第18至27段补充了关于黑客的详细信息、后续黑客攻击尝试以及此前相关报导
Raphael Satter/AJ Vicens/Anirban Sen
路透华盛顿8月6日 - 据谷歌及路透审查的互联网情报数据显示,过去一个月里,一群通过电话攻击受害者以勒索赎金的黑客,将数十家美国知名金融机构及其他企业作为攻击目标。
数据显示,黑客设计了专门网站,旨在窃取包括黑石集团(Blackstone BX.N)、桥水投资(Bridgewater Associates)、阿波罗全球管理公司(Apollo Global Management APO.N)、贝恩资本(Bain Capital)、KKR KKR.N、TPG TPG.O、芝加哥商品交易所集团(芝商所 CME.O)和穆迪(Moody's MCO.N)在内的私募股权公司及企业的员工密码,此外还针对众多金融机构和其他企业。互联网公司谷歌周四发布的一篇关于此次黑客攻击活动的博客文章 (link) 指出,这些黑客使用多种代号开展活动,包括Redact、Pink、Falcon和Helix。
谷歌拒绝就路透的调查结果置评。其博客表示, 在某些情况下,一些未具名的企业曾向黑客支付了赎金。路透无法确认哪些公司遭到了黑客的成功入侵。
专家表示,黑客利用电话等低技术手段针对金融行业,这说明尽管有先进的安全程序和人工智能驱动的威胁,但最古老的手段仍然是最有效的手段之一。如果攻击成功,可能会危及一些为公司提供资本的美国最大私募股权公司的数据。
“正因为围墙如今如此精巧且高科技,我们只需诱骗守卫为我们开门即可,”零售与酒店业信息共享与分析中心(ISAC)的网络威胁情报制作经理李·克拉克表示。
“正是这种人为因素,才导致此类攻击以如此迅猛的势头爆发,”他补充道。
KKR、贝恩资本、CME、TPG和阿波罗均拒绝置评。黑石集团、桥水投资和穆迪尚未立即回应置评请求。
黑客将注意力转向:谷歌
谷歌(Alphabet GOOGL.O 旗下公司)在其博客文章 (link) 中表示,黑客最近将注意力转向了私募股权公司、律师事务所和金融评级机构。
谷歌威胁情报组首席威胁分析师奥斯汀·拉森表示,黑客通常基于财务考量选择攻击目标行业,且往往能得手。
“说到底,这都是为了钱,”拉森说道,“他们认为这些公司或组织掌握著足够敏感的数据,一旦被窃取,对方就会为了防止数据泄露而支付赎金。”
谷歌并未点名透露黑客的任何具体目标。路透通过将谷歌报告中列出的72个恶意网站输入DomainTools和urlscan等网络情报平台进行反向工程分析,成功破解了黑客针对多家公司设置的在线陷阱,这些平台标记出了针对各公司量身定制的恶意子域名。
拉森在谈及这些子域名时表示:“它们很可能都被用于入侵尝试”,但他同时提醒道:“并非所有尝试都取得了成功。”
谷歌称,黑客采用了“缜密的社会工程学手段”,假扮成公司技术支持部门致电员工的个人手机,有时甚至会显示正确的技术支持电话号码。黑客向目标人员谎称收到IT部门的紧急指令,要求更新密码密钥或多因素认证,并诱导员工访问域名如“passkeyhelpdesk”或“secure-passkey”等 设有陷阱的网站。 如果员工按照指示输入密码,黑客就会通过电话实时获取其安全验证码——通常通过短信发送或由应用程序生成——并在通话结束前劫持其账户。
拉森表示,将这种手段视为特别高明的做法是错误的。
“‘高明’并不是恰当的形容词,”他说,“它只是非常有效罢了。”
不断变换的化名
路透未能联系到这些黑客。曾用名“Darkfiles”的“Redact”组织在其暗网网站上表示,其黑客“没有政治或道德动机”,且“目前不接受媒体采访”。
拉尔森表示,目前尚不清楚这些黑客的具体身份,也不清楚他们之间有何关联。尽管他们使用不同的化名,但他指出,他们似乎通过共同的基础设施联系在一起。
“这里仍存在一些未知数,”他说。
这些黑客攻击企图——其中部分此前已被 彭博社报导过 (link) ——已在华尔街引发轩然大波。
例如, 据一位知情人士透露,Point72资产管理公司 周三 (link)向 投资者表示 ,该公司已成为黑客的攻击目标。
该消息人士——以及另一位知情人士——表示,黑客还曾试图入侵其他对冲基金,包括Two Sigma Investments和Citadel,这两家公司的名称也出现在路透审查的数据中。
Two Sigma和Point72尚未回复寻求置评的消息。Citadel拒绝置评。
根据谷歌的博客文章和相关数据,在黑客将目标转向金融机构之前,还有许多其他公司曾被其盯上。
数据显示,仅在过去五周内,这些网络犯罪分子就针对200多家公司设置了数字陷阱,其中包括网约车公司优步(Uber) UBER.N、在线房产经纪平台Zillow ZG.O、牛仔裤品牌李维斯(Levi Strauss) LEVI.N,以及保罗·黑斯廷斯(Paul Hastings)和格林伯格·特劳里格(Greenberg Traurig)等多家律师事务所。
优步、Zillow、保罗·黑斯廷斯和李维斯尚未立即回应寻求置评的询问。格林伯格·特劳里格在声明中表示,“鉴于我们已实施多层安全协议来保护客户数据和律所,并未发生数据泄露事件。”该律所未作进一步说明。