請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

華爾街驚傳遭「大規模駭客攻擊」 多家受害者已吐贖金

三立新聞網

更新於 1天前 • 發布於 1天前 • 記者 倪譽瑋 綜合報導
傳出駭客攻擊多家華爾街金融業、勒索贖金。圖為紐約證券交易所。(示意圖/翻攝自Pixabay)

日前外媒爆料,數十家知名金融機構如芝商所、黑石集團等金融巨頭遭遇駭客攻擊,引發華爾街恐慌;而攻擊手法則是,駭客篡改來電顯示系統,偽裝成IT單位或企業內部,打給受害公司員工,誘導他們進入釣魚網站奪取憑證,進而拿到機敏資訊展開勒索,已有未具名的公司向攻擊者支付了贖金。不過受害名單並未被證實,被點名的公司也不回應。

外媒爆料 華爾街多家金融機構遭「勒索」攻擊

根據外媒《路透社》報導,近期Google披露了Redact、Pink、Falcon、Helix多個別名的駭客,共用相同的數位基礎設施展開攻擊;Google未點名任何具體攻擊目標,但《路透社》指稱,過去1個月以來,數十家美國知名金融機構遭遇「勒索式駭客」襲擊,已在華爾街引發騷動。

被鎖定的企業包含:芝加哥商品交易所集團(CME Group)、黑石集團(Blackstone)、阿波羅全球管理(Apollo Global Management)、橋水基金(Bridgewater Associates)、TPG資本(TPG Capital)、貝恩資本(Bain Capital)、KKR(Kohlberg Kravis Roberts)、穆迪(Moody's)等等。

駭客採用「從人下手」奪機敏資訊 已有公司付贖金

報導指出,駭客入侵企業網路的技術稱為「社交工程(Social Engineering)」,透過操縱「人」來獲取機密資訊,而非破解軟體漏洞,據稱駭客透過獲取員工私人手機,並篡改來電顯示系統,讓電話看起來像IT單位、企業內部服務打來的,從而贏得受害者的信任,再引導他們到設有陷阱的網站、竊取登入憑證。

Google威脅情報小組(Threat Intelligence Group)首席威脅分析師拉森(Austin Larsen)表示,駭客利用「低技術含量」的電話詐騙手段,繞過價值數百萬美元的數位安全系統,成功獲取企業或機構的機敏資訊後,再以此勒索「因為現在的圍欄(資安防護)非常精巧,但只需要騙保全給我們(駭客)開門就行了。」

Google也指出,金融機構往往管理著巨額資金,內部資訊外洩影響重大,本次事件中,一些未具名的公司已經向攻擊者支付了贖金。不過,《路透社》詢問Google受駭客攻擊企業資訊被拒絕,被點名受影響的芝商所、TPG、貝恩資本等等,也不予回應。

★立即加入《三立新聞網》LINE官方帳號,給你最新焦點話題

查看原始文章

更多理財相關文章

01

國票金副董年薪2千萬惹議!公股股東表態了 一銀聲明:促請董事檢討薪酬合理性

太報
02

年輕人瘋玩「沒玩過的遊戲」!日本連鎖門市靠懷舊遊戲逆勢翻身

自由電子報
03

國票金高管年薪衝破2000萬引關注!大股東一銀開第一槍促董事會檢討

anue鉅亨網
04

公司債出包1/財務爆雷 獨家專訪兆基創辦人李建成親曝「我本來要落跑」

CTWANT
05

全年0所得竟保最高級距!職業工會驚爆1.7萬人違規投保

EBC 東森新聞
06

緯穎除權日揭曉!最晚這天買「1張變3張」 另籌逾630億元銀彈

Newtalk
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...