风险提示:理性看待区块链,提高风险意识!
USDT USDT $1.00 0.01%
XRP XRP $1.43310000 0.19%
BNB BNB $637.54000000 0.02%
USDC USDC $0.99963000 0.01%
SOL SOL $86.49000000 0.99%
TRX TRX $0.32360000 1.25%
BTC BTC $67,234.00 2.34%
ETH ETH $3,456.00 1.23%
CoinMeta Skill
限时免费体验

让 AI 更快获取有效、准确、可行动的币圈全景信息

web3: 谷歌称黑客冒充同事致电金融机构员工实施勒索

摘要

谷歌安全研究人员表示,近期有多组黑客把美国大型金融和投资机构作为目标,先通过电话接触员工,再诱导其交出登录凭证和多重验证代码,随后窃取敏感数据并发起勒索。受害对象转向金融机构谷歌在周四发布的报告中称,...

web3: 谷歌称黑客冒充同事致电金融机构员工实施勒索

谷歌安全研究人员表示,近期有多组黑客把美国大型金融和投资机构作为目标,先通过电话接触员工,再诱导其交出登录凭证和多重验证代码,随后窃取敏感数据并发起勒索。

受害对象转向金融机构

谷歌在周四发布的报告中称,这些攻击者近期重点盯上私募股权、投资和金融服务机构,目的不是单纯破坏系统,而是获取可用于施压的机密资料。路透援引知情信息称,受影响机构包括 Apollo Global Management、Bain Capital、Blackstone、Bridgewater Associates、CME Group、KKR、穆迪和 TPG 等。

谷歌认为,攻击者之所以集中瞄准这类机构,与并购、资本配置和诉讼相关资料价值更高有关。这类数据一旦外泄,往往更容易形成勒索筹码。

主要手法是电话钓鱼

根据报告,黑客会拨打员工个人手机,冒充同事或 IT 服务台人员,诱导目标访问伪造网站,并输入账号密码及多重验证代码。这类手法在网络安全领域通常被称为“语音钓鱼”或电话钓鱼。

谷歌将相关团伙分别标记为 Falcon、Helix、Pink 和 Redact,并称这些名称下的行动者可能属于一个更大的威胁集群 UNC6671。不过,谷歌尚无法确认这些团伙究竟是同一组织的不同分支,还是共享同一套钓鱼即服务基础设施的独立团队。

勒索金额最高达 300 万美元

报告称,部分团伙会运营专门网站,公开展示入侵结果,并以泄露窃取数据为条件向受害者索要赎金。这是当前数据勒索中较常见的做法。

  • 相关团伙通常索要 75 万至 300 万美元
  • 其中一个关联加密钱包今年前几个月收到约 1000 万美元比特币
  • 受害行业此前还包括制造、地产、医疗、保险和科技等领域

谷歌还表示,这些攻击者过去也曾针对制造业、房地产、医疗、保险、科技、运输和酒店行业,目标包括知识产权、软件源代码以及高净值客户数据。随着目标转向法律和金融机构,相关攻击的外溢影响可能进一步扩大。

评论 (5)

登录 后即可发表评论
闹闹粑粑
闹闹粑粑 32分钟前

搞不懂谷歌咋还确认不了团伙关系,这调查能力有点弱

0 回复
爱在海岛
爱在海岛 33分钟前

勒索金额这么高,这些机构损失大了,安全措施得跟上啊

0 回复
啵啵
啵啵 37分钟前

电话钓鱼这招挺阴的,员工得提高警惕,别轻易信人

0 回复
山高路远看世界

攻击目标还扩大了,外溢影响大,网络安全形势严峻

0 回复
又要昵称
又要昵称 39分钟前

黑客太猖獗,专挑金融机构下手,得加强防范了

0 回复
更多