6.5
深览指数
科技TechCrunch·Lorenzo Franceschi-Bicchierai··AI 生成
谷歌称黑客正致电金融公司员工以实施入侵和勒索
谷歌安全团队报告称,多组黑客正通过针对员工个人手机的“语音钓鱼”(vishing)电话,冒充同事或IT支持人员,诱骗目标输入凭证和MFA代码,入侵美国大型金融与投资机构。受害公司包括阿波罗、贝恩、黑石、桥水、KKR等知名私募股权公司。黑客随后在网站上公开窃取数据并勒索赎金,索要金额从75万到300万美元不等。该报告揭示了即使在AI自主攻击时代,传统社工手段依然高效,且攻击者可能隶属于一个名为UNC6671的更大犯罪组织,并已扩展到法律、制造、医疗等多个行业。原文 ↗
核心观点
- ▍即使AI驱动的自主攻击成为趋势,传统的、依靠欺骗受害者的粗放黑客技术(如语音钓鱼)仍然极其有效,并能攻破大型金融公司。
- 01谷歌将攻击者分为Falcon、Helix、Pink和Redact四个组,他们通过致电员工个人手机,冒充同事或IT客服,诱骗其在伪造网站上输入凭证和MFA代码。
- 02路透社报道,受害者包括Apollo Global Management、Bain Capital、Blackstone、Bridgewater Associates、CME Group、KKR、Moody's和TPG等顶级私募股权公司。
- 03攻击者运营着公开泄露数据的网站,以此作为勒索手段,其中一个勒索网站声称“公开数据从来不是我们首选的解决方案,而是拒绝接洽、故意拖延或未能履行协议的后果”。
- 04谷歌认为这些团伙可能属于同一更大组织(UNC6671),但不确定它们是附属、分裂团体,还是共享同一“钓鱼即服务”基础设施。
- 05攻击者此前还针对制造业、房地产、医疗、保险、科技、运输和酒店业的大公司,目的是窃取“有价值的IP、软件源代码或敏感的VIP客户数据”。
- 06与其中一个黑客组织关联的加密货币钱包在2026年前几个月收到了约1000万美元的比特币,黑客通常向受害者索要75万至300万美元。
反方 / 局限
- — 文章未提供攻击者是否成功从所有提及的受害公司都窃取了数据,或受害者是否支付了赎金的具体细节,存在信息缺口。
GoogleApollo Global ManagementBain CapitalBlackstoneBridgewater AssociatesCME GroupKKRMoody'sTPGUNC6671VishingFalconHelixPinkRedactLorenzo Franceschi-Bicchierai
10 分钟 · 4 卡片 · 12 资料
读原文 →