财联社8月7日讯(实习编辑 杨舒雯/编辑 齐灵)本周五有媒体报道称,一批以勒索为目的的黑客团伙在过去一个月内,以电话的方式,向数十家美国金融机构及私募股权公司发起了攻击。
数据显示,黑客针对的公司包括黑石集团、桥水基金、阿波罗全球管理、贝恩资本、KKR、TPG、芝商所、穆迪以及Clearlake Capital等私募与金融机构员工。
报道还称,黑客试图窃取公司员工的密码,并盗取敏感的文件,最后实施勒索。目前尚无法确定黑客具体成功入侵了哪些公司。
同时,报道表示,在过去五周内,相关犯罪团伙已针对200家企业搭建了数字陷阱,攻击目标正从4月和5月较为广泛的制造业、房地产等行业中的成熟大型企业,转向金融和法律行业。
业内人士表示,攻击者正在将私募股权和金融服务业视为更肥沃的土壤。
还有行业专家指出,虽然网络安全防护技术在更新迭代,人工智能驱动的威胁层出不穷,但这次黑客使用的古老攻击手段,依然具备极高杀伤力。倘若攻击成功,相关机构或将面临数据泄露的风险。
攻击细节
谷歌威胁情报团队未披露受害者名单,但在周五发布的博客文章中证实了此次攻击活动,称相关黑客活跃在多个代号下,包括Redact、Pink、Falcon和Helix。
值得注意的是,与依赖恶意软件或系统漏洞的传统侵入方式不同,此次攻击的核心手法是“语音钓鱼”。
据谷歌威胁情报小组披露,攻击者会拨打员工的个人手机,伪装成IT服务人员,以“强制性、紧急的安全系统迁移”为由,诱导员工登陆伪造的网站。
该虚假页面部署了中间人攻击(AiTM),用于截取员工输入的账号密码以及安全验证码。一旦保持网页登陆状态,攻击者即会通过自动化脚本从Microsoft 365等企业云环境中窃取数据。
此外,博客中还指出,部分受害公司已经向黑客支付了赎金,但具体涉事企业身份并未公开。赎金金额通常在75万至300万美元之间。
谷歌威胁情报小组首席分析师Austin Larsen表示,“说到底就是钱的问题,黑客认为这些公司掌握的数据足够敏感,一旦被窃取,对方就愿意花钱阻止泄漏。”
他还表示,黑客通常会根据财务计算来选择攻击目标,这种战术虽然不精妙,但很有效。
黑客的来头
谷歌在博客上将四个勒索团伙代号——Redact、Pink、Falcon、Helix,统一归入其内部追踪代号UNC6671之下,但目前尚不清楚这四个勒索团伙代号之间明确的关系。
但谷歌称,这四个勒索团伙代号存在关联,因为他们似乎通过共同的基础设施联系在一起。
值得注意的是,Redact运营者今年6月在其网站上表示,他们在5月份放弃BlackFile是因为有内部成员制造混乱,损害了BlackFile的声誉。
此外,Falcon在其网站上承认了与Redact有关联,但表示与Helix和Pink没有任何关系。
(财联社)
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.