web3: 谷歌称黑客冒充同事致电金融机构员工实施勒索
摘要
谷歌安全研究人员表示,近期有多组黑客把美国大型金融和投资机构作为目标,先通过电话接触员工,再诱导其交出登录凭证和多重验证代码,随后窃取敏感数据并发起勒索。受害对象转向金融机构谷歌在周四发布的报告中称,...
谷歌安全研究人员表示,近期有多组黑客把美国大型金融和投资机构作为目标,先通过电话接触员工,再诱导其交出登录凭证和多重验证代码,随后窃取敏感数据并发起勒索。
受害对象转向金融机构
谷歌在周四发布的报告中称,这些攻击者近期重点盯上私募股权、投资和金融服务机构,目的不是单纯破坏系统,而是获取可用于施压的机密资料。路透援引知情信息称,受影响机构包括 Apollo Global Management、Bain Capital、Blackstone、Bridgewater Associates、CME Group、KKR、穆迪和 TPG 等。
谷歌认为,攻击者之所以集中瞄准这类机构,与并购、资本配置和诉讼相关资料价值更高有关。这类数据一旦外泄,往往更容易形成勒索筹码。
主要手法是电话钓鱼

根据报告,黑客会拨打员工个人手机,冒充同事或 IT 服务台人员,诱导目标访问伪造网站,并输入账号密码及多重验证代码。这类手法在网络安全领域通常被称为“语音钓鱼”或电话钓鱼。
谷歌将相关团伙分别标记为 Falcon、Helix、Pink 和 Redact,并称这些名称下的行动者可能属于一个更大的威胁集群 UNC6671。不过,谷歌尚无法确认这些团伙究竟是同一组织的不同分支,还是共享同一套钓鱼即服务基础设施的独立团队。
勒索金额最高达 300 万美元
报告称,部分团伙会运营专门网站,公开展示入侵结果,并以泄露窃取数据为条件向受害者索要赎金。这是当前数据勒索中较常见的做法。
- 相关团伙通常索要 75 万至 300 万美元
- 其中一个关联加密钱包今年前几个月收到约 1000 万美元比特币
- 受害行业此前还包括制造、地产、医疗、保险和科技等领域
谷歌还表示,这些攻击者过去也曾针对制造业、房地产、医疗、保险、科技、运输和酒店行业,目标包括知识产权、软件源代码以及高净值客户数据。随着目标转向法律和金融机构,相关攻击的外溢影响可能进一步扩大。
评论 (5)
搞不懂谷歌咋还确认不了团伙关系,这调查能力有点弱
勒索金额这么高,这些机构损失大了,安全措施得跟上啊
电话钓鱼这招挺阴的,员工得提高警惕,别轻易信人
攻击目标还扩大了,外溢影响大,网络安全形势严峻
黑客太猖獗,专挑金融机构下手,得加强防范了