路透華盛頓8月6日 - 據谷歌和路透審閱的互聯網情報數據,在過去一個月裏,一個通過電話實施攻擊並最終索要贖金的黑客組織,將數十家美國知名金融機構及其他企業列為攻擊目標。
數據顯示,這些黑客搭建了專門用於竊取員工密碼的網站,目標包括黑石集團BX.N、橋水基金、阿波羅全球管理公司APO.N、貝恩資本、KKRKKR.N、TPGTPG.O、芝商所集團CME.O、穆迪MCO.N等私募股權公司及衆多金融機構和其他企業。
谷歌周四在一篇介紹此次黑客活動的博客文章中表示,這些黑客使用多個名稱開展活動,包括Redact、Pink、Falcon和Helix。
谷歌拒絕就路透的發現置評。該公司表示,在某些案例中,有企業向黑客支付了贖金,但未透露相關企業名稱。路透無法確認有哪些公司被黑客成功攻破。
專家表示,這些黑客利用電話等低技術門檻手段攻擊金融行業,表明即便企業部署了先進的安全方案並面臨人工智能驅動的新型威脅,最傳統的攻擊方式仍然是最有效的方法之一。
如果攻擊得手,部分美國大型私募股權公司的敏感數據可能遭到泄露,而這些機構掌握着大量企業投資和孖展信息。
KKR、貝恩資本、芝商所、TPG和阿波羅均拒絕置評。黑石集團、橋水基金和穆迪暫未回應置評請求。
**谷歌:黑客正將目標轉向金融行業**
AlphabetGOOGL.O旗下的谷歌在博客中表示,這些黑客近期已將攻擊重點轉向私募股權公司、律師事務所和信用評級機構。
谷歌威脅情報小組(Threat Intelligence Group)首席威脅分析師Austin Larsen表示,黑客通常基於經濟利益來選擇目標行業,而且往往能夠得手。
他說:「歸根結底還是為了錢。」
「他們認為這些公司或機構掌握着足夠敏感的數據,一旦數據被竊取,企業很可能願意付費阻止其被公開。」