数十家美国金融公司成为语音钓鱼行动目标

数十家美国金融公司成为语音钓鱼行动目标

谷歌称,攻击者使用虚假的帮助台电话和伪造的登录页面,随后索要75万美元至300万美元,并在某些情况下通过公开泄密网站威胁受害者。

BTC

事实核查
彭博的主要报道证实了这一核心说法:一波复杂的网络攻击将目标对准了华尔街公司,包括 Two Sigma Investments、Citadel、Point72 Asset Management 以及数家私募股权公司。ChainCatcher、RootData 和 BlockBeats 的表述也基本一致,且都可追溯至同一篇彭博报道。BlockBeats 的转述称,具体手法是“语音钓鱼”/社会工程学攻击,但在已检索到的彭博摘要中,这一点并未得到明确验证;RootData 则指出,攻击方法仍然未知,这使该细节存在一定不确定性。至于多家大型对冲基金成为攻击目标这一核心事件,现有信息提供了较充分的支持。
摘要

一场利用电话冒充和虚假登录页面窃取密码及多重身份验证代码的语音钓鱼行动席卷了华尔街多家大型私募股权和投资公司,谷歌将这一活动描述为一场协同进行的勒索行动的一部分。路透报道称,遭到攻击的机构包括阿波罗全球管理、贝恩资本、黑石、桥水基金、芝加哥商品交易所集团、KKR、穆迪和TPG;而谷歌更广泛的追踪显示,相关威胁组织包括Redact、Pink、Falcon和Helix,谷歌称这些组织可能隶属于其称为UNC6671的一个更大集群。谷歌表示,其中一些组织运营泄密网站,威胁称除非受害者付款,否则将公布窃取的企业数据,赎金要求通常在75万美元至300万美元之间。研究人员表示,与其中一个组织关联的一个加密货币钱包在今年前几个月收到了约1,000万美元的比特币,这凸显了该行动的规模。谷歌称,这些相同行动者还将制造业、房地产、医疗保健、保险、科技、交通运输和酒店业等公司的目标,并称其聚焦于涉及并购、资本配置和诉讼的机构,表明其意在通过窃取高度敏感的信息来最大化勒索筹码。

术语与概念
  • 语音钓鱼: 一种利用电话或语音消息诱骗人们透露敏感信息的网络钓鱼形式。
  • 社会工程学: 通过操纵他人交出凭证或其他机密数据的技术。
  • 多重身份验证: 一种登录保护措施,要求在密码之外再进行额外的验证步骤。