Exclusive-Hackers targeted US private equity, other firms including Blackstone, CME, data shows
核心观点 - 勒索黑客利用电话等低技术手段,在过去一个月针对数十家美国知名金融机构和企业发起攻击,旨在窃取员工密码并勒索赎金 [1][2] 攻击目标与手法 - 黑客创建了针对黑石集团、桥水基金、阿波罗全球管理、贝恩资本、KKR、TPG、芝商所和穆迪等私募股权公司及企业员工的密码窃取网站 [2] - 黑客以Redact、Pink、Falcon和Helix等多个名称运作 [2] - 黑客使用电话等低技术手段,结合AI驱动威胁,针对金融行业 [4] - 专家指出,尽管安全程序先进,但最古老的战术仍然最有效 [4] - 谷歌在博客中表示,黑客近期将注意力转向私募股权、律师事务所和金融评级机构 [6] 黑客动机与策略 - 谷歌威胁情报集团首席威胁分析师Austin Larsen表示,黑客基于财务计算选择目标,通常能成功 [6] - 黑客认为这些公司或组织拥有足够敏感的数据,一旦被盗,它们会支付赎金以防止泄露 [7] - 谷歌称,在某些未具名案例中,公司向黑客支付了赎金 [3] 行业影响与回应 - 若攻击成功,可能危及为多家公司提供资本的美国最大私募股权公司的数据 [4] - KKR、贝恩资本、芝商所、TPG和阿波罗全球管理拒绝置评 [5] - 黑石集团、桥水基金和穆迪未立即回应置评请求 [5] - 路透社通过逆向工程,利用DomainTools和urlscan等平台识别了黑客为每家公司定制的恶意子域名 [7]