中新经纬8月7日电 据路透社7日报道,根据路透社查阅的谷歌和互联网情报数据,在过去一个月里,利用电话呼叫来入侵受害者的勒索型黑客,将目标对准了数十家美国知名金融机构和其他企业。

  数据显示,这些黑客设计了旨在窃取私募股权公司和金融企业员工密码的网站,目标包括黑石集团(Blackstone)、桥水基金(Bridgewater Associates)、阿波罗全球管理公司( Apollo Global Management)、贝恩资本(Bain Capital)、KKR、TPG、芝商所(CME Group)、明湖资本(Clearlake Capital)和穆迪(Moody's),以及其他企业。谷歌在周四发布的一篇关于黑客攻击活动的博客文章中表示,这些黑客以多个名号活动,包括Redact、Pink、Falcon和Helix。

  Menurut laporan, Google menolak memberikan komentar atas hasil penyelidikan Reuters. Dalam blognya, Google menyebut bahwa dalam beberapa kasus, beberapa perusahaan (tanpa menyebut nama perusahaan) telah membayar uang tebusan kepada peretas. Reuters tidak dapat menentukan perusahaan mana saja yang berhasil diretas oleh para peretas.

  据 Reuters, para ahli mengatakan bahwa para peretas menargetkan industri keuangan dengan cara-cara berteknologi rendah seperti telepon. Ini menunjukkan bahwa meskipun ada prosedur keamanan yang kompleks dan ancaman yang digerakkan oleh AI, cara paling tua tetap yang paling efektif. Jika berhasil, serangan para peretas kemungkinan akan membahayakan data dari beberapa perusahaan private equity terbesar di AS yang memberikan pendanaan bagi perusahaan-perusahaan lain.

  “Karena sekarang pagar kelilingnya sudah sangat kompleks dan berteknologi tinggi, kita hanya perlu menipu penjaga agar membukakan pintu untuk kita.” Lee Clark, manajer produksi intelijen ancaman siber untuk industri ritel dan perhotelan ISAC, mengatakan. “Faktor manusia seperti inilah yang membuat penyebarannya begitu meledak-ledak.”

  Dalam postingan blognya, Google menyatakan bahwa para peretas baru-baru ini mengalihkan fokus mereka ke perusahaan private equity, firma hukum, dan lembaga pemeringkat keuangan. Austin Larsen, kepala analis ancaman di tim intelijen ancaman Google, mengatakan bahwa para peretas biasanya memilih sektor target berdasarkan perhitungan keuangan dan sering berhasil. “Pada dasarnya, ini demi uang,” kata Larsen. “Mereka menganggap bahwa data yang dimiliki perusahaan atau organisasi itu cukup sensitif, sehingga begitu dicuri, mereka akan bersedia membayar untuk menghentikan kebocoran data.”

  Laporan tersebut menunjukkan bahwa Google tidak menyebutkan nama perusahaan tertentu yang menjadi target serangan peretas. Reuters menjalankan 72 situs web berbahaya yang tercantum dalam laporan Google pada platform intelijen siber seperti DomainTools dan urlscan, lalu melakukan pelacakan balik untuk mengurai banyak jebakan online yang digunakan peretas yang ditujukan pada perusahaan-perusahaan tertentu. Platform-platform itu menandai subdomain berbahaya yang disesuaikan untuk masing-masing perusahaan. Mengenai subdomain-subdomain itu, Larsen secara umum mengatakan, “kemungkinan semuanya pernah digunakan untuk upaya peretasan,” namun ia juga mengingatkan, “tidak semua upaya berhasil.”

  Laporan tersebut menyebutkan bahwa Google mengatakan para peretas menggunakan “strategi social engineering yang sangat rinci”, dengan menghubungi para karyawan melalui ponsel pribadi mereka, berpura-pura menelepon dari meja layanan perusahaan, dan kadang bahkan menampilkan nomor telepon meja layanan yang benar. Para peretas memberi tahu target bahwa ada instruksi mendesak dari departemen TI untuk memperbarui kunci sandi atau autentikasi multifaktor mereka, lalu mengarahkan karyawan ke situs web jebakan yang menggunakan domain seperti “passkeyhelpdesk” atau “secure-passkey”. Jika karyawan memasukkan sandi sesuai instruksi, para peretas kemudian, secara real time melalui telepon, mengambil kode cadangan mereka (biasanya dikirim lewat SMS atau dihasilkan oleh aplikasi) dan membajak akun mereka sebelum panggilan berakhir.

  Larsen mengatakan bahwa anggapan bahwa cara ini merupakan gagasan yang sangat cerdik adalah keliru. “’Cerdik’ bukanlah kata yang tepat, tetapi itu memang sangat efektif.”

  Laporan menunjukkan bahwa Reuters tidak berhasil menghubungi apa yang disebut para peretas. Redact (dulu bernama Blackfile) di situs web dark web-nya menyatakan bahwa peretasnya “tidak memiliki motif politik maupun moral”, dan “saat ini tidak menerima wawancara dari media berita”. Di situsnya, Falcon mengakui memiliki keterkaitan dengan Redact, tetapi menyatakan tidak terkait dengan Helix atau Pink.

  Larsen mengatakan bahwa ia tidak tahu persis siapa para peretas itu, maupun hubungan di antara mereka. Meskipun mereka menggunakan nama yang berbeda, katanya, mereka tampaknya saling terhubung melalui infrastruktur yang sama. “Masih ada beberapa faktor yang tidak diketahui di sini,” ujarnya.

  Menurut laporan, upaya serangan para peretas ini telah menimbulkan kegemparan di Wall Street. Misalnya, menurut seorang sumber yang mengetahui, perusahaan manajemen aset Point72 memberi tahu investor bahwa perusahaan tersebut pernah menjadi target peretas. Sumber tersebut dan seorang sumber lain yang mengetahui mengatakan bahwa para peretas juga pernah mencoba meretas perusahaan lindung nilai lainnya, termasuk Two Sigma Investments dan Citadel; nama dua perusahaan itu juga muncul dalam data yang dirujuk Reuters. Two Sigma tidak menanggapi permintaan wawancara. Citadel dan Point72 menolak menerima wawancara.

  Laporan tersebut menyebutkan bahwa, berdasarkan artikel blog dan data Google, sebelum para peretas beralih ke institusi keuangan, masih banyak perusahaan lain yang pernah menjadi sasaran mereka.

  数据显示,仅在过去五周内,这些网络罪犯就为超过200家公司设置了数字陷阱,包括网约车公司优步(Uber)、在线经纪公司Zillow、牛仔品牌李维斯(Levi Strauss),以及多家律师事务所,如Paul Hastings和Greenberg Traurig。

  Uber, Zillow, Paul Hastings, dan Levi Strauss tidak menjawab permintaan wawancara. Greenberg Traurig, dalam sebuah pernyataan, mengatakan bahwa perusahaannya “tidak mengalami kebocoran data karena kami memiliki protokol keamanan berlapis untuk melindungi data pelanggan dan firma kami”, tetapi pernyataan itu tidak memberikan rincian.(Zhongxin Jingwei APP)

编辑:张嘉怡

Untuk kerja sama bisnis seperti iklan, silakan klik di sini

Dilarang menyalin ulang artikel ini tanpa otorisasi resmi. Pelanggaran hak cipta akan ditindak sesuai hukum.