繁體
  • 简体中文
  • 繁體中文

熱門資訊> 正文

黑客盯上華爾街「錢袋子」:黑石、KKR等金融機構員工遭勒索攻擊

2026-08-07 16:21

財聯社8月7日訊(實習編輯 楊舒雯/編輯 齊靈)本周五有媒體報道稱,一批以勒索為目的的黑客團伙在過去一個月內,以電話的方式,向數十家美國金融機構及私募股權公司發起了攻擊。

數據顯示,黑客針對的公司包括黑石集團、橋水基金、阿波羅全球管理、貝恩資本、KKR、TPG、芝商所、穆迪以及Clearlake Capital等私募與金融機構員工。

報道還稱,黑客試圖竊取公司員工的密碼,並盜取敏感的文件,最后實施勒索。目前尚無法確定黑客具體成功入侵了哪些公司

同時,報道表示,在過去五周內,相關犯罪團伙已針對200家企業搭建了數字陷阱,攻擊目標正從4月和5月較為廣泛的製造業、房地產等行業中的成熟大型企業,轉向金融和法律行業。

業內人士表示,攻擊者正在將私募股權和金融服務業視為更肥沃的土壤

還有行業專家指出,雖然網絡安全防護技術在更新迭代,人工智能驅動的威脅層出不窮,但這次黑客使用的古老攻擊手段,依然具備極高殺傷力。倘若攻擊成功,相關機構或將面臨數據泄露的風險。

攻擊細節

谷歌威脅情報團隊未披露受害者名單,但在周五發佈的博客文章中證實了此次攻擊活動,稱相關黑客活躍在多個代號下,包括Redact、Pink、Falcon和Helix。

值得注意的是,與依賴惡意軟件或系統漏洞的傳統侵入方式不同,此次攻擊的核心手法是「語音釣魚」

據谷歌威脅情報小組披露,攻擊者會撥打員工的個人手機,偽裝成IT服務人員,以「強制性、緊急的安全系統遷移」為由,誘導員工登陸偽造的網站。

該虛假頁面部署了中間人攻擊(AiTM),用於截取員工輸入的賬號密碼以及安全驗證碼。一旦保持網頁登陸狀態,攻擊者即會通過自動化腳本從Microsoft 365等企業雲環境中竊取數據。

此外,博客中還指出,部分受害公司已經向黑客支付了贖金,但具體涉事企業身份並未公開。贖金金額通常在75萬至300萬美元之間。

谷歌威脅情報小組首席分析師Austin Larsen表示,「説到底就是錢的問題,黑客認為這些公司掌握的數據足夠敏感,一旦被竊取,對方就願意花錢阻止泄漏。」

他還表示,黑客通常會根據財務計算來選擇攻擊目標,這種戰術雖然不精妙,但很有效。

黑客的來頭

谷歌在博客上將四個勒索團伙代號——Redact、Pink、Falcon、Helix,統一歸入其內部追蹤代號UNC6671之下,但目前尚不清楚這四個勒索團伙代號之間明確的關係。

但谷歌稱,這四個勒索團伙代號存在關聯,因為他們似乎通過共同的基礎設施聯繫在一起

值得注意的是,Redact運營者今年6月在其網站上表示,他們在5月份放棄BlackFile是因為有內部成員製造混亂,損害了BlackFile的聲譽。

此外,Falcon在其網站上承認了與Redact有關聯,但表示與Helix和Pink沒有任何關係。

風險及免責提示:以上內容僅代表作者的個人立場和觀點,不代表華盛的任何立場,華盛亦無法證實上述內容的真實性、準確性和原創性。投資者在做出任何投資決定前,應結合自身情況,考慮投資產品的風險。必要時,請諮詢專業投資顧問的意見。華盛不提供任何投資建議,對此亦不做任何承諾和保證。