黑客“行业”似乎找到了新的攻击据点。最近针对美国一些领先的私募股权公司以及其他行业美国公司的攻击活动就证明了这一点。
据路透社分析了谷歌安全部门汇编的数据后发现,一群黑客针对黑石集团、阿波罗全球管理公司、 KKR 、 TPG资本和贝恩资本等资产管理公司的员工发起了攻击。
除了这些私募股权巨头之外,这些威胁的目标还包括对冲基金管理公司Bridgewater Associates 、交易平台 CME Group 和信用评级机构穆迪等。
在上个月发起的这场攻击中,黑客创建了72个恶意网站,窃取这些公司员工的密码。谷歌表示(但未透露公司名称),部分公司已向网络犯罪分子支付赎金。
这些攻击还涉及电话,这是一种较为老旧且技术含量较低的手段,尤其是在网络犯罪分子已经开始利用人工智能来提升威胁手段的背景下。无论采用何种策略,事实是,这条链条中总会存在薄弱环节。
“由于现在的安全系统非常先进,我们只需要骗保安给我们开门就行了,”零售和酒店信息共享与分析中心 (ISAC) 的网络威胁情报生产经理 Lee Clark 说道。ISAC 是一个行业分析和信息共享组织。
克拉克补充道:“正是人为因素导致了事情发展到今天这种地步。”
路透社根据谷歌报告中列出的网站,对犯罪分子使用的众多“陷阱”进行了逆向工程。谷歌威胁情报小组首席分析师奥斯汀·拉森告诉路透社,并非所有黑客的尝试都成功了。
他还强调了这些公司成为网络犯罪分子目标的原因。“他们认为这些公司或组织拥有足够多的敏感数据,如果这些数据被盗,他们会不惜一切代价来阻止这种情况发生。”
谷歌还指出,黑客使用了“精心设计的社交工程策略”,通过员工的私人手机联系他们,假装是公司呼叫中心打来的电话。很多时候,他们甚至会显示这些呼叫中心的正确号码。
在这些电话中,他们告诉受害者,IT部门有紧急指令要求更新密码,并引导员工访问一个恶意网站。如果员工按照后续步骤操作,黑客就能在通话结束前劫持他们的账户。
这时,拉尔森再次强调,这项技术并非特别先进。但他补充道:“用‘精妙’来形容并不恰当,”他说道,“它只是非常有效。”