金融行业频遭黑客语音诈骗勒索

传统诈骗手段在AI时代依然有效
尽管如今已进入AI驱动的自主网络攻击时代,但那些经久不衰的传统黑客技术——诱骗受害者执行本不应操作的行为——依然在黑客圈中展现出惊人的”成效”。
黑客团伙锁定金融机构
谷歌安全研究人员在最新发布的报告中指出,多支未知黑客团伙正集中攻击美国大型金融与投资机构,其目的是窃取敏感数据,并以此作为筹码威胁受害者,迫使其支付赎金。
知名企业成攻击目标
尽管谷歌未在报告中直接点名受害者企业,但根据路透社披露的信息,此次遭袭的机构包括多家行业巨头:阿波罗全球管理公司(Apollo Global Management)、贝恩资本(Bain Capital)、黑石集团(Blackstone)、桥水基金(Bridgewater Associates)、芝加哥商品交易所集团(CME Group)、KKR、穆迪(Moody’s)以及TPG等私募股权机构。
传统”语音钓鱼”手法重现江湖
谷歌将这四支黑客团伙分别命名为Falcon、Helix、Pink和Redact。令人惊讶的是,这些黑客团伙采用的竟是颇为传统的攻击手法:直接拨打金融公司员工的个人手机,冒充同事身份或IT技术支持人员,诱骗受害者在精心设计的仿冒网站上输入账户凭据和多重验证代码。
在网络安全领域,这种通过电话进行的钓鱼攻击被称为”语音钓鱼”(Vishing)。
黑客网站公开威胁数据泄露
谷歌研究人员发现,部分黑客团伙还设有专门网站,用于公开宣传他们的”成果”,并威胁将窃取的数据公之于众,以此向受害者施压,迫使其支付赎金。这种策略已成为网络犯罪分子的惯用伎俩。
黑客的”专业谈判”声明
在一黑客网站上,这样写道:”我们以专业条款进行每一场谈判。发布您的数据从来不是我们的首选解决方案;它是拒绝合作、故意拖延或不履行协议的后果。”网站还称:”迅速回应并以诚意行事,此事将得以圆满解决,不会进一步升级。”
黑客组织背景分析
谷歌研究人员推测,这些看似独立的黑客团伙可能同属于一个更大的威胁行动者联盟,谷歌将其追踪命名为UNC6671。不过,目前尚不清楚这些团伙是分支机构、关联团体,还是仅仅共享同一套”钓鱼即服务”(Phishing-as-a-Service)基础设施。
报告分析指出:”我们相信,这很可能反映了威胁行动者协调运作的多个公开勒索品牌,目的是为了 compartmentalize(隔离)操作、掩盖整体入侵规模,并隔离任何谈判风险。”
多行业成受害者
除金融行业外,谷歌报告还显示,这些黑客团伙此前已将触角伸向多个领域:
- 制造业
- 房地产业
- 医疗保健行业
- 保险业
- 科技领域
- 交通运输业
- 酒店服务业
黑客在这些行业的目标是窃取”有价值的知识产权、软件源代码或敏感的VIP客户数据”。
针对高价值数据的战略选择
近期,黑客将目标转向私募股权等法律与金融组织。谷歌研究人员指出:”专注于参与并购、资本部署和诉讼的组织,可能反映出一种策略,即针对高价值的公司和机密数据,以最大化勒索要求的杠杆效应。”
勒索金额惊人
谷歌报告透露,与其中一个黑客团伙相关的加密货币钱包在今年前几个月已收到约1000万美元的比特币。这些黑客通常向受害企业索要75万至300万美元不等的赎金。
关注微信号:智享开源 ,及时了解更新信息。


公众号:智享开源
还没有任何评论,你来说两句吧!