谷歌报告:语音钓鱼黑客瞄准华尔街大型金融公司
电话诈骗黑客瞄准华尔街大型公司
谷歌最新报告显示,私募股权公司已成为勒索黑客的最新攻击目标,这些黑客通过语音钓鱼(Vishing)欺骗企业员工。
报告中未公布被攻击公司的名称。路透社通过将谷歌披露的 72 个网址输入 DomainTools 和 urlscan 等工具,匹配出对应企业的子域名,从而锁定了这些机构的真实身份。
语音钓鱼攻击曝光
谷歌威胁情报组(GTIG)在最新报告中表示,仍在持续监控名为 UNC6671 的黑客团伙。该团伙利用语音钓鱼手段,冒充 IT 帮助台员工,谎称推送紧急安全更新。
攻击者往往直接拨打员工的私人手机,诱导受害人登陆虚假的登录门户网站。
在这些伪造页面,攻击者通过“中间人攻击”(AiTM)技术,窃取员工的账号密码及多因素认证(MFA)令牌。一旦入侵成功,黑客便自动化运行脚本,从 Microsoft 365、Okta 等云服务窃取敏感数据。
“这些行动均依赖定制化 IT 帮助台语音钓鱼(vishing)、AiTM 凭证窃取面板以及对 SaaS 应用的数据盗取。”报告指出。
关注我们的 X 账号,随时获取区块链一手快讯
攻击重心转向高价值目标
黑客团伙的攻击对象在夏季出现转变。6 月前,其主要针对科技、交通和酒店等行业,以窃取商业机密、源代码和客户数据为主。
7 月起,攻击目标转向金融与法律机构。谷歌观察到,该团伙的基础设施开始专门针对私募股权公司、律所及金融评级机构。
据路透社报道,黑客搭建虚假网站,窃取多家公司员工的密码。被列为攻击目标的,包括贝莱德(BlackRock)、桥水基金、阿波罗全球管理(Apollo Global Management)、贝恩资本(Bain Capital)、KKR、TPG、CME 集团、Clearlake Capital 及穆迪(Moody’s)等。
谷歌称,部分机构已选择付款,但未透露具体名单。路透社同样未能确认实际遭到入侵的公司。
这一事件凸显传统社工手法仍能突破现代安全防线。在企业的大量安全投入面前,一通电话可能就能轻松攻破所有防御。
订阅我们的 YouTube 频道,第一时间获取行业领袖与资深记者的深度解读。
The post 电话诈骗黑客瞄准华尔街大型公司 appeared first on BeInCrypto Chinese.
更进一步:量化金融体系
看懂新闻只是起点——沿量化金融路径,把它变成能交付的工程能力