Cyber Ring窃取了美国股市的公司秘密
安全研究人员说,他们发现了一个网络间谍活动,该活动旨在窃取公司机密,以博弈股票市场,该活动已泄露了有关数十家上市公司的敏感数据。
网络安全公司FireEye Inc周一披露了该业务,该公司表示,自去年年中以来,该组织已攻击了100多家公司的电子邮件帐户,其中大多数是制药和医疗保健公司。
据FireEye称,受害者还包括其他行业的公司,以及包括投资银行家,律师和投资者关系公司在内的公司顾问。
网络安全公司拒绝透露受害者的身份。它说,它不知道是否根据被盗数据进行了任何交易。
尽管如此,FireEye威胁情报经理Jen Weedon表示,黑客仅针对能够访问高度内部数据的人,这些数据可以在该数据公开之前用于交易获利。
她说,他们寻求的数据包括美国证券交易委员会文件草稿,合并活动文件,法律案件讨论,董事会计划文件和医学研究结果。
韦登说: “他们正在寻求敏感信息,这将使他们有特权地洞察股市动态。”
受害者从小型公司到大型公司不等。她说,大多数人在美国,并在纽约证券交易所或纳斯达克交易。
FBI发言人拒绝对该组织发表评论,FireEye表示已向该局报告。
安全公司将其指定为FIN4,因为它在FireEye跟踪的大型高级财务动机小组中排名第四。
黑客不会感染受害者的个人电脑。据FireEye称,相反,他们窃取了电子邮件帐户的密码,然后使用它们通过Internet访问这些帐户。
Weedon说,他们通过冒充受感染帐户的用户,向员工发送网络钓鱼电子邮件来扩展网络。
FireEye尚未识别黑客或找到他们,因为他们使用Tor隐藏了自己的踪迹,Tor是一种使互联网用户的位置匿名的服务。
FireEye说,根据他们在网络钓鱼电子邮件中使用的语言,它认为他们很可能位于美国或西欧。
她说,根据他们的网络钓鱼电子邮件的内容和其他技术,该公司有信心FIN4不是来自中国。
在评估出于经济动机的网络间谍活动的责任时,研究人员经常将目光投向中国。美国指责中国政府鼓励黑客窃取公司机密,北京方面否认这一指控,造成两国关系紧张。
Weedon怀疑黑客是在西方投资银行接受培训的,为他们提供了识别目标和起草令人信服的网络钓鱼电子邮件的专门知识。
韦登说: “他们正在运用他们对投资银行界如何运作的知识。”
(埃里克·沃尔什编辑)
-
这项新发明可以将最后一滴牙膏从试管中取出
2022-03-06 -
爱立信控告苹果电信专利侵权
2022-03-06 -
Google Wallet Creator的新启动给信用卡终端带来了严重的改头换面
2022-03-05 -
为什么发现网络安全漏洞可能需要数周或数月的时间
2022-03-05 -
华尔街联手打击黑客
2022-03-05 -
CVS Health,Rite Aid阻止了他们商店中的Apple Pay
2022-03-05 -
3提升公司文化的在线工具
2022-03-05 -
我们开始: 新的恶意软件针对苹果设备
2022-03-05 -
3种方法来挤奶互联网的所有它的价值
2022-03-05 -
颠覆理论的新挑战 (以及处理新技术的更好想法)
2022-03-05 -
一位内部人士对女性如何推进科技事业的看法
2022-03-05 -
您可以采用的最具成本效益的网络安全计划
2022-03-05 -
这是谷歌的致命弱点 -- 初创公司瞄准了它
2022-03-05 -
微软发布了 “delve”,这是一种以生产力为目标的办公助理
2022-03-05 -
支付应用程序千禧一代发誓
2022-03-04