新聞

語音網釣(Vishing)已成為駭客取得企業組織初始入侵管道的主要手段,其中去年針對Salesforce用戶發動大規模攻擊的網路犯罪聯盟Scattered Lapsus$ Hunters(SLSH、SLH),今年初打算對超過100家企業組織發動大規模語音網釣,甚至進一步打算招募女性電訪員增加網釣活動成功的機率,如今傳出聯盟旗下的組織對美國金融產業發起最新一波攻擊。

根據路透社彭博社金融時報的報導,有知情人士透露,駭客鎖定全球大型的對沖基金與數家私募股權公司,嘗試撥打電話,引誘員工交出存取權限或其他敏感資訊。其中一家受害公司是對沖基金業者Point72 Asset Management,該公司傳出於8月5日向投資人透露遭到網路攻擊,不過根據知情人士的說法,Point72強調客戶資訊並未外流。

然而,Point72並非駭客唯一的目標,他們還鎖定Two Sigma Investments、Citadel,以及Millennium Management。Two Sigma發言人向彭博社表示,資安團隊已迅速回應針對投資經理的語音網釣活動,該公司資料與系統未受到影響,他們將持續緊密監控此事。Point72與Citadel拒絕評論此事。

雖然上述媒體並未透露駭客的身分,不過資安新聞網站Bleeping Computer取得Google威脅情報團隊(GTIG)的說法指出,背後主使很可能是與ShinyHunters有關的UNC6671。GTIG指出,這些駭客先前自稱是BlackFile,但現在他們將勒索業務多元化,同時使用Redact、Pink、Helix和Falcon等名號從事相關攻擊。