根据路透社查阅的谷歌和互联网情报数据,过去一个月,勒索软件黑客已盯上数十家美国知名金融机构和其他主要企业。 黑客们制作了恶意网站,旨在窃取包括黑石集团、桥水投资、阿波罗全球管理公司、贝恩资本、KKR、TPG、CME集团、Clearlake Capital和穆迪在内的私募股权公司和金融公司的员工的密码。 谷歌在周四发布的博客文章中表示,黑客们以一系列名称进行活动,包括 Redact、Pink、Falcon 和 Helix。谷歌拒绝就路透社的发现置评。其博客文章提到,在某些情况下,谷歌未点名的公司向黑客支付了赎金。路透社无法确定黑客成功入侵了哪些公司。 专家表示,黑客利用电话等低技术手段来针对金融行业,这表明尽管有复杂的安全程序和人工智能驱动的威胁,但最古老的策略仍然是最有效的策略之一。 如果成功,此次黑客攻击可能会危及为公司提供资本的一些美国最大私募股权公司的数据。 行业信息共享和分析组织 Retail and Hospitality ISAC 的网络威胁情报生产经理 Lee Clark 表示:“因为现在的围栏非常高级和高科技,我们只能诱骗守卫为我们开门。‘人类因素’持续存在,这就是为什么这个问题会以这种方式爆发。’ KKR、Bain Capital、Clearlake Capital、CME、TPG 和 Apollo 拒绝置评。Blackstone、Bridgewater Associates 和 Moody's 未立即回应置评请求。 在其博客文章中,谷歌表示黑客近期已将注意力转向私募股权、律师事务所和金融评级机构。 谷歌威胁情报集团首席威胁分析师 Austin Larsen 表示,黑客通常会根据财务计算来瞄准行业,并且经常成功。“实际上,这是一件关于钱的事情,”Larsen 说。“他们认为这些公司或组织拥有足够敏感的数据,如果被窃取,他们就会支付赎金以阻止其泄露。” 谷歌没有点名任何黑客的目标。路透社通过对谷歌报告中列出的 72 个恶意网站进行网络情报平台(如 DomainTools 和 urlscan)的分析,反向工程了许多公司专用的在线陷阱,这些平台标记了针对每家公司的恶意子域名。 Larsen 笼统地说到这些子域名时表示,“它们很可能都被用于入侵尝试”,但他 cautioned:“并非所有人都成功了。” 谷歌表示,黑客使用了“一丝不苟的社会工程学策略”,他们在冒充公司帮助台打电话时,有时会显示正确的帮助台电话号码,并联系员工的个人手机。 黑客告诉他们的目标,IT部门有一项紧急指令要求更新他们的通行密钥或多因素身份验证,并将员工引导至一个有“passkeyhelpdesk”或“secure-passkey”等域名、并经过陷阱设置的网站。 如果员工按照指示输入密码,黑客就会在电话中实时窃取他们发送的失败安全密码——通常通过短信发送或由应用程序生成——并在电话结束前劫持他们的账户。 Larsen 说,将这种策略视为特别先进的想法是错误的。“‘复杂’不是正确的词,”他说。“它只是非常有效。” 路透社未能联系到所谓的黑客。Redact——曾以 Blackfile 为名——在其暗网网站上表示,其黑客“不是……”,消息中断。
Prepared by Jonathan Pierce and reviewed by editorial team.
· 左:强调企业的脆弱性以及加强工人保护的必要性。 · 中:用官方声明报告了黑客攻击活动的实际细节。 · 右:强调华尔街的安全漏洞和潜在的经济混乱。
路透社独家报道,2026年8月6日,披露了72个恶意网站。 https://www.reuters.com/world/hackers-targeted-us-private-equity-other-firms-including-blackstone-cme-data-2026-08-06/
No left-leaning sources found for this story.
电话诈骗黑客策划勒索案,盯上华尔街巨头
Reuters Reuters Google Nypost Bleepingcomputer Techcrunch Yahoo Major Hedge Funds Targeted in Wave of Attempted CyberattacksNo right-leaning sources found for this story.
Comments