原文标题:Google says hackers are calling financial firm employees to hack and extort victims

即使在人工智能驱动的自主网络攻击时代,欺骗受害者做不应该做的事情的原始、经过尝试和测试的黑客技术仍然产生了很好的效果。

谷歌安全研究人员周四在一份报告中写道,一群身份不明的黑客正在瞄准并闯入美国大型金融和投资公司,目的是窃取敏感数据,并以公开数据为威胁来勒索受害者。

该公司没有透露受害者的名字,但据路透社报道,其中包括阿波罗全球管理公司、贝恩资本、黑石集团、桥水基金、芝商所、KKR穆迪TPG等领先的私募股权公司。

谷歌称,这些被谷歌称为 Falcon、Helix、Pink 和 Redact 的黑客组织正在使用一种老式技术闯入这些公司:给员工的个人手机打电话,黑客假装是同事或 IT 服务台工作人员,在此期间,他们试图诱骗目标在欺骗性网站上输入他们的凭据和多因素代码。用网络安全术语来说,这种技术被称为语音网络钓鱼或语音钓鱼。

谷歌发现的一些组织运营的网站公开了他们的黑客行为,并威胁要泄露被盗数据,以此勒索受害者支付赎金,这是网络犯罪分子的常见策略。

“我们以专业术语进行每一次谈判。公布您的数据从来都不是我们首选的解决方案;这是拒绝参与、故意拖延或未能履行协议的后果,”其中一个网站写道。 “及时并真诚地做出回应,问题就会得到解决,不会再发生任何事件。”

谷歌研究人员表示,不同的群体可能都是该公司追踪的一个名为 UNC6671 的更大保护伞集体的一部分。但目前尚不清楚它们是否是附属机构、分裂组织,或者都使用相同的网络钓鱼即服务基础设施。

报告中写道:“我们认为,这很可能反映了一个由威胁行为者组成的协调组织,运营着多个公共敲诈勒索品牌,可能是为了划分业务、隐藏总体违规量并隔离任何谈判后果。”

据谷歌称,黑客组织此前还针对过制造业、房地产、医疗保健和保险行业的大公司;以及科技、运输和酒店公司,其目标是窃取“宝贵的知识产权、软件源代码或敏感的 VIP 客户数据”。

最近,黑客将目标瞄准了私人股本公司等法律和金融组织。谷歌的研究人员写道:“专注于参与合并、收购、资本部署和诉讼的组织可能反映出一种针对高价值企业和机密数据的策略,以最大限度地利用勒索需求。”

谷歌表示,与其中一个黑客组织相关的一个加密货币钱包在今年头几个月收到了约 1000 万美元的比特币;黑客通常向受害者索要 75 万至 300 万美元。

Apollo Global Management、贝恩资本、黑石、Bridgewater Associates、CME Group、KKR穆迪TPG 均未回应置评请求。