网络安全
谷歌:黑客以语音钓鱼诈骗金融公司员工勒索钱财
0 0
谷歌安全研究人员于2026年8月6日发布报告称,黑客正利用电话诱骗美国大型金融公司的员工交出登录凭证,随后窃取敏感数据并勒索赎金。据路透社报道,攻击者已瞄准包括Apollo Global Management、Bain Capital、Blackstone、Bridgewater Associates、CME Group、KKR、Moody's和TPG在内的私募股权巨头,但谷歌未直接点名受害者。这些黑客组织被谷歌追踪为Falcon、Helix、Pink和Redact,他们采用一种称为语音钓鱼(vishing)的技术,通过拨打员工个人手机,冒充同事或IT服务台人员,诱骗他们在虚假网站上输入凭证和多因素认证码。一旦进入公司系统,黑客便窃取有价值的数据,并威胁在专用泄密网站上公开,除非支付赎金。报告暗示,这些组织可能都隶属于一个名为UNC6671的更大集体,但尚不清楚它们是关联方、分支团体,还是仅共享同一套“钓鱼即服务”基础设施。谷歌研究人员认为,这种协调方式使行为者能够管理多个勒索品牌、分隔操作、掩盖违规的真实规模,并隔离谈判失败带来的任何后果。这些黑客此前曾攻击制造业、房地产、医疗保健、保险、科技、运输和酒店业公司,旨在窃取知识产权、软件源代码和敏感客户数据。最近,他们将重点转向涉及并购、资本配置和诉讼的法律和金融组织,谷歌称这一转变可能反映了通过瞄准高价值企业和机密信息来最大化勒索筹码的策略。一个与黑客组织相关的加密货币钱包在2026年头几个月收到了约1000万美元的比特币,攻击者通常向每位受害者索要75万至300万美元的赎金。被针对的公司未回应置评请求。
Sources
- TechCrunchSecondary
Comments
No comments yet. Be the first.