智能AI
morning
谷歌称黑客正在打电话给金融公司员工对受害者进行黑客攻击和勒索
摘要
Even in the age of AI-powered autonomous cyberattacks , the crude, tried and tested hacking techniques of tricking victims into doing things they shouldn’t are still producing great results. Groups of...
the
and
Google
into
they
are
victims
groups
firms
data
2026-08-07
1 阅读
约4分钟阅读
Lorenzo Franceschi-Bicchierai
字号:
即使在人工智能驱动的自主网络攻击时代,通过尝试和测试的原始黑客技术来诱骗受害者做他们不应该做的事情仍然会产生很好的效果。谷歌安全研究人员周四在一份报告中写道,一群身份不明的黑客正在瞄准并闯入美国大型金融和投资公司,目的是窃取敏感数据,并以公开数据为威胁来勒索受害者。该公司没有透露受害者的名字,但据路透社报道,其中包括阿波罗全球管理公司、贝恩资本、黑石集团、桥水基金、芝商所、KKR、穆迪和TPG等领先的私募股权公司。据谷歌称,这些被谷歌称为 Falcon、Helix、Pink 和 Redact 的黑客组织正在使用一种老式技术闯入这些公司:给员工的个人手机打电话,黑客假装是同事或 IT 服务台工作人员,在此期间,他们试图诱骗目标在欺骗性网站上输入他们的凭据和多因素代码。用网络安全术语来说,这种技术被称为语音网络钓鱼或语音钓鱼。谷歌发现的一些组织运营的网站公开了他们的黑客行为,并威胁要泄露被盗数据,以此勒索受害者支付赎金,这是网络犯罪分子的常见策略。图片来源:谷歌/“我们按照专业条款进行每一次谈判。公布您的数据从来都不是我们首选的解决方案;这是拒绝参与、故意拖延或未能履行协议的后果,”其中一个网站写道。 “及时并真诚地做出回应,问题就会得到解决,不会再发生任何事件。”谷歌研究人员表示,不同的群体可能都是该公司追踪的一个名为 UNC6671 的更大保护伞集体的一部分。但目前尚不清楚它们是否是附属机构、分裂组织,或者都使用相同的网络钓鱼即服务基础设施。报告中写道:“我们认为,这很可能反映了一个由威胁行为者组成的协调组织,运营着多个公共敲诈勒索品牌,可能是为了划分业务、隐藏总体违规量并隔离任何谈判后果。”联系我们 您是否了解有关这些数据泄露的更多信息?我们很乐意听取您的意见。在非工作设备和网络上,您可以通过 Signal(+1 917 257 1382)或通过 Telegram 和 Keybase @lorenzofb 或电子邮件安全地联系 Lorenzo Franceschi-Bicchierai。据谷歌称,黑客组织此前还针对制造、房地产、医疗保健和保险行业的大公司,以及科技、运输和酒店公司,目的是窃取“宝贵的知识产权、软件源代码或敏感的 VIP 客户数据”。最近,黑客将目标瞄准了私人股本公司等法律和金融组织。谷歌的研究人员写道:“专注于参与合并、收购、资本部署和诉讼的组织可能反映出一种针对高价值企业和机密数据的策略,以最大限度地利用勒索需求。”谷歌表示,与其中一个黑客组织相关的一个加密货币钱包在今年头几个月收到了约 1000 万美元的比特币,黑客通常向受害者索要 75 万至 300 万美元。芝商所发言人 Laurie Bischel 拒绝置评。 Apollo Global Management、贝恩资本、黑石、Bridgewater Associates、KKR、穆迪和 TPG 均未回应置评请求。
这篇文章对您有帮助吗?
订阅66必读
每日精选科技资讯,直达你的邮箱