根據谷歌(Google)威脅情報小組的最新報告,駭客近期將攻擊焦點轉向私募股權公司、律師事務所及信用評等機構。路透社(Reuters)透過網路情資分析發現,駭客建立了至少 72 個惡意網站,目標鎖定黑石(Blackstone)、橋水基金(Bridgewater Associates)、Apollo、Bain Capital、KKR、TPG、芝加哥商品交易所(CME Group)及穆迪(Moody's)等金融巨頭。
專家指出,儘管企業擁有高科技防禦系統,駭客卻採用了最傳統的「電話社交工程」手法。駭客會撥打員工的個人手機,假冒是公司 IT 部門,甚至偽造正確的客服號碼,聲稱需要更新安全金鑰。一旦員工被引導至惡意網站輸入密碼,駭客就會在電話中即時攔截簡訊或 App 產生的雙重驗證碼,進而奪取帳戶控制權。
谷歌(Google)分析師 Austin Larsen 表示,這純粹是出於財務動機,駭客認為這些機構擁有極具價值的敏感數據。報告指出,部分未具名企業已支付贖金,但路透社(Reuters)無法證實哪些公司被成功入侵。此外,消息人士透露,避險基金 Point72、Two Sigma 及 Citadel 也是目標。先前,這群駭客也曾鎖定優步(Uber)、Zillow 及 Levi Strauss 等非金融企業。對此,Greenberg Traurig 律師事務所發表聲明強調,得益於其安全防護,並未發生數據洩漏事件。