美金融巨頭遭駭客盯上!Google揭露低科技電話詐騙手法's OG Image

美金融巨頭遭駭客盯上!Google揭露低科技電話詐騙手法

更新時間:2026/08/06 17:55
尚無人精選
icon-dot
根據Google與路透社(Reuters)掌握的網路情報數據,近期有駭客集團利用「電話詐騙」等低科技社交工程手段,鎖定包括Blackstone、KKR等多家美國知名私募股權與金融巨頭,企圖竊取員工密碼以勒索贖金。

數據顯示,駭客針對Blackstone、Bridgewater Associates、Apollo Global Management、Bain Capital、KKR、TPG、CME Group及Moody's等金融機構,製作了72個惡意網站,旨在竊取員工密碼。Google在週四發布的部落格文章中指出,這些駭客以Redact、Pink、Falcon和Helix等不同名稱運作。

Google威脅情報小組(Threat Intelligence Group)首席威脅分析師Austin Larsen指出,駭客近期將焦點轉向私募股權、律師事務所及信用評等機構,主要是出於財務動機,認為這些機構擁有極具敏感性的數據,一旦被竊就會願意支付贖金。Google透露,已有部分未具名公司支付了贖金,但路透社無法證實哪些公司已被成功入侵。

專家指出,儘管企業擁有高科技防禦系統,駭客使用電話等「低科技」手段依然非常有效。網路威脅情報經理Lee Clark表示,正因為現在的防禦系統如此高科技,駭客只需誘騙守衛開門即可,這種「人性因素」正是此類攻擊激增的原因。

根據Google說法,駭客會假冒公司IT客服撥打員工個人手機,聲稱有緊急指令要求更新金鑰,並引導員工至名為「passkeyhelpdesk」或「secure-passkey」的惡意網站。一旦員工輸入密碼,駭客便會在電話中即時攔截簡訊或App生成的雙重驗證碼,進而劫持帳戶。

【原文出處】美金融巨頭遭駭客盯上!Google揭露低科技電話詐騙手法

本文由AI協作,經編輯審核後發布

新聞