谷歌警告称,勒索软件黑客针对数十家美国大型金融机构发起攻击。攻击采用电话社交工程手段,诱骗员工泄露账号凭证。黑客搭建虚假IT服务台网站,伪装成合法技术支持。攻击对象包括黑石集团、阿波罗全球管理、KKR、TPG、芝加哥商业交易所集团、穆迪、桥水基金以及贝恩资本等机构。这些机构均为华尔街重要金融机构。谷歌表示,部分受害企业已支付赎金,但未披露具体企业名称。该攻击活动并非依赖高级黑客技术,而是通过社交工程诱骗员工泄露密码和多因素认证验证码。攻击的核心是利用员工对IT服务台的信任。此次攻击暴露了金融机构在人员安全培训方面的薄弱环节。谷歌的警告提醒行业加强针对社交工程攻击的防御措施。