独家报导-数据显示,黑客将美国私募股权公司及其他企业(包括黑石集团、芝加哥商品交易所)作为攻击目标

路透中文
08/07
独家报导-数据显示,黑客将美国私募股权公司及其他企业(包括黑石集团、<a href="https://laohu8.com/S/CME">芝加哥商品交易所</a>)作为攻击目标

黑客建立了72个恶意网站,目标直指黑石、阿波罗和KKR等公司的员工

谷歌表示,黑客近期将攻击目标转向了私募股权公司、律师事务所和金融评级机构

路透无法确认这些黑客攻击尝试是否成功

第18至27段补充了关于黑客的详细信息、后续黑客攻击尝试以及此前相关报导

Raphael Satter/AJ Vicens/Anirban Sen

路透华盛顿8月6日 - 谷歌及路透审查的互联网情报数据显示,过去一个月里,一群通过电话攻击受害者以勒索赎金的黑客,将数十家美国知名金融机构及其他企业作为攻击目标。

数据显示,黑客设计了专门网站,旨在窃取包括黑石集团(Blackstone BX.N)、桥水投资(Bridgewater Associates)、阿波罗全球管理公司(Apollo Global Management APO.N)、贝恩资本(Bain Capital)、KKR KKR.N、TPG TPG.O、芝加哥商品交易所集团(芝商所 CME.O)和穆迪(Moody's MCO.N)在内的私募股权公司及企业的员工密码,此外还针对众多金融机构和其他企业。互联网公司谷歌周四发布的一篇关于此次黑客攻击活动的博客文章 (link) 指出,这些黑客使用多种代号开展活动,包括Redact、Pink、Falcon和Helix。

谷歌拒绝就路透的调查结果置评。其博客表示, 在某些情况下,一些未具名的企业曾向黑客支付了赎金。路透无法确认哪些公司遭到了黑客的成功入侵。

专家表示,黑客利用电话等低技术手段针对金融行业,这说明尽管有先进的安全程序和人工智能驱动的威胁,但最古老的手段仍然是最有效的手段之一。如果攻击成功,可能会危及一些为公司提供资本的美国最大私募股权公司的数据。

“正因为围墙如今如此精巧且高科技,我们只需诱骗守卫为我们开门即可,”零售与酒店业信息共享与分析中心(ISAC)的网络威胁情报制作经理李·克拉克表示。

“正是这种人为因素,才导致此类攻击以如此迅猛的势头爆发,”他补充道。

KKR、贝恩资本、CME、TPG和阿波罗均拒绝置评。黑石集团、桥水投资和穆迪尚未立即回应置评请求

黑客将注意力转向:谷歌

谷歌(Alphabet GOOGL.O 旗下公司)在其博客文章 (link) 中表示,黑客最近将注意力转向了私募股权公司、律师事务所和金融评级机构。

谷歌威胁情报组首席威胁分析师奥斯汀·拉森表示,黑客通常基于财务考量选择攻击目标行业,且往往能得手。

“说到底,这都是为了钱,”拉森说道,“他们认为这些公司或组织掌握著足够敏感的数据,一旦被窃取,对方就会为了防止数据泄露而支付赎金。”

谷歌并未点名透露黑客的任何具体目标。路透通过将谷歌报告中列出的72个恶意网站输入DomainTools和urlscan等网络情报平台进行反向工程分析,成功破解了黑客针对多家公司设置的在线陷阱,这些平台标记出了针对各公司量身定制的恶意子域名。

拉森在谈及这些子域名时表示:“它们很可能都被用于入侵尝试”,但他同时提醒道:“并非所有尝试都取得了成功。”

谷歌称,黑客采用了“缜密的社会工程学手段”,假扮成公司技术支持部门致电员工的个人手机,有时甚至会显示正确的技术支持电话号码。黑客向目标人员谎称收到IT部门的紧急指令,要求更新密码密钥或多因素认证,并诱导员工访问域名如“passkeyhelpdesk”或“secure-passkey”等 设有陷阱的网站。 如果员工按照指示输入密码,黑客就会通过电话实时获取其安全验证码——通常通过短信发送或由应用程序生成——并在通话结束前劫持其账户。

拉森表示,将这种手段视为特别高明的做法是错误的。

“‘高明’并不是恰当的形容词,”他说,“它只是非常有效罢了。”

不断变换的化名

路透未能联系到这些黑客。曾用名“Darkfiles”的“Redact”组织在其暗网网站上表示,其黑客“没有政治或道德动机”,且“目前不接受媒体采访”。

拉尔森表示,目前尚不清楚这些黑客的具体身份,也不清楚他们之间有何关联。尽管他们使用不同的化名,但他指出,他们似乎通过共同的基础设施联系在一起。

“这里仍存在一些未知数,”他说。

这些黑客攻击企图——其中部分此前已被 彭博社报导 (link) ——已在华尔街引发轩然大波。

例如, 据一位知情人士透露,Point72资产管理公司 周三 (link)​向 投资者表示 ,该公司已成为黑客的攻击目标。

该消息人士——以及另一位知情人士——表示,黑客还曾试图入侵其他对冲基金,包括Two Sigma Investments和Citadel,这两家公司的名称也出现在路透审查的数据中。

Two Sigma和Point72尚未回复寻求置评的消息。Citadel拒绝置评。

根据谷歌的博客文章和相关数据,在黑客将目标转向金融机构之前,还有许多其他公司曾被其盯上。

数据显示,仅在过去五周内,这些网络犯罪分子就针对200多家公司设置了数字陷阱,其中包括网约车公司优步(Uber) UBER.N、在线房产经纪平台Zillow ZG.O、牛仔裤品牌李维斯(Levi Strauss) LEVI.N,以及保罗·黑斯廷斯(Paul Hastings)和格林伯格·特劳里格(Greenberg Traurig)等多家律师事务所。

优步、Zillow、保罗·黑斯廷斯和李维斯尚未立即回应寻求置评的询问。格林伯格·特劳里格在声明中表示,“鉴于我们已实施多层安全协议来保护客户数据和律所,并未发生数据泄露事件。”该律所未作进一步说明。

应版权方要求,你需要登录查看该内容

免责声明:投资有风险,本文并非投资建议,以上内容不应被视为任何金融产品的购买或出售要约、建议或邀请,作者或其他用户的任何相关讨论、评论或帖子也不应被视为此类内容。本文仅供一般参考,不考虑您的个人投资目标、财务状况或需求。TTM对信息的准确性和完整性不承担任何责任或保证,投资者应自行研究并在投资前寻求专业建议。

热议股票

  1. 1
     
     
     
     
  2. 2
     
     
     
     
  3. 3
     
     
     
     
  4. 4
     
     
     
     
  5. 5
     
     
     
     
  6. 6
     
     
     
     
  7. 7
     
     
     
     
  8. 8
     
     
     
     
  9. 9
     
     
     
     
  10. 10