发布时间:2026-08-07 已有: 位 网友关注
根据路透社查阅的谷歌和互联网情报数据,在过去一个月里,利用电话呼叫来入侵受害者的勒索型黑客,将目标对准了数十家美国知名金融机构和其他企业。
专家表示,黑客利用电话等低技术手段针对金融行业,说明尽管有复杂的安全程序和AI驱动的威胁,最古老的手段仍然是最有效的。如果得逞,这些黑客攻击很可能会危及为其他公司提供资金的美国一些最大私募股权公司的数据。
“因为现在的围墙变得非常复杂和高科技,我们只需要骗过守卫为我们开门就行。”零售与酒店业ISAC的网络威胁情报生产经理Lee Clark说。“这种人为因素,正是这种情况之所以如此爆发式蔓延的原因。”
谷歌在博客中表示,这些黑客最近将注意力转向了私募股权、律师事务所和金融评级机构。谷歌威胁情报组首席威胁分析师Austin Larsen表示,这些黑客通常基于财务计算来选择目标行业,并且经常得手。“实际上,这是为了钱。”Larsen说,“他们认为这些公司或组织拥有的数据足够敏感,一旦被窃取,它们会愿意付钱来阻止数据泄露。”
报道指出,谷歌未指明任何具体的黑客攻击目标公司的名称。路透社通过将谷歌报告中列出的72个恶意网站在DomainTools和urlscan等网络情报平台上运行,反向解析了黑客使用的许多针对特定公司的在线陷阱,这些平台标记出了为每家公司量身定制的恶意子域名。关于这些子域名,Larsen总体上表示,“它们可能都曾被用于尝试入侵”,但他也提醒,“并非所有尝试都成功了。”
报道提到,谷歌表示,这些黑客采用了“细致的社会工程学策略”,通过员工的个人手机联系他们,假装是从公司的服务台拨打电话,有时甚至显示正确的服务台电话号码。黑客告诉目标对象,IT部门有紧急指示要求更新他们的密码密钥或多因素认证,并引导员工前往带有“passkeyhelpdesk”或“secure-passkey”等域名的设有陷阱的网站。如果员工按照指示输入密码,黑客就会实时通过电话获取他们的备用验证码,并在通话结束前劫持其账户。
Larsen表示,认为这种手段特别高明的想法是错误的。“‘高明’不是合适的词,但它确实非常有效。”
报道显示,路透社未能联系到所谓的黑客。Redact在其暗网网站上表示,其黑客“没有政治或道德动机”,且“目前不接受来自新闻媒体”。在其网站上,Falcon承认与Redact有关联,但表示与Helix或Pink无关。
Larsen表示,不清楚这些黑客究竟是谁,也不清楚他们彼此之间是什么关系。尽管他们使用不同名号,但他表示,他们似乎通过共同的基础设施联系在一起。“这里仍有一些未知因素。”他说。
报道称,这些黑客的攻击尝试已在华尔街引起震动。例如,据一位知情人士透露,Point72资产管理公司告诉投资者,该公司曾是黑客的目标。该消息人士和另一位知情人士表示,黑客也曾试图入侵其他对冲基金,包括Two Sigma Investments和Citadel,这两家公司的名字也出现在路透社查阅的数据中。Two Sigma未回复请求。Citadel和Point72则拒绝接受。
报道提到,根据谷歌的博客和数据,在这些黑客转向金融机构之前,还有许多其他公司曾在其瞄准范围之内。
数据显示,仅在过去五周内,这些网络罪犯就为超过200家公司设置了数字陷阱,包括网约车公司优步、在线经纪公司Zillow、牛仔品牌李维斯,以及多家律师事务所,如Paul Hastings和Greenberg Traurig。
优步、Zillow、Paul Hastings和李维斯未回复请求。Greenberg Traurig则一份