谷歌表示黑客正在呼叫金融公司员工进行黑客攻击和勒索受害者
即使在人工智能驱动的自主网络攻击时代,诱骗受害者做不该做的事情的粗暴而传统的黑客技术仍然取得了良好的效果。谷歌的安全研究人员在周四的一份报告中写道,未知黑客团体正在针对并闯入美国的大型金融和投资公司,目的是窃取敏感数据,以此勒索受害者,威胁要发布这些数据。虽然谷歌没有透露受害者的名字,但路透社报道,受害者中包括一些领先的私募股权公司,如阿波罗全球管理公司、贝恩资本、黑石集团、桥水基金、芝商所、KKR、穆迪和TPG。谷歌将这些黑客团体称为猎鹰、螺旋、粉红色和编辑,使用一种老旧的技术闯入这些公司:打电话给员工的个人手机,假装成同事或IT帮助台的工作人员,试图诱骗目标在假冒网站上输入他们的凭证和多因素代码。根据谷歌的说法,在网络安全术语中,这种技术被称为语音钓鱼或vishing。谷歌识别的一些团体运营着网站,在这些网站上宣传他们的黑客行为,并威胁泄露被盗的数据,作为勒索受害者支付赎金的一种方式,这在网络犯罪中是一种常见策略。图像版权:谷歌 / “我们以专业的条款进行每一次谈判。数据的发布从来不是我们首选的解决方案;这是拒绝沟通、故意拖延或未能履行协议的后果,”其中一个网站上写道。“请及时并以诚意回应,这样问题就可以在没有进一步事件的情况下解决。”谷歌的研究人员表示,这些不同的团体可能都属于一个更大的伞形组织,公司以UNC6671的名字进行跟踪。但尚不清楚他们是附属组织、分裂团体,还是都使用相同的钓鱼服务基础设施。“我们认为,这很可能反映出一个协调的威胁行为者群体在运作多个公开勒索品牌,可能是为了分割操作、掩盖整体侵害量以及隔离任何谈判后果,”报告中写道。根据谷歌的说法,这些黑客团体也曾针对大制造业、房地产、医疗保健和保险行业的大型公司;以及科技、运输和酒店公司,目的是窃取“有价值的知识产权、软件源代码或敏感VIP客户数据。”更近一步,黑客们已将目标对准法律和金融机构,如私募股权公司。“集中针对参与合并、收购、资本部署和诉讼的组织可能反映出一种策略,旨在获取高价值的公司和机密数据,以最大化勒索要求的杠杆,”谷歌的研究人员写道。谷歌表示,与某个黑客团体相关的一个加密货币钱包在今年的头几个月收到了约1000万美元的比特币;而且黑客通常向受害者索要75万美元到300万美元的赎金。阿波罗全球管理公司、贝恩资本、黑石集团、桥水基金、芝商所、KKR、穆迪和TPG没有回应评论请求。当您通过我们文章中的链接进行购买时,我们可能会获得少量佣金。这不会影响我们的编辑独立性。洛伦佐·弗朗西斯基-比基埃赖是TechCrunch的高级撰稿人,他报道黑客攻击、网络安全、监视和隐私。您可以通过电子邮件联系或验证洛伦佐的联系,邮箱为lorenzo@techcrunch.com,或通过使用加密消息在信号上发送至+1 917 257 1382,与@lorenzofb在Keybase/Telegram联系。查看简历
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡