熱門資訊> 正文
2026-08-07 16:21
財聯社8月7日訊(實習編輯 楊舒雯/編輯 齊靈)本周五有媒體報道稱,一批以勒索為目的的黑客團伙在過去一個月內,以電話的方式,向數十家美國金融機構及私募股權公司發起了攻擊。
數據顯示,黑客針對的公司包括黑石集團、橋水基金、阿波羅全球管理、貝恩資本、KKR、TPG、芝商所、穆迪以及Clearlake Capital等私募與金融機構員工。
報道還稱,黑客試圖竊取公司員工的密碼,並盜取敏感的文件,最后實施勒索。目前尚無法確定黑客具體成功入侵了哪些公司。
同時,報道表示,在過去五周內,相關犯罪團伙已針對200家企業搭建了數字陷阱,攻擊目標正從4月和5月較為廣泛的製造業、房地產等行業中的成熟大型企業,轉向金融和法律行業。
業內人士表示,攻擊者正在將私募股權和金融服務業視為更肥沃的土壤。
還有行業專家指出,雖然網絡安全防護技術在更新迭代,人工智能驅動的威脅層出不窮,但這次黑客使用的古老攻擊手段,依然具備極高殺傷力。倘若攻擊成功,相關機構或將面臨數據泄露的風險。
攻擊細節
谷歌威脅情報團隊未披露受害者名單,但在周五發佈的博客文章中證實了此次攻擊活動,稱相關黑客活躍在多個代號下,包括Redact、Pink、Falcon和Helix。
值得注意的是,與依賴惡意軟件或系統漏洞的傳統侵入方式不同,此次攻擊的核心手法是「語音釣魚」。
據谷歌威脅情報小組披露,攻擊者會撥打員工的個人手機,偽裝成IT服務人員,以「強制性、緊急的安全系統遷移」為由,誘導員工登陸偽造的網站。
該虛假頁面部署了中間人攻擊(AiTM),用於截取員工輸入的賬號密碼以及安全驗證碼。一旦保持網頁登陸狀態,攻擊者即會通過自動化腳本從Microsoft 365等企業雲環境中竊取數據。
此外,博客中還指出,部分受害公司已經向黑客支付了贖金,但具體涉事企業身份並未公開。贖金金額通常在75萬至300萬美元之間。
谷歌威脅情報小組首席分析師Austin Larsen表示,「説到底就是錢的問題,黑客認為這些公司掌握的數據足夠敏感,一旦被竊取,對方就願意花錢阻止泄漏。」
他還表示,黑客通常會根據財務計算來選擇攻擊目標,這種戰術雖然不精妙,但很有效。
黑客的來頭
谷歌在博客上將四個勒索團伙代號——Redact、Pink、Falcon、Helix,統一歸入其內部追蹤代號UNC6671之下,但目前尚不清楚這四個勒索團伙代號之間明確的關係。
但谷歌稱,這四個勒索團伙代號存在關聯,因為他們似乎通過共同的基礎設施聯繫在一起。
值得注意的是,Redact運營者今年6月在其網站上表示,他們在5月份放棄BlackFile是因為有內部成員製造混亂,損害了BlackFile的聲譽。
此外,Falcon在其網站上承認了與Redact有關聯,但表示與Helix和Pink沒有任何關係。