资讯
Large Enterprises Targeted in Fake Merger & Acquisition Scams
📋总体概括
安全领域曝光名为「Phantom Deal」的虚假并购诈骗活动,攻击者针对大型企业,通过深度研究目标公司的业务、架构与交易背景,精心伪造并购交易场景,诱导企业中层员工信以为真并发起大额资金转账。该活动表明社会工程攻击正从广撒网转向高投入、高仿真的定向渗透,企业财务与交易流程的验证机制面临严峻考验。
⚡关键信息
- ▸攻击活动被命名为「Phantom Deal」,专门针对大型企业发起虚假并购诈骗
- ▸攻击者对目标公司进行极其细致的情报研究,伪造高度可信的交易背景
- ▸诈骗的主要目标是诱导中层员工发起大额资金转移
- ▸此类攻击属于高度定制化的社会工程诈骗,而非传统恶意软件入侵
🔥犀利点评
这不是低级的钓鱼邮件,而是把尽调做成了武器。攻击者赌的不是技术漏洞,而是人的盲区:中层员工面对「高层授意的机密并购」,既没权限质疑,又不敢上报,转账往往就在沉默中完成。讽刺的是,企业防住了黑客,却可能栽在一份做得比真的还真假的收购协议上。并购流程中的多人口头交叉验证、出账前异常审批,比再多防火墙都管用。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 DarkReading 阅读全文 →