私募与金融机构员工。

报道还称,黑客试图窃取公司员工的密码,并盗取敏感的文件,最后实施勒索。目前尚无法确定黑客具体成功入侵了哪些公司

同时,报道表示,在过去五周内,相关犯罪团伙已针对 200 家企业搭建了数字陷阱,攻击目标正从 4 月和 5 月较为广泛的制造业、房地产等行业中的成熟大型企业,转向金融和法律行业。

业内人士表示,攻击者正在将私募股权和金融服务业视为更肥沃的土壤

还有行业专家指出,虽然网络安全防护技术在更新迭代,人工智能驱动的威胁层出不穷,但这次黑客使用的古老攻击手段,依然具备极高杀伤力。倘若攻击成功,相关机构或将面临数据泄露的风险。

攻击细节

谷歌威胁情报团队未披露受害者名单,但在周五发布的博客文章中证实了此次攻击活动,称相关黑客活跃在多个代号下,包括 Redact、Pink、Falcon 和 Helix。

值得注意的是,与依赖恶意软件或系统漏洞的传统侵入方式不同,此次攻击的核心手法是 " 语音钓鱼 "

据谷歌威胁情报小组披露,攻击者会拨打员工的个人手机,伪装成 IT 服务人员,以 " 强制性、紧急的安全系统迁移 " 为由,诱导员工登陆伪造的网站。

该虚假页面部署了中间人攻击(AiTM),用于截取员工输入的账号密码以及安全验证码。一旦保持网页登陆状态,攻击者即会通过自动化脚本从 Microsoft 365 等企业云环境中窃取数据。

此外,博客中还指出,部分受害公司已经向黑客支付了赎金,但具体涉事企业身份并未公开。赎金金额通常在 75 万至 300 万美元之间。

谷歌威胁情报小组首席分析师 Austin Larsen 表示," 说到底就是钱的问题,黑客认为这些公司掌握的数据足够敏感,一旦被窃取,对方就愿意花钱阻止泄漏。"

他还表示,黑客通常会根据财务计算来选择攻击目标,这种战术虽然不精妙,但很有效。

黑客的来头

谷歌在博客上将四个勒索团伙代号—— Redact、Pink、Falcon、Helix,统一归入其内部追踪代号 UNC6671 之下,但目前尚不清楚这四个勒索团伙代号之间明确的关系。

但谷歌称,这四个勒索团伙代号存在关联,因为他们似乎通过共同的基础设施联系在一起

值得注意的是,Redact 运营者今年 6 月在其网站上表示,他们在 5 月份放弃 BlackFile 是因为有内部成员制造混乱,损害了 BlackFile 的声誉。

此外,Falcon 在其网站上承认了与 Redact 有关联,但表示与 Helix 和 Pink 没有任何关系。

相关阅读

最新评论

没有更多评论了

觉得文章不错,微信扫描分享好友

扫码分享

热门推荐

查看更多内容

企业资讯

查看更多内容