黑客伪装IT人员电话语音钓鱼 知名金融与私募巨头频遭勒索
据Google安全研究人员于周四发布的最新报告,一群身份不明的黑客正在针对美国大型金融及投资机构展开攻击。黑客入侵这些企业后窃取敏感数据,并以公开数据为要挟进行敲诈勒索。据路透社报道,受害机构包括阿波罗全球管理、贝恩资本、黑石集团、桥水基金、芝加哥商品交易所集团、KKR、评级机构穆迪以及德州太平洋集团等多家知名私募股权及金融巨头。

Google研究团队将这些活跃的黑客小组分别命名为 Falcon、Helix、Pink 和 Redact。与高科技手段相比,这些黑客采用了极为传统但高效的“语音钓鱼”手段:他们直接拨打企业员工的个人手机,冒充同楼层的同事或公司 IT 帮助台的技术人员,诱骗目标受众在精心伪造的钓鱼网站上输入账号凭证以及多因素身份验证码。
成功获取权限后,部分黑客组织会将受害企业的数据信息张贴在专门运营的勒索网站上,通过威胁泄露隐私来索要赎金。其中一个勒索网站上甚至写道:“我们所有的谈判均在专业条款下进行,公开您的数据绝非首选解决方案,而是拒绝沟通、故意拖延或未能遵守协议的结果。请及时且诚恳地回应,此事便可平息。”
Google研究人员指出,这几个不同的黑客小组可能同属于一个代号为 UNC6671 的大型黑客团伙。目前尚不清楚他们是相互独立的附属分支,还是共同使用了同一套“钓鱼即服务”的基础设施。安全专家认为,这极有可能是协同作战的威胁发起者在运营多个公开的勒索品牌,以此实现业务 compartmentalization(隔离化)、隐藏总体数据泄露量,并隔离谈判破裂带来的负面影响。
在此之前,这些黑客组织的攻击目标主要集中在制造、房地产、医疗、保险、科技、交通及住宿等行业,旨在窃取宝贵的知识产权、软件源代码或高净值客户数据。而近期将矛头转向法律和金融机构,尤其是涉及企业并购、资本部署和诉讼流程的私募股权公司,表明其意图通过获取高价值的机密商业数据来最大化勒索筹码。
统计数据显示,仅在今年前几个月,与其中一个黑客组织关联的加密货币钱包就已收到价值约 1000 万美元的比克币,黑客对受害单位的单次勒索赎金报价通常在 75 万美元至 300 万美元之间。对于上述报道,芝加哥商品交易所集团发言人拒绝置评,其余相关受害者机构尚未做出正面回应。


