mirrormedia
時事

驚傳駭客猛攻華爾街 多家受害者已吐贖金

發佈時間2026.08.08 20:02 臺北時間

更新時間2026.08.08 22:30 臺北時間

近期華爾街傳出駭客攻擊事件,多家金融巨頭如芝商所、黑石集團等遭鎖定。據外媒報導,駭客利用「社交工程」手法,篡改來電顯示偽裝成企業IT單位,誘導員工進入釣魚網站並竊取登入憑證,成功繞過高階資安防護系統。Google威脅情報小組指出,此類低技術手段卻能獲取機敏資訊進行勒索,目前已有未具名企業支付贖金。儘管被點名的金融機構皆未回應,但此事件已引發市場高度恐慌,凸顯企業內部人員安全意識與身份驗證機制仍是資安防護中最脆弱的環節,防範社交工程攻擊刻不容緩。

 

AMP不支援此功能,請 點擊連結觀看完整內容
傳出駭客攻擊多家華爾街金融業、勒索贖金。圖為紐約證券交易所。(示意圖/翻攝自Pixabay)

日前外媒爆料,數十家知名金融機構如芝商所、黑石集團等金融巨頭遭遇駭客攻擊,引發華爾街恐慌;而攻擊手法則是,駭客篡改來電顯示系統,偽裝成IT單位或企業內部,打給受害公司員工,誘導他們進入釣魚網站奪取憑證,進而拿到機敏資訊展開勒索,已有未具名的公司向攻擊者支付了贖金。不過受害名單並未被證實,被點名的公司也不回應。

外媒爆料 華爾街多家金融機構遭「勒索」攻擊

根據外媒《路透社》報導,近期Google披露了Redact、Pink、Falcon、Helix多個別名的駭客,共用相同的數位基礎設施展開攻擊;Google未點名任何具體攻擊目標,但《路透社》指稱,過去1個月以來,數十家美國知名金融機構遭遇「勒索式駭客」襲擊,已在華爾街引發騷動。

被鎖定的企業包含:芝加哥商品交易所集團(CME Group)、黑石集團(Blackstone)、阿波羅全球管理(Apollo Global Management)、橋水基金(Bridgewater Associates)、TPG資本(TPG Capital)、貝恩資本(Bain Capital)、KKR(Kohlberg Kravis Roberts)、穆迪(Moody's)等等。

駭客採用「從人下手」奪機敏資訊 已有公司付贖金

報導指出,駭客入侵企業網路的技術稱為「社交工程(Social Engineering)」,透過操縱「人」來獲取機密資訊,而非破解軟體漏洞,據稱駭客透過獲取員工私人手機,並篡改來電顯示系統,讓電話看起來像IT單位、企業內部服務打來的,從而贏得受害者的信任,再引導他們到設有陷阱的網站、竊取登入憑證。

Google威脅情報小組(Threat Intelligence Group)首席威脅分析師拉森(Austin Larsen)表示,駭客利用「低技術含量」的電話詐騙手段,繞過價值數百萬美元的數位安全系統,成功獲取企業或機構的機敏資訊後,再以此勒索「因為現在的圍欄(資安防護)非常精巧,但只需要騙保全給我們(駭客)開門就行了。」

Google也指出,金融機構往往管理著巨額資金,內部資訊外洩影響重大,本次事件中,一些未具名的公司已經向攻擊者支付了贖金。不過,《路透社》詢問Google受駭客攻擊企業資訊被拒絕,被點名受影響的芝商所、TPG、貝恩資本等等,也不予回應。

更多三立新聞網報導
白海豚颱風掃過!今晚起紫暴雨開炸 氣象署曝「這時」解除海警
國際油價仍處高檔 「下週國內是否調漲」中油公布了
出國注意!「這熱門景點」爆麻疹患者出沒 恐連鎖傳染
冷氣連開好幾個月沒壞 台電示警1事恐傷荷包

你可能也喜歡這些文章