Default
Door Remote - 06 Aug 2026
Zelfs in het tijdperk van door AI aangedreven autonome cyberaanvallen leveren de grove, beproefde hacktechnieken om slachtoffers te misleiden om dingen te doen die ze niet zouden moeten doen, nog steeds geweldige resultaten op.
Groepen onbekende hackers richten zich op en breken in bij grote financiële en investeringsbedrijven in de Verenigde Staten met als doel gevoelige gegevens te stelen om de slachtoffers af te persen met de dreiging deze te publiceren, schreven de beveiligingsonderzoekers van Google donderdag in een rapport.
Het bedrijf heeft de namen van de slachtoffers niet genoemd, maar Reuters meldde dat zich onder hen toonaangevende private-equityfirma's bevinden, zoals Apollo Global Management, Bain Capital, Blackstone, Bridgewater Associates, CME Group, KKR, Moody's en TPG.
De hackgroepen, die Google Falcon, Helix, Pink en Redact noemde, gebruiken een ouderwetse techniek om in te breken in deze bedrijven: telefoontjes naar de persoonlijke mobiele telefoons van werknemers waarin de hackers zich voordoen als collega's of IT-helpdeskmedewerkers, waarbij ze proberen doelwitten te misleiden om hun inloggegevens en multifactorcodes op vervalste websites in te voeren, aldus Google. In cybersecurity-taal staat deze techniek bekend als voice phishing of vishing.
Sommige van de door Google geïdentificeerde groepen beheren websites waarop ze hun hacks publiceren en dreigen de gestolen gegevens te lekken als een manier om de slachtoffers af te persen tot het betalen van losgeld, een veel voorkomende strategie onder cybercriminelen.
Afbeeldingscredits: Google /
"We voeren elke onderhandeling op professionele voorwaarden. De publicatie van uw gegevens is nooit onze voorkeursoplossing; het is het gevolg van de weigering om deel te nemen, het opzettelijk vertragen of het niet nakomen van een overeenkomst", aldus een van de sites. “Reageer snel en in goed vertrouwen, en de zaak wordt zonder verdere incidenten opgelost.”
Google-onderzoekers zeiden dat de verschillende groepen mogelijk allemaal deel uitmaken van een groter overkoepelend collectief dat het bedrijf volgt onder de naam UNC6671. Maar het is onduidelijk of het om filialen of splintergroepen gaat, of dat ze allemaal dezelfde Phishing-as-a-Service-infrastructuur gebruiken.
“Wij zijn van mening dat dit hoogstwaarschijnlijk een gecoördineerde groep van bedreigingsactoren weerspiegelt die meerdere publieke afpersingsmerken exploiteren, mogelijk in een poging om operaties in compartimenten te verdelen, de totale inbreukvolumes te verbergen en eventuele gevolgen van onderhandelingen te isoleren”, aldus het rapport.
Neem contact met ons op
Heeft u meer informatie over deze datalekken? Wij horen graag van u. Vanaf een niet-werkapparaat en netwerk kunt u veilig contact opnemen met Lorenzo Franceschi-Bicchierai op Signal op +1 917 257 1382, of via Telegram en Keybase @lorenzofb, of e-mail.
Volgens Google hebben de hackgroepen zich eerder ook gericht op grote bedrijven in de productie-, vastgoed-, gezondheidszorg- en verzekeringssector, maar ook op technologie-, transport- en horecabedrijven met als doel het stelen van ‘waardevol intellectueel eigendom, softwarebroncode of gevoelige VIP-klantgegevens’.
Meer recentelijk hebben de hackers zich gericht op juridische en financiële organisaties zoals private equity-bedrijven. “Het concentreren op organisaties die betrokken zijn bij fusies, overnames, kapitaalinzet en rechtszaken zou een strategie kunnen weerspiegelen die zich richt op hoogwaardige bedrijfs- en vertrouwelijke gegevens om de eisen voor afpersing te maximaliseren”, schreven de onderzoekers van Google.
Google zei dat een cryptocurrency-portemonnee die verband houdt met een van de hackgroepen in de eerste paar maanden van dit jaar ongeveer $10 miljoen aan bitcoin heeft ontvangen, en dat de hackers gewoonlijk tussen de $750.000 en $3 miljoen van hun slachtoffers eisen.
Laurie Bischel, woordvoerder van CME Group, weigerde commentaar te geven.
Apollo Global Management, Bain Capital, Blackstone, Bridgewater Associates, KKR, Moody’s en TPG reageerden niet op een verzoek om commentaar.
Groepen onbekende hackers richten zich op en breken in bij grote financiële en investeringsbedrijven in de Verenigde Staten met als doel gevoelige gegevens te stelen om de slachtoffers af te persen met de dreiging deze te publiceren, schreven de beveiligingsonderzoekers van Google donderdag in een rapport.
Het bedrijf heeft de namen van de slachtoffers niet genoemd, maar Reuters meldde dat zich onder hen toonaangevende private-equityfirma's bevinden, zoals Apollo Global Management, Bain Capital, Blackstone, Bridgewater Associates, CME Group, KKR, Moody's en TPG.
De hackgroepen, die Google Falcon, Helix, Pink en Redact noemde, gebruiken een ouderwetse techniek om in te breken in deze bedrijven: telefoontjes naar de persoonlijke mobiele telefoons van werknemers waarin de hackers zich voordoen als collega's of IT-helpdeskmedewerkers, waarbij ze proberen doelwitten te misleiden om hun inloggegevens en multifactorcodes op vervalste websites in te voeren, aldus Google. In cybersecurity-taal staat deze techniek bekend als voice phishing of vishing.
Sommige van de door Google geïdentificeerde groepen beheren websites waarop ze hun hacks publiceren en dreigen de gestolen gegevens te lekken als een manier om de slachtoffers af te persen tot het betalen van losgeld, een veel voorkomende strategie onder cybercriminelen.
Afbeeldingscredits: Google /
"We voeren elke onderhandeling op professionele voorwaarden. De publicatie van uw gegevens is nooit onze voorkeursoplossing; het is het gevolg van de weigering om deel te nemen, het opzettelijk vertragen of het niet nakomen van een overeenkomst", aldus een van de sites. “Reageer snel en in goed vertrouwen, en de zaak wordt zonder verdere incidenten opgelost.”
Google-onderzoekers zeiden dat de verschillende groepen mogelijk allemaal deel uitmaken van een groter overkoepelend collectief dat het bedrijf volgt onder de naam UNC6671. Maar het is onduidelijk of het om filialen of splintergroepen gaat, of dat ze allemaal dezelfde Phishing-as-a-Service-infrastructuur gebruiken.
“Wij zijn van mening dat dit hoogstwaarschijnlijk een gecoördineerde groep van bedreigingsactoren weerspiegelt die meerdere publieke afpersingsmerken exploiteren, mogelijk in een poging om operaties in compartimenten te verdelen, de totale inbreukvolumes te verbergen en eventuele gevolgen van onderhandelingen te isoleren”, aldus het rapport.
Neem contact met ons op
Heeft u meer informatie over deze datalekken? Wij horen graag van u. Vanaf een niet-werkapparaat en netwerk kunt u veilig contact opnemen met Lorenzo Franceschi-Bicchierai op Signal op +1 917 257 1382, of via Telegram en Keybase @lorenzofb, of e-mail.
Volgens Google hebben de hackgroepen zich eerder ook gericht op grote bedrijven in de productie-, vastgoed-, gezondheidszorg- en verzekeringssector, maar ook op technologie-, transport- en horecabedrijven met als doel het stelen van ‘waardevol intellectueel eigendom, softwarebroncode of gevoelige VIP-klantgegevens’.
Meer recentelijk hebben de hackers zich gericht op juridische en financiële organisaties zoals private equity-bedrijven. “Het concentreren op organisaties die betrokken zijn bij fusies, overnames, kapitaalinzet en rechtszaken zou een strategie kunnen weerspiegelen die zich richt op hoogwaardige bedrijfs- en vertrouwelijke gegevens om de eisen voor afpersing te maximaliseren”, schreven de onderzoekers van Google.
Google zei dat een cryptocurrency-portemonnee die verband houdt met een van de hackgroepen in de eerste paar maanden van dit jaar ongeveer $10 miljoen aan bitcoin heeft ontvangen, en dat de hackers gewoonlijk tussen de $750.000 en $3 miljoen van hun slachtoffers eisen.
Laurie Bischel, woordvoerder van CME Group, weigerde commentaar te geven.
Apollo Global Management, Bain Capital, Blackstone, Bridgewater Associates, KKR, Moody’s en TPG reageerden niet op een verzoek om commentaar.

