日前外媒爆料,數十家知名金融機構如芝商所、黑石集團等金融巨頭遭遇駭客攻擊,引發華爾街恐慌;而攻擊手法則是,駭客篡改來電顯示系統,偽裝成IT單位或企業內部,打給受害公司員工,誘導他們進入釣魚網站奪取憑證,進而拿到機敏資訊展開勒索,已有未具名的公司向攻擊者支付了贖金。不過受害名單並未被證實,被點名的公司也不回應。
根據外媒《路透社》報導,近期Google披露了Redact、Pink、Falcon、Helix多個別名的駭客,共用相同的數位基礎設施展開攻擊;Google未點名任何具體攻擊目標,但《路透社》指稱,過去1個月以來,數十家美國知名金融機構遭遇「勒索式駭客」襲擊,已在華爾街引發騷動。
被鎖定的企業包含:芝加哥商品交易所集團(CME Group)、黑石集團(Blackstone)、阿波羅全球管理(Apollo Global Management)、橋水基金(Bridgewater Associates)、TPG資本(TPG Capital)、貝恩資本(Bain Capital)、KKR(Kohlberg Kravis Roberts)、穆迪(Moody's)等等。
駭客採用「從人下手」奪機敏資訊 已有公司付贖金
報導指出,駭客入侵企業網路的技術稱為「社交工程(Social Engineering)」,透過操縱「人」來獲取機密資訊,而非破解軟體漏洞,據稱駭客透過獲取員工私人手機,並篡改來電顯示系統,讓電話看起來像IT單位、企業內部服務打來的,從而贏得受害者的信任,再引導他們到設有陷阱的網站、竊取登入憑證。
Google威脅情報小組(Threat Intelligence Group)首席威脅分析師拉森(Austin Larsen)表示,駭客利用「低技術含量」的電話詐騙手段,繞過價值數百萬美元的數位安全系統,成功獲取企業或機構的機敏資訊後,再以此勒索「因為現在的圍欄(資安防護)非常精巧,但只需要騙保全給我們(駭客)開門就行了。」
Google也指出,金融機構往往管理著巨額資金,內部資訊外洩影響重大,本次事件中,一些未具名的公司已經向攻擊者支付了贖金。不過,《路透社》詢問Google受駭客攻擊企業資訊被拒絕,被點名受影響的芝商所、TPG、貝恩資本等等,也不予回應。