Google称黑客正在致电金融公司员工对受害者进行黑客攻击和勒索

即使在人工智能驱动的自主网络攻击时代,欺骗受害者做不该做的事情的原始、经过尝试和测试的黑客技术仍然产生了很好的效果。
Google的安全研究人员在周四的一份报告中写道,一群身份不明的黑客正在瞄准并闯入美国的大型金融和投资公司,目的是窃取敏感数据,并威胁公开这些数据以勒索受害者。
该公司没有透露受害者的名字,但据路透社报道,其中包括阿波罗全球管理公司、贝恩资本、黑石集团、桥水基金、芝商所、KKR、穆迪和TPG等领先的私募股权公司。
据Google称,这些被Google称为Falcon、Helix、Pink和Redact的黑客组织正在使用一种老式技术闯入这些公司:给员工的个人手机打电话,黑客假装是同事或IT服务台工作人员,在此期间他们试图诱骗目标在欺骗性网站上输入他们的凭据和多因素代码。用网络安全术语来说,这种技术被称为语音网络钓鱼或语音钓鱼。
Google识别的一些组织运营网站,公开他们的黑客行为,并威胁泄露被盗数据,以此勒索受害者支付赎金,这是网络犯罪分子的常见策略。

“我们以专业术语进行每一次谈判。公布您的数据从来都不是我们首选的解决方案;这是拒绝参与、故意拖延或未能履行协议的后果,”其中一个网站写道。 “及时并真诚地做出回应,问题就会得到解决,不会再发生任何事件。”
Google研究人员表示,不同的群体可能都是该公司以UNC6671为名追踪的更大保护伞集体的一部分。但目前尚不清楚它们是否是附属机构、分裂组织,或者都使用相同的网络钓鱼即服务基础设施。
报告中写道:“我们认为,这很可能反映了一个由威胁行为者组成的协调组织,运营着多个公共敲诈勒索品牌,可能是为了划分业务、隐藏总体违规量并隔离任何谈判后果。”
联系我们您有关于这些数据泄露的更多信息吗?我们很乐意听取您的意见。在非工作设备和网络上,您可以通过Signal(+1 917 257 1382)或通过Telegram和Keybase @lorenzofb、oremail安全地联系Lorenzo Franceschi-Bicchierai。
据Google报道,黑客组织此前还针对制造、房地产、医疗保健和保险行业的大公司,以及科技、运输和酒店公司,目的是窃取“宝贵的知识产权、软件源代码或敏感的VIP客户数据”。
最近,黑客将目标瞄准了私人股本公司等法律和金融组织。 Google的研究人员写道:“专注于参与合并、收购、资本部署和诉讼的组织可能反映出一种针对高价值企业和机密数据的策略,以最大限度地利用勒索需求。”
Google表示,与其中一个黑客组织相关的一个加密货币钱包在今年头几个月收到了约1000万美元的比特币,黑客通常向受害者索要75万至300万美元。
芝商所发言人Laurie Bischel拒绝置评。
Apollo Global Management、贝恩资本、黑石、Bridgewater Associates、KKR、穆迪和TPG均未回应置评请求。