
财联社8月7日讯(实习编辑 杨舒雯/编辑 齐灵 )本周五有媒体报道称,一批 以勒索为目的 的黑客团伙在过去一个月内,以电话的方式,向数十家美国金融机构及私募股权公司发起了攻击。 数据显示,黑客针对的公司包括黑石集团、桥水基金、阿波罗全球管理、贝恩资本、KKR、TPG、芝商所、穆迪以及Clearlake Capital等私募与金融机构员工。 报道还称,黑客试图窃取公司员工的密码,并盗取敏感的文件,最后实施勒索。目前 尚无法确定黑客具体成功入侵了哪些公司 。 同时,报道表示,在过去五周内,相关犯罪团伙已针对200家企业搭建了数字陷阱,攻击目标正从4月和5月较为广泛的制造业、房地产等行业中的成熟大型企业,转向金融和法律行业。 业内人士表示, 攻击者正在将私募股权和金融服务业视为更肥沃的土壤 。 还有行业专家指出,虽然网络安全防护技术在更新迭代,人工智能驱动的威胁层出不穷,但这次 黑客使用的古老攻击手段,依然具备极高杀伤力 。倘若攻击成功,相关机构或将面临数据泄露的风险。 攻击细节 谷歌威胁情报团队未披露受害者名单,但在周五发布的博客文章中证实了此次攻击活动,称相关黑客活跃在多个代号下,包括Redact、Pink、Falcon和Helix。 值得注意的是,与依赖恶意软件或系统漏洞的传统侵入方式不同, 此次攻击的核心手法是“语音钓鱼” 。 据谷歌威胁情报小组披露,攻击者会拨打员工的个人手机,伪装成IT服务人员,以“强制性、紧急的安全系统迁移”为由,诱导员工登陆伪造的网站。 该虚假页面部署了中间人攻击(AiTM),用于截取员工输入的账号密码以及安全验证码。一旦保持网页登陆状态,攻击者即会通过自动化脚本从Microsoft 365等企业云环境中窃取数据。 此外,博客中还指出,部分受害公司已经向黑客支付了赎金,但具体涉事企业身份并未公开。赎金金额通常在75万至300万美元之间。 谷歌威胁…
说明:本文由公开 RSS 信源自动生成简短摘要,完整信息与著作权归原始来源,请以原文为准。