
谷歌称,攻击者使用虚假的帮助台电话和伪造的登录页面,随后索要75万美元至300万美元,并在某些情况下通过公开泄密网站威胁受害者。
一场利用电话冒充和虚假登录页面窃取密码及多重身份验证代码的语音钓鱼行动席卷了华尔街多家大型私募股权和投资公司,谷歌将这一活动描述为一场协同进行的勒索行动的一部分。路透报道称,遭到攻击的机构包括阿波罗全球管理、贝恩资本、黑石、桥水基金、芝加哥商品交易所集团、KKR、穆迪和TPG;而谷歌更广泛的追踪显示,相关威胁组织包括Redact、Pink、Falcon和Helix,谷歌称这些组织可能隶属于其称为UNC6671的一个更大集群。谷歌表示,其中一些组织运营泄密网站,威胁称除非受害者付款,否则将公布窃取的企业数据,赎金要求通常在75万美元至300万美元之间。研究人员表示,与其中一个组织关联的一个加密货币钱包在今年前几个月收到了约1,000万美元的比特币,这凸显了该行动的规模。谷歌称,这些相同行动者还将制造业、房地产、医疗保健、保险、科技、交通运输和酒店业等公司的目标,并称其聚焦于涉及并购、资本配置和诉讼的机构,表明其意在通过窃取高度敏感的信息来最大化勒索筹码。