• 最近访问:
发表于 2026-08-07 19:03:01 股吧网页版
震动华尔街!黑客用电话勒索黑石、桥水等金融巨头,已有公司付赎金
来源:中新经纬

  中新经纬8月7日电据路透社7日报道,根据路透社查阅的谷歌和互联网情报数据,在过去一个月里,利用电话呼叫来入侵受害者的勒索型黑客,将目标对准了数十家美国知名金融机构和其他企业。

  数据显示,这些黑客设计了旨在窃取私募股权公司和金融企业员工密码的网站,目标包括黑石集团(Blackstone)、桥水基金(Bridgewater Associates)、阿波罗全球管理公司( Apollo Global Management)、贝恩资本(Bain Capital)、KKR、TPG、芝商所(CME Group)、明湖资本(Clearlake Capital)和穆迪(Moody's),以及其他企业。谷歌在周四发布的一篇关于黑客攻击活动的博客文章中表示,这些黑客以多个名号活动,包括Redact、Pink、Falcon和Helix。

  报道称,谷歌拒绝对路透社的调查结果发表评论。其博客称,在某些情况下,一些公司(未指明公司名称)已经向黑客支付了赎金。路透社无法确定哪些公司被黑客成功入侵。

  据路透社报道,专家表示,黑客利用电话等低技术手段针对金融行业,说明尽管有复杂的安全程序和AI驱动的威胁,最古老的手段仍然是最有效的。如果得逞,这些黑客攻击很可能会危及为其他公司提供资金的美国一些最大私募股权公司的数据。

  “因为现在的围墙变得非常复杂和高科技,我们只需要骗过守卫为我们开门就行。”零售与酒店业ISAC的网络威胁情报生产经理Lee Clark说。“这种人为因素,正是这种情况之所以如此爆发式蔓延的原因。”

  谷歌在博客文章中表示,这些黑客最近将注意力转向了私募股权、律师事务所和金融评级机构。谷歌威胁情报组首席威胁分析师Austin Larsen表示,这些黑客通常基于财务计算来选择目标行业,并且经常得手。“实际上,这是为了钱。”Larsen说,“他们认为这些公司或组织拥有的数据足够敏感,一旦被窃取,它们会愿意付钱来阻止数据泄露。”

  报道指出,谷歌未指明任何具体的黑客攻击目标公司的名称。路透社通过将谷歌报告中列出的72个恶意网站在DomainTools和urlscan等网络情报平台上运行,反向解析了黑客使用的许多针对特定公司的在线陷阱,这些平台标记出了为每家公司量身定制的恶意子域名。关于这些子域名,Larsen总体上表示,“它们可能都曾被用于尝试入侵”,但他也提醒,“并非所有尝试都成功了。”

  报道提到,谷歌表示,这些黑客采用了“细致的社会工程学策略”,通过员工的个人手机联系他们,假装是从公司的服务台拨打电话,有时甚至显示正确的服务台电话号码。黑客告诉目标对象,IT部门有紧急指示要求更新他们的密码密钥或多因素认证,并引导员工前往带有“passkeyhelpdesk”或“secure-passkey”等域名的设有陷阱的网站。如果员工按照指示输入密码,黑客就会实时通过电话获取他们的备用验证码(通常通过短信发送或由应用程序生成),并在通话结束前劫持其账户。

  Larsen表示,认为这种手段特别高明的想法是错误的。“‘高明’不是合适的词,但它确实非常有效。”

  报道显示,路透社未能联系到所谓的黑客。Redact(曾用名Blackfile)在其暗网网站上表示,其黑客“没有政治或道德动机”,且“目前不接受来自新闻媒体采访”。在其网站上,Falcon承认与Redact有关联,但表示与Helix或Pink无关。

  Larsen表示,不清楚这些黑客究竟是谁,也不清楚他们彼此之间是什么关系。尽管他们使用不同名号,但他表示,他们似乎通过共同的基础设施联系在一起。“这里仍有一些未知因素。”他说。

  报道称,这些黑客的攻击尝试已在华尔街引起震动。例如,据一位知情人士透露,Point72资产管理公司告诉投资者,该公司曾是黑客的目标。该消息人士和另一位知情人士表示,黑客也曾试图入侵其他对冲基金,包括Two Sigma Investments和Citadel,这两家公司的名字也出现在路透社查阅的数据中。Two Sigma未回复采访请求。Citadel和Point72则拒绝接受采访。

  报道提到,根据谷歌的博客文章和数据,在这些黑客转向金融机构之前,还有许多其他公司曾在其瞄准范围之内。

  数据显示,仅在过去五周内,这些网络罪犯就为超过200家公司设置了数字陷阱,包括网约车公司优步(Uber)、在线经纪公司Zillow、牛仔品牌李维斯(Levi Strauss),以及多家律师事务所,如Paul Hastings和Greenberg Traurig。

  优步、Zillow、Paul Hastings和李维斯未回复采访请求。Greenberg Traurig则在一份声明中表示,该公司“并未发生数据泄露,因为我们有多层安全协议来保护客户数据和本所”,但声明并未作出详细说明。

郑重声明:用户在财富号/股吧/博客等社区发表的所有信息(包括但不限于文字、视频、音频、数据及图表)仅代表个人观点,与本网站立场无关,不对您构成任何投资建议,据此操作风险自担。请勿相信代客理财、免费荐股和炒股培训等宣传内容,远离非法证券活动。请勿添加发言用户的手机号码、公众号、微博、微信及QQ等信息,谨防上当受骗!
作者:您目前是匿名发表   登录 | 5秒注册 作者:,欢迎留言 退出发表新主题
温馨提示: 1.根据《证券法》规定,禁止编造、传播虚假信息或者误导性信息,扰乱证券市场;2.用户在本社区发表的所有资料、言论等仅代表个人观点,与本网站立场无关,不对您构成任何投资建议。用户应基于自己的独立判断,自行决定证券投资并承担相应风险。《东方财富社区管理规定》

扫一扫下载APP

扫一扫下载APP
信息网络传播视听节目许可证:0908328号 经营证券期货业务许可证编号:913101046312860336 违法和不良信息举报:021-61278686 举报邮箱:jubao@eastmoney.com
沪ICP证:沪B2-20070217 网站备案号:沪ICP备05006054号-11 沪公网安备 31010402000120号 版权所有:东方财富网 意见与建议:4000300059/952500