攻擊者以電話、釣魚網站與「精密手法」鎖定數十家美國 PE 企業與金融機構
為何重要
這起事件顯示攻擊者正將「電話溝通」與「釣魚網站」結合,採用更類似契約談判或供應鏈騙局的「精心策劃」策略,這對企業的安全意識與防禦邊界提出了更高要求。 對於投資人而言,這証明瞭金融服務與 PE sector 內部的資料安全漏洞,可能導致更高的經營風險溢價,值得在企業盡職調查中持續關注。
勒索軟體攻擊者利用電話導致受害者授權、搭配魚叉式釣魚網站及「精心策劃」的策略,鎖定數十家美國 PE firm(私募股權公司)、其他企業及金融機構。
- 攻擊動機為透過電話入侵並索求贖金。
- 受害目標涵蓋過去一個月內的美國 PE firm、其他企業以及 10 餘家美國金融機構。
- 針對金融機構的攻擊被視為對企業資產進行社會工程學手段擴大應用。