請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

華爾街驚傳遭「大規模駭客攻擊」 多家受害者已吐贖金

三立新聞網

更新於 17小時前 • 發布於 17小時前 • 記者 倪譽瑋 綜合報導
傳出駭客攻擊多家華爾街金融業、勒索贖金。圖為紐約證券交易所。(示意圖/翻攝自Pixabay)

日前外媒爆料,數十家知名金融機構如芝商所、黑石集團等金融巨頭遭遇駭客攻擊,引發華爾街恐慌;而攻擊手法則是,駭客篡改來電顯示系統,偽裝成IT單位或企業內部,打給受害公司員工,誘導他們進入釣魚網站奪取憑證,進而拿到機敏資訊展開勒索,已有未具名的公司向攻擊者支付了贖金。不過受害名單並未被證實,被點名的公司也不回應。

外媒爆料 華爾街多家金融機構遭「勒索」攻擊

根據外媒《路透社》報導,近期Google披露了Redact、Pink、Falcon、Helix多個別名的駭客,共用相同的數位基礎設施展開攻擊;Google未點名任何具體攻擊目標,但《路透社》指稱,過去1個月以來,數十家美國知名金融機構遭遇「勒索式駭客」襲擊,已在華爾街引發騷動。

被鎖定的企業包含:芝加哥商品交易所集團(CME Group)、黑石集團(Blackstone)、阿波羅全球管理(Apollo Global Management)、橋水基金(Bridgewater Associates)、TPG資本(TPG Capital)、貝恩資本(Bain Capital)、KKR(Kohlberg Kravis Roberts)、穆迪(Moody's)等等。

駭客採用「從人下手」奪機敏資訊 已有公司付贖金

報導指出,駭客入侵企業網路的技術稱為「社交工程(Social Engineering)」,透過操縱「人」來獲取機密資訊,而非破解軟體漏洞,據稱駭客透過獲取員工私人手機,並篡改來電顯示系統,讓電話看起來像IT單位、企業內部服務打來的,從而贏得受害者的信任,再引導他們到設有陷阱的網站、竊取登入憑證。

Google威脅情報小組(Threat Intelligence Group)首席威脅分析師拉森(Austin Larsen)表示,駭客利用「低技術含量」的電話詐騙手段,繞過價值數百萬美元的數位安全系統,成功獲取企業或機構的機敏資訊後,再以此勒索「因為現在的圍欄(資安防護)非常精巧,但只需要騙保全給我們(駭客)開門就行了。」

Google也指出,金融機構往往管理著巨額資金,內部資訊外洩影響重大,本次事件中,一些未具名的公司已經向攻擊者支付了贖金。不過,《路透社》詢問Google受駭客攻擊企業資訊被拒絕,被點名受影響的芝商所、TPG、貝恩資本等等,也不予回應。

★立即加入《三立新聞網》LINE官方帳號,給你最新焦點話題

查看原始文章

更多理財相關文章

01

都更停擺1/老屋重建熱潮熄火 全台拆照量創6年新低

鏡週刊
02

都更停擺3/營造成本翻倍 都更爆「棄嬰潮」:老屋拆了卻蓋不下去

鏡週刊
03

股東注意!三商美邦將下市「這天」停牌 還有252名千張大戶

三立新聞網
04

攏係為了晶片!「斷交19年」 哥斯大黎加連2年來台

EBC 東森新聞
05

現金、定存、銀行存款,長期最危險!建議準備六個月到一年的現金需求量,剩下投資這2個

幸福熟齡 X 今周刊
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...