
Googleによると、攻撃者は偽のヘルプデスク電話やなりすましのログインページを使い、その後75万ドルから300万ドルを要求し、一部では公開リークサイトを通じて被害者を脅迫した。
ウォール街の大手プライベートエクイティ会社や投資会社が、電話によるなりすましと偽のログインページを使ってパスワードや多要素認証コードを盗むビッシング攻撃に巻き込まれ、Googleはこの活動を組織的な恐喝活動の一環と説明した。Reutersによると、標的となった組織にはApollo Global Management、Bain Capital、Blackstone、Bridgewater Associates、CME Group、KKR、Moody's、TPGが含まれていた。一方、Googleによるより広範な追跡では、Redact、Pink、Falcon、Helixを含む脅威グループが特定され、これらはGoogleがUNC6671と呼ぶより大きなクラスターの下で活動している可能性があるという。Googleによると、これらのグループの一部は、被害者が支払わなければ盗んだ企業データを公開すると脅すリークサイトを運営しており、身代金要求額は通常75万ドルから300万ドルの範囲だという。研究者らによると、あるグループに関連する仮想通貨ウォレットは今年最初の数カ月で約1000万ドル相当のビットコインを受け取っており、この作戦の規模の大きさを浮き彫りにしている。Googleによると、同じ攻撃者は製造業、不動産、医療、保険、テクノロジー、運輸、ホスピタリティー分野の企業も標的にしており、合併・買収、資本配分、訴訟に関与する組織に重点を置いていることは、極めて機微な情報を盗むことで恐喝のてこを最大化しようとする狙いを示唆している。