第18至27段補充了關於黑客的詳細信息、後續黑客攻擊嘗試以及此前相關報導
Raphael Satter/AJ Vicens/Anirban Sen
路透華盛頓8月6日 - 據谷歌及路透審查的互聯網情報數據顯示,過去一個月裏,一群通過電話攻擊受害者以勒索贖金的黑客,將數十家美國知名金融機構及其他企業作為攻擊目標。
數據顯示,黑客設計了專門網站,旨在竊取包括黑石集團(Blackstone BX.N)、橋水投資(Bridgewater Associates)、阿波羅全球管理公司(Apollo Global Management APO.N)、貝恩資本(Bain Capital)、KKR KKR.N、TPG TPG.O、芝加哥商品交易所集團(芝商所 CME.O)和穆迪(Moody's MCO.N)在內的私募股權公司及企業的員工密碼,此外還針對衆多金融機構和其他企業。互聯網公司谷歌周四發布的一篇關於此次黑客攻擊活動的博客文章 (link) 指出,這些黑客使用多種代號開展活動,包括Redact、Pink、Falcon和Helix。
谷歌拒絕就路透的調查結果置評。其博客表示, 在某些情況下,一些未具名的企業曾向黑客支付了贖金。路透無法確認哪些公司遭到了黑客的成功入侵。
專家表示,黑客利用電話等低技術手段針對金融行業,這說明儘管有先進的安全程序和人工智能驅動的威脅,但最古老的手段仍然是最有效的手段之一。如果攻擊成功,可能會危及一些為公司提供資本的美國最大私募股權公司的數據。
「正因為圍牆如今如此精巧且高科技,我們只需誘騙守衛為我們開門即可,」零售與酒店業信息共享與分析中心(ISAC)的網絡威脅情報製作經理李·克拉克表示。
「正是這種人為因素,才導致此類攻擊以如此迅猛的勢頭爆發,」他補充道。
KKR、貝恩資本、CME、TPG和阿波羅均拒絕置評。黑石集團、橋水投資和穆迪尚未立即回應置評請求。
黑客將注意力轉向:谷歌
谷歌(Alphabet GOOGL.O 旗下公司)在其博客文章 (link) 中表示,黑客最近將注意力轉向了私募股權公司、律師事務所和金融評級機構。
谷歌威脅情報組首席威脅分析師奧斯汀·拉森表示,黑客通常基於財務考量選擇攻擊目標行業,且往往能得手。
「說到底,這都是為了錢,」拉森說道,「他們認為這些公司或組織掌握著足夠敏感的數據,一旦被竊取,對方就會為了防止數據泄露而支付贖金。」
谷歌並未點名透露黑客的任何具體目標。路透通過將谷歌報告中列出的72個惡意網站輸入DomainTools和urlscan等網絡情報平台進行反向工程分析,成功破解了黑客針對多家公司設定的在線陷阱,這些平台標記出了針對各公司量身定製的惡意子域名。
拉森在談及這些子域名時表示:「它們很可能都被用於入侵嘗試」,但他同時提醒道:「並非所有嘗試都取得了成功。」
谷歌稱,黑客採用了「縝密的社會工程學手段」,假扮成公司技術支持部門致電員工的個人手機,有時甚至會顯示正確的技術支持電話號碼。黑客向目標人員謊稱收到IT部門的緊急指令,要求更新密碼密鑰或多因素認證,並誘導員工訪問域名如「passkeyhelpdesk」或「secure-passkey」等 設有陷阱的網站。 如果員工按照指示輸入密碼,黑客就會通過電話實時獲取其安全驗證碼——通常通過短信發送或由應用程序生成——並在通話結束前劫持其賬戶。
拉森表示,將這種手段視為特別高明的做法是錯誤的。
「‘高明’並不是恰當的形容詞,」他說,「它只是非常有效罷了。」
不斷變換的化名
路透未能聯繫到這些黑客。曾用名「Darkfiles」的「Redact」組織在其暗網網站上表示,其黑客「沒有政治或道德動機」,且「目前不接受媒體採訪」。
拉爾森表示,目前尚不清楚這些黑客的具體身份,也不清楚他們之間有何關聯。儘管他們使用不同的化名,但他指出,他們似乎通過共同的基礎設施聯繫在一起。
「這裏仍存在一些未知數,」他說。
這些黑客攻擊企圖——其中部分此前已被 彭博社報導過 (link) ——已在華爾街引發軒然大波。
例如, 據一位知情人士透露,Point72資產管理公司 周三 (link)向 投資者表示 ,該公司已成為黑客的攻擊目標。
該消息人士——以及另一位知情人士——表示,黑客還曾試圖入侵其他對沖基金,包括Two Sigma Investments和Citadel,這兩家公司的名稱也出現在路透審查的數據中。
Two Sigma和Point72尚未回覆尋求置評的消息。Citadel拒絕置評。
根據谷歌的博客文章和相關數據,在黑客將目標轉向金融機構之前,還有許多其他公司曾被其盯上。
數據顯示,僅在過去五周內,這些網絡犯罪分子就針對200多家公司設定了數字陷阱,其中包括網約車公司優步(Uber) UBER.N、在線房產經紀平台Zillow ZG.O、牛仔褲品牌李維斯(Levi Strauss) LEVI.N,以及保羅·黑斯廷斯(Paul Hastings)和格林伯格·特勞裏格(Greenberg Traurig)等多家律師事務所。
優步、Zillow、保羅·黑斯廷斯和李維斯尚未立即回應尋求置評的詢問。格林伯格·特勞裏格在聲明中表示,「鑑於我們已實施多層安全協議來保護客戶數據和律所,並未發生數據泄露事件。」該律所未作進一步說明。