華爾街爆駭客恐慌!多間金融企業遭輪流勒索 「超傳統手段」曝

  • 編譯張君堯
  • 發佈時間:2026.08.08 14:25
  • 最後更新時間:2026.08.08 14:25
過去1個月,數十家美國知名金融機構和其他大型企業紛紛遭到勒索駭客的攻擊。(示意圖/達志影像shutterstock)

過去1個月,數十家美國知名金融機構和其他大型企業紛紛遭到勒索駭客的攻擊。(示意圖/達志影像shutterstock)

過去1個月,數十家美國知名金融機構和其他大型企業紛紛遭到勒索駭客的攻擊,其中包括Google、芝加哥商品交易所集團(CME Group)等。據悉,這些網路犯罪分子採用最為傳統的攻擊方式:直接打電話給受害公司的員工,並冒充公司客服人員、誘騙對方洩漏敏感資料。

過去1個月,數十家美國知名金融機構和其他大型企業紛紛遭到勒索駭客的攻擊。(示意圖/達志影像shutterstock)


駭客發動大規模攻擊 華爾街陷恐慌

《紐約郵報》報導,Google本周稍早披露了這些持續性的網路攻擊,《路透》的消息稱遭攻擊的公司包括黑石集團(Blackstone)、橋水基金(Bridgewater Associates)、阿波羅全球管理公司(Apollo Global Management)、貝恩資本(Bain Capital)、KKR、TPG、芝加哥商品交易所集團、Clearlake Capital和穆迪(Moody’s)。

除了前述公司,駭客也攻擊了對沖基金公司Two Sigma Investments和Citadel,另外Uber、線上房地產經紀公司Zillow和服裝品牌Levi Strauss均遭受攻擊。

據稱一些未具名的公司遭到入侵並支付了贖金,但目前尚無法確定駭客成功入侵了哪些公司。

據稱一些未具名的公司遭到入侵並支付了贖金。(示意圖/達志影像shutterstock)


手段傳統但有效 駭客目標明確

根據Google提供的資訊,這些勒索駭客採用了傳統的攻擊方式:直接打電話給受害公司的員工,並冒充公司客服人員,駭客能夠篡改來電顯示系統,使其顯示為合法的內部服務電話號碼,從而迅速贏得受害者的信任。接下來,駭客會指示員工更新他們的密碼,並引導受害者造訪惡意網站,這些假網站會提示員工輸入他們的密碼,駭客隨後會在與員工通話時即時竊取臨時驗證碼,最終在通話結束前立即入侵並劫持受害者的公司帳戶。

除了前述手段,駭客還創建了訂製網站,竊取私募股權公司和金融公司員工的密碼,而這些攻擊最近將目標轉向了金融巨頭、律師事務所和金融評級機構,這些機構往往管理著巨額資金,因此成為極具吸引力的攻擊目標。據稱這波駭客攻擊活動在華爾街引起了極大的恐慌。

Google威脅情報小組首席威脅分析師拉森(Austin Larsen)解釋了攻擊者背後的考量,並稱「說到底,就是錢的問題,他們認為這些公司或機構掌握著足夠敏感的數據,一旦被盜,他們肯定會花錢贖回」,並稱這些駭客使用的方法不應與複雜的程式設計技術混淆,他表示「用『複雜』來形容並不準確,只是非常有效」。


延伸閱讀