黑客盯上华尔街“钱袋子”:黑石、KKR等金融机构员工遭勒索攻击
黑客盯上华尔街“钱袋子”:黑石、KKR等金融机构员工遭勒索攻击
2026年08月07日 16:21
财联社8月7日讯(实习编辑杨舒雯/编辑齐灵 )本周五有媒体报道称,一批 以勒索为目的 的黑客团伙在过去一个月内,以电话的方式,向数十家 美国金融 机构及私募股权公司发起了攻击。
数据显示,黑客针对的公司包括 黑石集团 、桥水基金、 阿波罗全球管理 、贝恩资本、KKR、TPG、芝商所、 穆迪 以及Clearlake Capital等私募与金融机构员工。
报道还称,黑客试图窃取公司员工的密码,并盗取敏感的文件,最后实施勒索。目前 尚无法确定黑客具体成功入侵了哪些公司 。
同时,报道表示,在过去五周内,相关犯罪团伙已针对200家企业搭建了数字陷阱,攻击目标正从4月和5月较为广泛的制造业、 房地产 等行业中的成熟大型企业,转向金融和法律行业。
业内人士表示, 攻击者正在将私募股权和金融服务业视为更肥沃的土壤 。
还有行业专家指出,虽然 网络安全 防护技术在更新迭代, 人工智能 驱动的威胁层出不穷,但这次 黑客使用的古老攻击手段,依然具备极高杀伤力 。倘若攻击成功,相关机构或将面临数据泄露的风险。
攻击细节
谷歌威胁情报团队未披露受害者名单,但在周五发布的博客文章中证实了此次攻击活动,称相关黑客活跃在多个代号下,包括Redact、Pink、Falcon和Helix。
值得注意的是,与依赖恶意软件或系统漏洞的传统侵入方式不同, 此次攻击的核心手法是“语音钓鱼” 。
据谷歌威胁情报小组披露,攻击者会拨打员工的个人手机,伪装成IT服务人员,以“强制性、紧急的安全系统迁移”为由,诱导员工登陆伪造的网站。
该虚假页面部署了中间人攻击(AiTM),用于截取员工输入的账号密码以及安全验证码。一旦保持网页登陆状态,攻击者即会通过自动化脚本从Microsoft 365等企业云环境中窃取数据。
此外,博客中还指出,部分受害公司已经向黑客支付了赎金,但具体涉事企业身份并未公开。赎金金额通常在75万至300万美元之间。
谷歌威胁情报小组首席分析师Austin Larsen表示,“说到底就是钱的问题,黑客认为这些公司掌握的数据足够敏感,一旦被窃取,对方就愿意花钱阻止泄漏。”
他还表示,黑客通常会根据财务计算来选择攻击目标,这种战术虽然不精妙,但很有效。
黑客的来头
谷歌在博客上将四个勒索团伙代号——Redact、Pink、Falcon、Helix,统一归入其内部追踪代号UNC6671之下,但目前尚不清楚这四个勒索团伙代号之间明确的关系。
但谷歌称, 这四个勒索团伙代号存在关联,因为他们似乎通过共同的基础设施联系在一起 。
值得注意的是,Redact运营者今年6月在其网站上表示,他们在5月份放弃BlackFile是因为有内部成员制造混乱,损害了BlackFile的声誉。
此外,Falcon在其网站上承认了与Redact有关联,但表示与Helix和Pink没有任何关系。
(文章来源:财联社)