安全公司的研究人員發(fā)現(xiàn)了一個(gè)熟知華爾街的黑客組織利用釣魚攻擊手段竊取了100多家公司的電子郵件賬號(hào),獲得了有關(guān)企業(yè)并購等有價(jià)值的內(nèi)幕信息。該組織被稱為FIN4,利用的攻擊手段很簡單,其成員熟知企業(yè)財(cái)務(wù)和財(cái)富500強(qiáng)企業(yè)文化。
他們因此能向針對性的目標(biāo)發(fā)送釣魚郵件竊取Microsoft Outlook帳戶的登錄憑證,然后利用竊取到的帳戶向其他公司成員發(fā)送釣魚郵件。FIN4成員從100多家公司竊取到C級別高管,法律顧問,監(jiān)管人員和科學(xué)家的帳戶,其中80家公司是上市公司,其余20家華爾街公司為企業(yè)并購等事務(wù)提供咨詢服務(wù)。
利用竊取到的內(nèi)幕消息,F(xiàn)IN4成員可以提前買賣股票大賺一筆。