Live News

In maart oordeelde een jury in New Mexico Meta aansprakelijk voor het overtreden van de consumentenbeschermingswetten van de staat in een zaak die...

Er blijven meer details naar buiten druppelen over het mysterieuze nieuwe hardwareapparaat van OpenAI – eerder beschreven als een door AI aangedrev...

Onderzoekers van de Google DeepMind- en Google Research-teams hebben geholpen het WeatherNext AI-weersvoorspellingsmodel te trainen om verbeterde c...

07/08/26

Volg ons:

Google zegt dat hackers medewerkers van financiële bedrijven bellen om slachtoffers te hacken en af ​​te persen

Google zegt dat hackers medewerkers van financiële bedrijven bellen om slachtoffers te hacken en af ​​te persen
Default Door Remote - 06 Aug 2026
Zelfs in het tijdperk van door AI aangedreven autonome cyberaanvallen leveren de grove, beproefde hacktechnieken om slachtoffers te misleiden om dingen te doen die ze niet zouden moeten doen, nog steeds geweldige resultaten op. 

Groepen onbekende hackers richten zich op en breken in bij grote financiële en investeringsbedrijven in de Verenigde Staten met als doel gevoelige gegevens te stelen om de slachtoffers af te persen met de dreiging deze te publiceren, schreven de beveiligingsonderzoekers van Google donderdag in een rapport.

Het bedrijf heeft de namen van de slachtoffers niet genoemd, maar Reuters meldde dat zich onder hen toonaangevende private-equityfirma's bevinden, zoals Apollo Global Management, Bain Capital, Blackstone, Bridgewater Associates, CME Group, KKR, Moody's en TPG. 

De hackgroepen, die Google Falcon, Helix, Pink en Redact noemde, gebruiken een ouderwetse techniek om in te breken in deze bedrijven: telefoontjes naar de persoonlijke mobiele telefoons van werknemers waarin de hackers zich voordoen als collega's of IT-helpdeskmedewerkers, waarbij ze proberen doelwitten te misleiden om hun inloggegevens en multifactorcodes op vervalste websites in te voeren, aldus Google. In cybersecurity-taal staat deze techniek bekend als voice phishing of vishing.

Sommige van de door Google geïdentificeerde groepen beheren websites waarop ze hun hacks publiceren en dreigen de gestolen gegevens te lekken als een manier om de slachtoffers af te persen tot het betalen van losgeld, een veel voorkomende strategie onder cybercriminelen.

Afbeeldingscredits: Google /

"We voeren elke onderhandeling op professionele voorwaarden. De publicatie van uw gegevens is nooit onze voorkeursoplossing; het is het gevolg van de weigering om deel te nemen, het opzettelijk vertragen of het niet nakomen van een overeenkomst", aldus een van de sites. “Reageer snel en in goed vertrouwen, en de zaak wordt zonder verdere incidenten opgelost.”

Google-onderzoekers zeiden dat de verschillende groepen mogelijk allemaal deel uitmaken van een groter overkoepelend collectief dat het bedrijf volgt onder de naam UNC6671. Maar het is onduidelijk of het om filialen of splintergroepen gaat, of dat ze allemaal dezelfde Phishing-as-a-Service-infrastructuur gebruiken. 

“Wij zijn van mening dat dit hoogstwaarschijnlijk een gecoördineerde groep van bedreigingsactoren weerspiegelt die meerdere publieke afpersingsmerken exploiteren, mogelijk in een poging om operaties in compartimenten te verdelen, de totale inbreukvolumes te verbergen en eventuele gevolgen van onderhandelingen te isoleren”, aldus het rapport.

Neem contact met ons op

Heeft u meer informatie over deze datalekken? Wij horen graag van u. Vanaf een niet-werkapparaat en netwerk kunt u veilig contact opnemen met Lorenzo Franceschi-Bicchierai op Signal op +1 917 257 1382, of via Telegram en Keybase @lorenzofb, of e-mail.

Volgens Google hebben de hackgroepen zich eerder ook gericht op grote bedrijven in de productie-, vastgoed-, gezondheidszorg- en verzekeringssector, maar ook op technologie-, transport- en horecabedrijven met als doel het stelen van ‘waardevol intellectueel eigendom, softwarebroncode of gevoelige VIP-klantgegevens’.

Meer recentelijk hebben de hackers zich gericht op juridische en financiële organisaties zoals private equity-bedrijven. “Het concentreren op organisaties die betrokken zijn bij fusies, overnames, kapitaalinzet en rechtszaken zou een strategie kunnen weerspiegelen die zich richt op hoogwaardige bedrijfs- en vertrouwelijke gegevens om de eisen voor afpersing te maximaliseren”, schreven de onderzoekers van Google. 

Google zei dat een cryptocurrency-portemonnee die verband houdt met een van de hackgroepen in de eerste paar maanden van dit jaar ongeveer $10 miljoen aan bitcoin heeft ontvangen, en dat de hackers gewoonlijk tussen de $750.000 en $3 miljoen van hun slachtoffers eisen.

Laurie Bischel, woordvoerder van CME Group, weigerde commentaar te geven.

Apollo Global Management, Bain Capital, Blackstone, Bridgewater Associates, KKR, Moody’s en TPG reageerden niet op een verzoek om commentaar.