獨家報導-數據顯示,黑客將美國私募股權公司及其他企業(包括黑石集團、芝加哥商品交易所)作為攻擊目標

路透中文
08/07
獨家報導-數據顯示,黑客將美國私募股權公司及其他企業(包括黑石集團、<a href="https://laohu8.com/S/CME">芝加哥商品交易所</a>)作為攻擊目標

黑客建立了72個惡意網站,目標直指黑石、阿波羅和KKR等公司的員工

谷歌表示,黑客近期將攻擊目標轉向了私募股權公司、律師事務所和金融評級機構

路透無法確認這些黑客攻擊嘗試是否成功

第18至27段補充了關於黑客的詳細信息、後續黑客攻擊嘗試以及此前相關報導

Raphael Satter/AJ Vicens/Anirban Sen

路透華盛頓8月6日 - 谷歌及路透審查的互聯網情報數據顯示,過去一個月裏,一群通過電話攻擊受害者以勒索贖金的黑客,將數十家美國知名金融機構及其他企業作為攻擊目標。

數據顯示,黑客設計了專門網站,旨在竊取包括黑石集團(Blackstone BX.N)、橋水投資(Bridgewater Associates)、阿波羅全球管理公司(Apollo Global Management APO.N)、貝恩資本(Bain Capital)、KKR KKR.N、TPG TPG.O、芝加哥商品交易所集團(芝商所 CME.O)和穆迪(Moody's MCO.N)在內的私募股權公司及企業的員工密碼,此外還針對衆多金融機構和其他企業。互聯網公司谷歌周四發布的一篇關於此次黑客攻擊活動的博客文章 (link) 指出,這些黑客使用多種代號開展活動,包括Redact、Pink、Falcon和Helix。

谷歌拒絕就路透的調查結果置評。其博客表示, 在某些情況下,一些未具名的企業曾向黑客支付了贖金。路透無法確認哪些公司遭到了黑客的成功入侵。

專家表示,黑客利用電話等低技術手段針對金融行業,這說明儘管有先進的安全程序和人工智能驅動的威脅,但最古老的手段仍然是最有效的手段之一。如果攻擊成功,可能會危及一些為公司提供資本的美國最大私募股權公司的數據。

「正因為圍牆如今如此精巧且高科技,我們只需誘騙守衛為我們開門即可,」零售與酒店業信息共享與分析中心(ISAC)的網絡威脅情報製作經理李·克拉克表示。

「正是這種人為因素,才導致此類攻擊以如此迅猛的勢頭爆發,」他補充道。

KKR、貝恩資本、CME、TPG和阿波羅均拒絕置評。黑石集團、橋水投資和穆迪尚未立即回應置評請求

黑客將注意力轉向:谷歌

谷歌(Alphabet GOOGL.O 旗下公司)在其博客文章 (link) 中表示,黑客最近將注意力轉向了私募股權公司、律師事務所和金融評級機構。

谷歌威脅情報組首席威脅分析師奧斯汀·拉森表示,黑客通常基於財務考量選擇攻擊目標行業,且往往能得手。

「說到底,這都是為了錢,」拉森說道,「他們認為這些公司或組織掌握著足夠敏感的數據,一旦被竊取,對方就會為了防止數據泄露而支付贖金。」

谷歌並未點名透露黑客的任何具體目標。路透通過將谷歌報告中列出的72個惡意網站輸入DomainTools和urlscan等網絡情報平台進行反向工程分析,成功破解了黑客針對多家公司設定的在線陷阱,這些平台標記出了針對各公司量身定製的惡意子域名。

拉森在談及這些子域名時表示:「它們很可能都被用於入侵嘗試」,但他同時提醒道:「並非所有嘗試都取得了成功。」

谷歌稱,黑客採用了「縝密的社會工程學手段」,假扮成公司技術支持部門致電員工的個人手機,有時甚至會顯示正確的技術支持電話號碼。黑客向目標人員謊稱收到IT部門的緊急指令,要求更新密碼密鑰或多因素認證,並誘導員工訪問域名如「passkeyhelpdesk」或「secure-passkey」等 設有陷阱的網站。 如果員工按照指示輸入密碼,黑客就會通過電話實時獲取其安全驗證碼——通常通過短信發送或由應用程序生成——並在通話結束前劫持其賬戶。

拉森表示,將這種手段視為特別高明的做法是錯誤的。

「‘高明’並不是恰當的形容詞,」他說,「它只是非常有效罷了。」

不斷變換的化名

路透未能聯繫到這些黑客。曾用名「Darkfiles」的「Redact」組織在其暗網網站上表示,其黑客「沒有政治或道德動機」,且「目前不接受媒體採訪」。

拉爾森表示,目前尚不清楚這些黑客的具體身份,也不清楚他們之間有何關聯。儘管他們使用不同的化名,但他指出,他們似乎通過共同的基礎設施聯繫在一起。

「這裏仍存在一些未知數,」他說。

這些黑客攻擊企圖——其中部分此前已被 彭博社報導 (link) ——已在華爾街引發軒然大波。

例如, 據一位知情人士透露,Point72資產管理公司 周三 (link)​向 投資者表示 ,該公司已成為黑客的攻擊目標。

該消息人士——以及另一位知情人士——表示,黑客還曾試圖入侵其他對沖基金,包括Two Sigma Investments和Citadel,這兩家公司的名稱也出現在路透審查的數據中。

Two Sigma和Point72尚未回覆尋求置評的消息。Citadel拒絕置評。

根據谷歌的博客文章和相關數據,在黑客將目標轉向金融機構之前,還有許多其他公司曾被其盯上。

數據顯示,僅在過去五周內,這些網絡犯罪分子就針對200多家公司設定了數字陷阱,其中包括網約車公司優步(Uber) UBER.N、在線房產經紀平台Zillow ZG.O、牛仔褲品牌李維斯(Levi Strauss) LEVI.N,以及保羅·黑斯廷斯(Paul Hastings)和格林伯格·特勞裏格(Greenberg Traurig)等多家律師事務所。

優步、Zillow、保羅·黑斯廷斯和李維斯尚未立即回應尋求置評的詢問。格林伯格·特勞裏格在聲明中表示,「鑑於我們已實施多層安全協議來保護客戶數據和律所,並未發生數據泄露事件。」該律所未作進一步說明。

應版權方要求,你需要登入查看該內容

免責聲明:投資有風險,本文並非投資建議,以上內容不應被視為任何金融產品的購買或出售要約、建議或邀請,作者或其他用戶的任何相關討論、評論或帖子也不應被視為此類內容。本文僅供一般參考,不考慮您的個人投資目標、財務狀況或需求。TTM對信息的準確性和完整性不承擔任何責任或保證,投資者應自行研究並在投資前尋求專業建議。

熱議股票

  1. 1
     
     
     
     
  2. 2
     
     
     
     
  3. 3
     
     
     
     
  4. 4
     
     
     
     
  5. 5
     
     
     
     
  6. 6
     
     
     
     
  7. 7
     
     
     
     
  8. 8
     
     
     
     
  9. 9
     
     
     
     
  10. 10