即便如今已经进入 AI 驱动自动化网络攻击的时代,那些简单粗暴、久经考验的欺骗手段,诱骗受害者做出不当操作,依旧可以取得显著攻击效果。
谷歌安全研究人员周四发布报告称,多支未知黑客组织正在针对美国大型金融与投资机构实施入侵,企图窃取敏感数据,以公开泄露数据作为要挟,向受害者进行勒索。
谷歌并未公布受害机构名称,但路透社报道,受害者包含多家头部私募机构,例如阿波罗全球管理、贝恩资本、黑石集团、桥水基金、芝加哥商业交易所集团、KKR、穆迪以及 TPG。
谷歌表示,被命名为 Falcon、Helix、Pink、Redact 的黑客团伙,采用传统手段入侵企业:拨打员工私人手机,伪装成同事或是 IT 运维人员,诱骗目标在仿冒网站上输入账号凭证以及多因素验证码。在网络安全领域,该手段被称为语音钓鱼。
谷歌发现的部分黑客团伙运营着公开网站,对外公布攻击成果,威胁泄露窃取的数据,以此逼迫受害者支付赎金,这也是网络犯罪分子的常用手段。
其中一处网站写道:“我们所有谈判均以专业方式开展。公开你的数据从来不是我们想要的结果,这只是对方拒绝沟通、刻意拖延或者拒不履行协议带来的后果。请及时诚意回应,此事便可了结,不再滋生事端。”
谷歌研究人员表示,这些不同黑客组织很可能隶属于一个更大的黑客联合体,谷歌将其标记为 UNC6671。但目前尚不清楚它们属于附属关系、分裂分支,还是共用同一套钓鱼即服务攻击基础设施。
报告写道:“我们判断,这大概率是同一伙威胁行为者运营多个公开勒索品牌,借此拆分业务、掩盖整体泄露规模,隔离谈判带来的各类负面影响。”
谷歌称,这些黑客团伙此前还攻击过制造业、房地产、医疗、保险、科技、交通以及酒店行业的大型企业,目标是窃取 “高价值知识产权、软件源代码或是重要客户敏感资料”。
近期,黑客将矛头对准律所与私募等金融机构。谷歌研究人员写道:“把目标聚焦并购、资本投放、诉讼相关机构,是为获取高价值企业机密数据,最大化勒索筹码。”
谷歌表示,关联该黑客组织的一处加密货币钱包,今年前几个月比特币入账约 1000 万美元,黑客通常向受害者索要 75 万至 300 万美元赎金。
芝加哥商业交易所集团发言人劳里・比舍拒绝置评。
阿波罗全球管理、贝恩资本、黑石集团、桥水基金、KKR、穆迪、TPG 均未回应置评请求。




