中新经纬8月7日电 据路透社7日报道,根据路透社查阅的谷歌和互联网情报数据,在过去一个月里,利用电话呼叫来入侵受害者的勒索型黑客,将目标对准了数十家美国知名金融机构和其他企业。
数据显示,这些黑客设计了旨在窃取私募股权公司和金融企业员工密码的网站,目标包括黑石集团(Blackstone)、桥水基金(Bridgewater Associates)、阿波罗全球管理公司( Apollo Global Management)、贝恩资本(Bain Capital)、KKR、TPG、芝商所(CME Group)、明湖资本(Clearlake Capital)和穆迪(Moody's),以及其他企业。谷歌在周四发布的一篇关于黑客攻击活动的博客文章中表示,这些黑客以多个名号活动,包括Redact、Pink、Falcon和Helix。
報道によると、グーグルはロイターの調査結果についてコメントを拒否した。同社のブログでは、状況によっては、一部の企業(企業名は明示されていない)がハッカーに身代金を支払っていたとされている。ロイターは、どの企業がハッカーにうまく侵入されたのか特定できなかった。
ロイターの報道によると、専門家は、ハッカーが電話などの低技術手段で金融業界を狙っていることは、複雑なセキュリティ手順やAI駆動型の脅威があっても、最も古い手口が依然として最も効果的であることを示していると指摘した。もし成功すれば、これらのハッカーの攻撃は、他の企業に資金を提供する米国の最大級のプライベートエクイティ企業のデータを脅かす可能性が高い。
「今では塀が非常に複雑でハイテクになっているので、警備員に口利きしてドアを開けさせるだけでいい。」小売・宿泊業ISACのサイバー脅威インテリジェンスのプロダクト・マネージャー、リー・クラークはこう語った。「こうした人為要因こそが、この種の事案が爆発的に広がる理由なのです。」
グーグルはブログ記事の中で、これらのハッカーが最近、プライベートエクイティ(未上場企業への投資)、法律事務所、金融格付機関に注目を移していると述べた。グーグルの脅威インテリジェンス・チームのチーフ脅威アナリスト、オースティン・ラーセンは、これらのハッカーは通常、財務面の計算に基づいて標的とする業界を選び、そしてしばしば成功しているとした。「実際のところ、金のためだ」とラーセンは語る。「彼らは、これらの企業や組織が持つデータが十分に機密性の高いものだと考えており、それが盗まれれば、データ流出を止めるためにお金を払うだろうと思っている。」
報道は、グーグルがハッカーによる特定の攻撃標的となった企業名を挙げていないと指摘した。ロイターは、グーグルの報告書に掲載された72の悪意あるWebサイトをDomainToolsやurlscanなどのネットインテリジェンス・プラットフォームで実行し、ハッカーが用いた特定企業向けのオンライン罠の多くを逆引きした。これらのプラットフォームは、各企業向けにカスタムされた悪意あるサブドメインを特定していた。これらのサブドメインについて、ラーセンは総じて「それらはいずれも侵入の試みに使われていた可能性がある」と述べたが、同時に「すべての試みが成功したわけではない」とも注意した。
報道によると、グーグルは、これらのハッカーが「緻密なソーシャルエンジニアリング戦略」を採用していると述べている。従業員の個人携帯に連絡し、会社のフロント(サービスデスク)から電話しているふりをするのだ。場合によっては、正しいサービスデスクの電話番号まで表示されることもある。ハッカーは標的に対し、IT部門から緊急の指示があり、パスワード鍵や多要素認証を更新する必要があると伝え、さらに「passkeyhelpdesk」や「secure-passkey」などのドメインを持つ罠サイトへ従業員を誘導する。従業員が指示どおりにパスワードを入力すると、ハッカーは電話越しにリアルタイムで予備の認証コードを入手する(通常はSMSで送られるか、アプリで生成される)。そして通話が終わる前にそのアカウントを乗っ取る。
ラーセンは、そのような手口が特に巧妙だという考えは誤りだと述べた。「『巧妙』は適切な言葉ではないが、確かに非常に効果的だ。」
報道によれば、ロイターは所謂(いわゆる)ハッカーに連絡が取れなかった。Redact(旧名:Blackfile)はダークウェブ上のサイトで、同ハッカーは「政治的あるいは道徳的な動機はなく」、「現在は報道メディアからの取材を受け付けていない」としている。サイト上ではFalconがRedactとの関連を認めているものの、HelixやPinkとは無関係だとしている。
ラーセンは、これらのハッカーが一体誰なのか、また互いにどのような関係にあるのかは不明だとした。彼によれば、彼らは別々の名義を使っているものの、共通のインフラによってつながっているようだ。「ここにはまだ幾つかの不明点がある」と同氏は語った。
報道によると、これらのハッカーの攻撃の試みはウォール街にも衝撃を与えた。例えば、事情を知る関係者によれば、Point72資産運用会社は投資家に対し、同社がハッカーの標的だったことがあると伝えたという。その関係者と別の事情を知る関係者によれば、ハッカーは他のヘッジファンドへの侵入も試みており、Two Sigma InvestmentsやCitadelもその会社名としてロイターが照合したデータに出ていた。Two Sigmaは取材依頼に応じなかった。CitadelとPoint72は取材を拒否した。
報道は、グーグルのブログ記事とデータに基づき、これらのハッカーが金融機関に標的を移す前にも、狙われていたほかの多くの企業があったと指摘した。
データによると、これらのネット犯罪者は過去5週間の間に、200社超の企業に対してデジタル罠を仕掛けていた。配車サービスのウーバー(Uber)、オンライン仲介のジロー(Zillow)、デニムブランドのリーバイス(Levi Strauss)などのほか、ポール・ヘイスティングス(Paul Hastings)やグリーンバーグ・トラウリグ(Greenberg Traurig)といった複数の法律事務所も含まれる。
ウーバー、ジロー、ポール・ヘイスティングス、リーバイスはいずれも取材依頼に応じなかった。グリーンバーグ・トラウリグは声明で、同社は「当社には多層のセキュリティプロトコルがあり、顧客データと本事務所を保護しているため、データ漏えいは発生していない」と述べたが、詳細な説明はなされていない。(中国新聞網ウェイAPP)
編集:張嘉怡
広告などのビジネス提携は、こちらをクリックしてください
無断での転載を厳禁します。侵害に関しては法的責任を追及します。