安全公司FireEye的研究人員發(fā)現(xiàn)了(PDF)一個(gè)熟知華爾街的黑客組織利用釣魚(yú)攻擊手段竊取了100多家公司的電子郵件賬號(hào),獲得了有關(guān)企業(yè)并購(gòu)等有價(jià)值的內(nèi)幕信息。
該組織被稱為FIN4,利用的攻擊手段很簡(jiǎn)單,其成員熟知企業(yè)財(cái)務(wù)和財(cái)富500強(qiáng)企業(yè)文化。
他們因此能向針對(duì)性的目標(biāo)發(fā)送釣魚(yú)郵件竊取 Microsoft Outlook帳戶的登錄憑證,然后利用竊取到的帳戶向其他公司成員發(fā)送釣魚(yú)郵件。
FIN4成員從100多家公司竊取到C級(jí)別高管,法律顧問(wèn),監(jiān)管人員和科學(xué)家的帳戶,其中80家公司是上市公司,其余20家華爾街公司為企業(yè)并購(gòu)等事務(wù)提供咨詢服務(wù)。
利用竊取到的內(nèi)幕消息,F(xiàn)IN4成員可以提前買賣股票大賺一筆。