作者:Raphael Satter、AJ Vicens 和 Anirban Sen

路透华盛顿 8 月 6 日 - 根据路透查看的谷歌和互联网情报数据,过去一个月,寻求赎金的黑客利用电话危害受害者,攻击了数十家美国知名金融机构和其他企业。

数据显示,黑客设计的网站旨在窃取私募股权公司和 Blackstone、Bridgewater Associates、Apollo Global Management、Bain Capital、KKRTPGCME Group 和 Moody's 等公司以及许多金融公司和其他企业员工的密码。互联网公司谷歌在周四发布的有关黑客活动的博客文章中表示,黑客以一系列名称进行操作,包括 Redact、Pink、Falcon 和 Helix。

谷歌拒绝对路透社的调查结果发表评论。该公司表示,在某些情况下,一些公司向黑客支付了赎金,但未透露具体名称。路透社无法确定黑客成功入侵了哪些公司。

专家表示,黑客使用电话等低技术策略来针对金融行业,这表明,尽管有复杂的安全程序和人工智能驱动的威胁,但最古老的策略仍然是最有效的。如果成功,黑客可能会泄露一些为企业提供资金的美国最大私募股权公司的数据。

行业信息共享和分析组织零售和酒店业 ISAC 的网络威胁情报生产经理李·克拉克 (Lee Clark) 表示:“现在的栅栏是如此精美和高科技,我们只需欺骗警卫为我们开门。”

他说:“人为因素始终是这种情况如此爆发的原因。”

KKR、贝恩资本、CMETPG 和 Apollo 拒绝置评。黑石、桥水基金和穆迪没有立即回应置评请求。

黑客转移注意力:谷歌

Alphabet 旗下的谷歌在其博客文章中表示,黑客最近将注意力转向私募股权、律师事务所和金融评级机构。

谷歌威胁情报小组首席威胁分析师奥斯汀·拉森(Austin Larsen)表示,黑客通常根据财务计算来针对行业,而且往往会成功。

“这确实是一个钱的问题,”拉森说。 “他们认为这些公司或组织拥有足够敏感的数据,如果被盗,他们会付费阻止。”

谷歌没有透露任何黑客目标的名字。路透社通过 DomainTools 和 urlscan 等网络情报平台运行 Google 在其报告中列出的 72 个恶意网站,对黑客使用的许多公司特定的在线陷阱进行了逆向工程,这些平台标记了为每个公司量身定制的恶意子域。

在谈到子域名时,拉森表示“它们都可能被用于企图入侵”,尽管他警告说“它们并不都成功”。

谷歌表示,黑客使用了“细致的社会工程策略”,通过员工的个人手机联系员工,同时假装从公司的服务台拨打电话,有时会显示正确的服务台电话号码。黑客告诉他们的目标,IT 部门发出紧急指令,要求更新他们的密钥或多因素身份验证,并引导员工访问名为“passkeyhelpdesk”或“secure-passkey”的陷阱网站。如果员工按照说明输入密码,黑客将通过电话实时获取他们的故障安全密码(通常通过文本发送或由应用程序生成)并在通话终止之前劫持他们的帐户。

拉森表示,认为这种策略特别先进的想法是错误的。

“复杂这个词并不合适,”他说。 “这真的很有效。”

(Raphael Satter、AJ Vicens 和 Anirban Sen 报道;Rod Nickel 编辑)