金融行业频遭黑客语音诈骗勒索

金融行业频遭黑客语音诈骗勒索

传统诈骗手段在AI时代依然有效

尽管如今已进入AI驱动的自主网络攻击时代,但那些经久不衰的传统黑客技术——诱骗受害者执行本不应操作的行为——依然在黑客圈中展现出惊人的”成效”。

黑客团伙锁定金融机构

谷歌安全研究人员在最新发布的报告中指出,多支未知黑客团伙正集中攻击美国大型金融与投资机构,其目的是窃取敏感数据,并以此作为筹码威胁受害者,迫使其支付赎金。

知名企业成攻击目标

尽管谷歌未在报告中直接点名受害者企业,但根据路透社披露的信息,此次遭袭的机构包括多家行业巨头:阿波罗全球管理公司(Apollo Global Management)、贝恩资本(Bain Capital)、黑石集团(Blackstone)、桥水基金(Bridgewater Associates)、芝加哥商品交易所集团(CME Group)、KKR、穆迪(Moody’s)以及TPG等私募股权机构。

传统”语音钓鱼”手法重现江湖

谷歌将这四支黑客团伙分别命名为Falcon、Helix、Pink和Redact。令人惊讶的是,这些黑客团伙采用的竟是颇为传统的攻击手法:直接拨打金融公司员工的个人手机,冒充同事身份或IT技术支持人员,诱骗受害者在精心设计的仿冒网站上输入账户凭据和多重验证代码。

在网络安全领域,这种通过电话进行的钓鱼攻击被称为”语音钓鱼”(Vishing)。

黑客网站公开威胁数据泄露

谷歌研究人员发现,部分黑客团伙还设有专门网站,用于公开宣传他们的”成果”,并威胁将窃取的数据公之于众,以此向受害者施压,迫使其支付赎金。这种策略已成为网络犯罪分子的惯用伎俩。

黑客的”专业谈判”声明

在一黑客网站上,这样写道:”我们以专业条款进行每一场谈判。发布您的数据从来不是我们的首选解决方案;它是拒绝合作、故意拖延或不履行协议的后果。”网站还称:”迅速回应并以诚意行事,此事将得以圆满解决,不会进一步升级。”

黑客组织背景分析

谷歌研究人员推测,这些看似独立的黑客团伙可能同属于一个更大的威胁行动者联盟,谷歌将其追踪命名为UNC6671。不过,目前尚不清楚这些团伙是分支机构、关联团体,还是仅仅共享同一套”钓鱼即服务”(Phishing-as-a-Service)基础设施。

报告分析指出:”我们相信,这很可能反映了威胁行动者协调运作的多个公开勒索品牌,目的是为了 compartmentalize(隔离)操作、掩盖整体入侵规模,并隔离任何谈判风险。”

多行业成受害者

除金融行业外,谷歌报告还显示,这些黑客团伙此前已将触角伸向多个领域:

  • 制造业
  • 房地产业
  • 医疗保健行业
  • 保险业
  • 科技领域
  • 交通运输业
  • 酒店服务业

黑客在这些行业的目标是窃取”有价值的知识产权、软件源代码或敏感的VIP客户数据”。

针对高价值数据的战略选择

近期,黑客将目标转向私募股权等法律与金融组织。谷歌研究人员指出:”专注于参与并购、资本部署和诉讼的组织,可能反映出一种策略,即针对高价值的公司和机密数据,以最大化勒索要求的杠杆效应。”

勒索金额惊人

谷歌报告透露,与其中一个黑客团伙相关的加密货币钱包在今年前几个月已收到约1000万美元的比特币。这些黑客通常向受害企业索要75万至300万美元不等的赎金。


关注微信号:智享开源 ,及时了解更新信息。

原文链接:https://techcrunch.com/2026/08/06/google-says-hackers-are-calling-financial-firm-employees-to-hack-and-extort-victims/

评论列表
发表评论
😀 😂 😃 😄 😅 😆 😉 😊 😋 😎 😍 😘 🥰 😜 😝 🤗 🤔 😭 😤 👍

为你推荐
Ta的个人站点

Mark Do发布文章2425篇

如我距离死亡还有45年,我还活着,该怎么度过现在。


公众号:智享开源

分类