1. 云裂变
  2. 资讯
  3. 行业动态
  4. 美国百余家上市公司遭网络攻击

美国百余家上市公司遭网络攻击

作者: 日期:2014-12-02 人气:502205

11

12月2日,硅谷安全公司FireEye周一发布报告称,在过去一年多时间里,一群网络罪犯对100多家上市公司发动钓鱼攻击,他们窃取的信息可能足以引发全球金融市场震动。

从 2022年中期开始,FireEye发现许多医疗保健或制药公司遭到网络攻击。这群网络罪犯主要利用黑客技术通过窃取他们的电邮获取重要信息。在医药行 业,临床试验、管理决策、安全或法律问题等新闻通常可以影响一家公司的股价。此外,也有咨询机构,比如投资银行办公室或提供法律或合规服务的公司等受到影 响。

FireEye称这群袭击者为“Fin4”,因为他们主要聚焦于金融方面,似乎是 以英语为母语,以北美或西欧为基地,它们深愔华尔街用语。他们的电邮诱惑几乎精确到每个特定的受害者,邮件中的英语毫无瑕疵,措辞谨慎,看起来好像某些有 投资银行背景、非常了解行业内幕的人士发送的。

这群网络罪犯攻击的受害者从事的工作领域很广泛,但通常以高管、法律顾问、监管、风险以及合规官员、研究人员甚至科学家,他们会发送不同类型的邮件。有些高管受到欺骗,点击来自长期客户账户发送的链接,这个客户宣称在一个投资论坛中发现一名雇员对这名高管的负面评论。

其 他案例中,袭击者使用以前窃取的公司机密文件帮助他们行骗。在部分案件中,袭击者甚至只是简单地在邮件中嵌入通用的投资报告。但在每起案件中,这些链接或 附件都会将受害者重新定向假的电邮登陆网页,他们可以通过网页窃取受害者的信任证书,随后即可登陆或阅读受害者的电邮内容。

“Fin4”袭击者的行动十分谨慎,他们不用恶意软件一步步深入公司计算机服务器和基础设施中,他们只是阅读个人电邮,并对被其渗透的收件箱进行重新设定,自动删除任何含有“黑客”、“钓鱼”、“恶意软件”等词汇的邮件,以此延长他们的受害者了解自己账户已被黑的时间。

FireEye的威胁情报主管珍妮·威登(Jen Weedon)说:“鉴于这些人袭击的目标类型,他们不需要以身犯险。因为这些目标都属于高级角色,他们的收件箱中有足够多有趣的信息。袭击者只寻找那些受到委托人保护的信息、安全报告以及内部调查与审核文件等。”

由 于袭击者并未使用恶意软件,并且利用完美英语进行沟通,他们很难被追踪。威登说,FireEye在2022年中期开始对“Fin4”的攻击作出反应,但直 到5个月前,他们才将所有发现拼凑完整。当时,多位分析师得出结论称,“Fin4”的攻击似乎不同以往,需要进一步调查。

由于与客户签有保密协议,FireEye没有提及受害公司名字,但有3家公司在纽约证交所或纳斯达克证交所上市,其他公司则在美国之外的证交所上市。这些公司中一半都属于生物技术领域,13%出售医疗设备,12%出售医疗仪器和设备,10%生产药品,还有少部分目标包括医疗诊断与研究机构、医疗保健供应商以及提供医疗保健服务计划的公司。

FireEye说,他们已经将袭击事件通知受害者和联邦调查局,但不清楚证券交易委员会等机构是否正介入调查。联邦调查局和证券交易委员会的发言人都拒绝对此发表评论。威登说,FireEye还没有时间评估这些袭击事件的影响,以及袭击者是否获得经济收益。

在 每起案件中,袭击者使用匿名软件Tor登陆到受害者电邮账号中窃取信息。11月份,联邦调查局查封数十家通过Tor网络运行的犯罪网站。威登表示:“我们 还没有查明Fin4的成员身份,但我们觉得他们很可能是美国人或西欧人,并且有丰富的投资银行领域经验。如果不是美国人,那他们肯定也是投资银行领域的资 深人士,对这个行业非常了解。”

内容标签:

热门文章

随着很多公司开始抱团取暖,资本寒冬论让互联网圈子里的不少人都人心惶惶。但是,对于投资人而言,如果是好的项目,还是愿意投的。那么,如果你有好的点子,好的 BP,就赶紧收藏下面这

3971857

引导语:昨晚半夜,微信朋友圈里疯传“三里屯优衣库试衣间爱爱的”消息,并且附有不堪入目的照 片和视频。有网友怀疑其是优衣库进行的营销,更有网友曝出视频当事人的微博账号,但相

3114402

这个问题很好,我自己近期也一直在思考。要回答问题,还是得先定义问题:前景是什么意思?至少可以有几种解释:公司的生存没有危机、前景广阔公司的盈利水平更高、有钱景在 bilibili (

2496986

新榜今日首发全平台网红排行榜,对于“网红”,我们的定义标准力求“纯粹”、“典型”,必须具备以下特征:1. 网生或重生于社交媒体,而不是将传统线下内容与身份的线上化;2. 引领潮流

1971286

 本月移动互联网用户规模达到10.23亿人,环比小幅增长,突如其来的疫情,导致国民出行频次骤降,并推动用户日常生活娱乐行为向线上迁移显著:生鲜电商用户暴增,视频领域用户观看时

1956920

继“外国模特扮演斯巴达勇士”被抓后,昨天上午11点至12点多,在朝阳区建外SOHO街头,一群只穿内衣内裤的长腿美女“裸游”,又引起市民大量围观和热议。据了解,此事件为某商家策划的营

1851105

想必昨天各位移动圈的小伙伴们,都知道美团旗下系列产品遭遇App Store全线下架的一幕《爆炸新闻!今日美团旗下应用被App Store全线下架!是何原因?》,朋友圈从11点钟开始就刷屏。为此APP顶

1526381

2016年,“网红”大热,成为投资界、新媒体界的“香饽饽”。papi酱的爆红,也告诉我们:“网红”千千万,想要在大潮里中存活下来,除了颜值,你还得有实力。在去中心化的新媒体时代,这

1523596

 随着移动互联网的飞速发展,许多新兴行业异军突起,自2013年7月,“GIF快手”从工具转型为短视频社区,打开短视频平台的新格局。发展至2020年,“北快手,南抖音”的说法在民间广为流

1512664

 在快手变现这个事情上,尽管快手颇为高调地宣布它的决心与计划,不过通过各种数据分析后,本文认为快手变现仍会被抖音远远甩在身后。最近关于私域流量的话题,挺火的,有意思的是

1442019

 当流量红利消失,围绕着“留量”和“商业变现效率”的竞争,成为了抖音、快手在下半场竞争中,必须去正面较量的课题。在广告和游戏外,发展红人电商业务,致力于让平台和生态里的

1414656

回顾过去的2019年,整个移动互联网大盘增长在进一步放缓,3月份同比增速更是首次跌破了4%。 但短视频依然是移动互联网大盘中几乎还在唯一增长的明星级应用领域,而互联网女皇报告也

1399047

原本因为公事忙到很迟才休息,结果又是手贱,睡前刷了微博微信。结果发现朋友圈莫名其妙的都在传“北京三里屯优衣库火了”。微博热点也被优衣库占据:网传事情的起因是陌生帅哥靓女在

1334771

 拼多多拼团和用户消费分层的成功最重要的原因是三四线城市全面的互联网化带来的增长势能。因此,不仅要关注痛点,而且还要关注产品的成长性,让自己处于增长势能的快车道上,这样

1334617

大约两周以前,有个做企业服务产品(即是面向企业而非个人用户提供服务的产品,典型如Teambition、快法务、51社保这一类)的朋友跑来问了我一个问题:老黄老黄,你说像我们这样的产品,运

1315364

 核心数据2018年度中国网络广告市场规模达到4844.0亿元,同比增长29.2 %。从绝对值来看,中国网络广告产业生命力依然旺盛,预计在2021年市场规模将达到近万亿。2018年,电商广告份额占比为

1283776

 跟大家分享一下2020年Z世代洞察报告。QuestMobile数据显示,截止到2020年11月,95、00后Z世代活跃用户规模已经达到3.2亿,占全体移动网民28.1%;从分布上看,一线、新一线、二线城市占比近45%

1271245

 这两年,用户不断地与“免费”告别:支付余额提现收费了,听周杰伦的歌要买会员了,外卖运费越来越贵了,共享单车涨到2块了,热门剧集变成会员专享了,电商会员也卖得越来越好了

1223163

那么多人每年都热衷于上ChinaJoy逛逛,无非就是奔着各种show gril去的:  嫩的掐出水的可爱脸蛋,细细的小蛮腰,一双双大长腿,我见犹怜啊~ 当然啦,浸淫多年的老司机们,最爱的还是这样Ope

1185970

继去年下半年股票行情下滑后,一时之间,理财类App开始遍布各各渠道。对于很多App讲激活量、日活跃,周留存等,理财App直接追求投资用户和金额,其他数据老板基本都不看的。然后在这激烈

1176421

最新文章