核心观点 - 在AI驱动的自主网络攻击时代,传统的社会工程学攻击手法(如语音钓鱼)仍能成功入侵大型金融与投资机构,并利用窃取的数据进行勒索 [1][3] - 谷歌安全研究人员发现多个黑客组织(代号Falcon、Helix、Pink、Redact)正系统性地针对美国顶级私募股权公司,以窃取敏感数据并实施敲诈 [1][3] 攻击手法与策略 - 黑客使用“语音钓鱼”(vishing)技术,通过拨打员工个人手机,冒充同事或IT服务台人员,诱骗目标在伪造网站上输入凭证和多因素认证码 [3] - 部分黑客组织运营专门网站,公开其入侵成果并威胁泄露数据,以此勒索赎金 [4] - 勒索网站声明“以专业条款进行谈判,数据公开是拒绝合作或拖延的后果”,要求受害者“及时善意回应” [5] - 谷歌认为这些组织可能隶属于同一更大规模的犯罪集团(代号UNC6671),但不确定是关联方、分裂派系还是共享同一“钓鱼即服务”基础设施 [5] - 这些组织可能通过运营多个公开勒索品牌来“分隔行动、隐藏整体入侵量、隔离谈判后果” [6] 目标行业与公司 - 近期攻击目标集中于法律和金融组织,特别是私募股权公司 [7] - 路透社报道的受害者包括Apollo Global Management、Bain Capital、Blackstone、Bridgewater Associates、CME Group、KKR、Moody's和TPG [2] - 此前攻击目标涵盖制造业、房地产、医疗保健、保险、科技、运输和酒店业的大型公司 [7] - 攻击目的是窃取“有价值的知识产权、软件源代码或敏感VIP客户数据” [7] - 专注于涉及“并购、资本部署和诉讼”的组织,可能是为了获取高价值企业及机密数据,以最大化勒索筹码 [7] 财务影响与勒索金额 - 与一个黑客组织关联的加密货币钱包在今年前几个月收到了约1000万美元的比特币 [8] - 黑客通常向受害者索要75万至300万美元的赎金 [8] 受害者回应 - Apollo Global Management、Bain Capital、Blackstone、Bridgewater Associates、CME Group、KKR、Moody's和TPG均未回应置评请求 [9]
Google says hackers are calling financial firm employees to hack and extort victims