桥水(中国)投资管理:母公司被黑客“电话点名”,单笔赎金最高300万美元,谁付了? 2026年8月7日, 路透社报道(经济观察网转载) 披露:过去一个月,勒索黑客用“一通电话+仿冒网站”的组合瞄准数十家美国金融机构,名单包括黑石、桥水基金(Bridgewater Associates)、阿波罗全球管理、贝恩资本、KKR、TPG、芝商所和穆迪。 谷歌8月6日发布报告 证实攻击存在,并称部分公司已付赎金但未点名。被点名的Bridgewater Associates,正是桥水(中国)投资管理有限公司(下称“桥水(中国)”)的母公司——后者由前者100%持股。母公司被点名、境内主体尚无公开回应,事件对桥水(中国)意味着什么?按事件、档案、风险三层拆解。 一、这次攻击不是“高科技”,是“骗守卫开门” 谷歌威胁情报团队将四个活跃团伙代号(Redact、Pink、Falcon、Helix)归入同一追踪代号UNC6671,并确认其攻击手法为“细致的社会工程学”:不靠恶意软件,靠骗取员工密码与多因素认证验证码。 财联社 梳理的攻击链路如下—— 1 打员工个人手机,冒充IT服务台 自称公司服务台或同楼层同事,有时通过改号显示正确的服务台号码,以“紧急安全系统迁移”为由制造压力。 2 引导至仿冒域名,中间人截取凭证 目标被诱导访问 passkeyhelpdesk、secure-passkey 等看似与IT支援相关的 伪造登录页 ,页面部署AiTM中间人攻击,截取账号密码与验证码。 3 通话中实时劫持账户,脚本搬走数据 员工在通话中输入的备用验证码被实时截获,账户在通话结束前被接管,随后自动化脚本从Microsoft 365等企业云环境窃取数据。 规模数字来自多个口径:谷歌报告列出72个恶意网站,路透将域名在DomainTools、urlscan上反向解析,识别出为具体公司定制的恶意子域名;过去五周,团伙为超过200家公司设置数字陷阱,除金融机构外还包括优步、Zillow、李维斯及Paul Hastings、Greenberg Traurig等律所。谷歌首席威胁分析师Austin Larsen提醒:“并非所有尝试都成功了。”路透也无法确定哪些公司被成功入侵。 二、钱:赎金区间与已付赎金 72个 谷歌报告列出的恶意网站 200+家 过去五周被设置数字陷阱的公司 75万–300万美元 单次赎金报价/支付区间(财联社援引谷歌报告) 约1000万美元 与一个团伙关联的钱包今年前几个月已收到的加密货币(中文转载口径) 谷歌称“在某些情况下,一些公司(未指明名称)已经向黑客支付了赎金”; 中文转载报道援引谷歌/路透数据 称单次赎金报价通常在75万至300万美元之间。Redact(曾用名BlackFile)在暗网声明“没有政治或道德动机”;Falcon承认与Redact有关联,但否认与Helix、Pink相关。报道称攻击尝试已在华尔街引起震动:Point72已告知投资者自己曾被瞄准,Two Sigma与Citadel的名字也出现在路透查阅的数据中,两家均未公开回应。 三、名单上为什么有桥水 谷歌分析师Larsen的表述很直接:“实际上,这是为了钱。”攻击者“基于财务计算选择目标行业”——私募股权、律所、评级机构掌握并购内幕、投资决策与客户资金数据,数据越敏感,机构越愿意花钱息事。目标行业正从4、5月的制造、房地产等转向金融与法律。 桥水的数据价值无需多言;桥水(中国)自身正处于高光时刻: 华尔街见闻2026年1月报道 ,2025年其境内基金回报率达45%(扣费前44.5%),管理规模增至600亿元,领跑外资私募,同期沪深300上涨18%。规模与业绩双高,意味着更肥的“勒索标的”。 关键区分——被点名 ≠ 被入侵 ≠ 付了赎金。 名单中出现的是美国主体Bridgewater Associates(母公司);谷歌未指明任何具体目标公司名称;路透无法确认哪些公司被成功入侵;谷歌未点名谁付了赎金。截至8月7日,桥水方面未见公开声明,境内主体亦无公开回应。 四、桥水(中国)的档案处境 据 天眼查工商信息 :桥水(中国)2016年3月7日成立,有限责任公司(外国法人独资),由BRIDGEWATER ASSOCIATES,LP持股100%,注册资本6000万元,参保人数71人,注册于上海浦东陆家嘴,官方域名bridgewater.cn。 牌照与业务 :2018年6月完成外商独资私募证券投资基金管理人备案,2019年获投顾资格;2018年10月备案首只产品“全天候增强型一号”;2021年12月凭借华润信托“创意择优”系列信托计划(一周募资约80亿元)成为 首家管理规模超百亿的外资私募 。 近期工商变化 :2025年12月注册资本由3.1亿元调减至6000万元;2026年6月23日法定代表人由JOANNA SUN ALPERT变更为PENG JUN ZHANG( 工商变更记录 ),后者任经理,前者仍任执行董事、财务负责人。 合规底色 :税务评级2020、2021、2023、2024、2025年均为A级;2017年9月曾因违反税收管理被浦东新区税务局第二十税务所罚款500元( 天眼查风险记录 );2018年接受过工商“年报和自媒体广告内容”双随机抽查。当前已核验范围内,未发现涉及网络安全的公开处罚或通报。 五、已知与未知:风险观察 已核验的已知项 当前无法确认的未知项 攻击存在,谷歌报告证实,四个团伙代号关联UNC6671 哪些公司被成功入侵、数据泄露范围(路透无法确定) 手法:电话社交工程+仿冒域名+劫持MFA,目标含桥水基金(美国母公司) 谁付了赎金、具体金额与币种(谷歌未点名) 赎金报价/支付区间75万–300万美元;部分公司已付赎金 桥水方面是否确认入侵、是否回应或通报客户 桥水(中国)为母公司100%持股子公司,境内主体无公开事件记录 境内主体是否受影响、是否已调整安全流程 六、下一步验证什么 桥水(美国)是否确认被入侵及数据范围,是否付过赎金——这是决定事件性质的关键变量; 谷歌/路透是否会更新受害名单或披露更多域名与团伙信息; 桥水(中国)是否就母公司事件发表声明、是否对境内投资者履行通报义务; 同类手法(个人手机、仿冒域名、MFA劫持)是否会在境内被复刻——桥水(中国)71人团队的管理规模与外部渠道(信托计划投资者)构成同类攻击面; 美国监管(SEC等)是否介入,是否会倒逼行业披露标准。 分析建议(基于已核验证据的推论,非事实) :桥水(中国)管理约600亿元境内资产,若母公司凭据泄露波及投资决策、组合头寸或客户信息,其客户信任与合规压力将显著上升——但截至发稿,无任何公开证据显示境内主体受影响。对投资者而言,当前最值得做的不是恐慌,而是确认两点:官方渠道只认bridgewater.cn等备案域名,警惕任何“紧急更新密钥”类电话与链接;境内私募持有人可关注管理人后续是否披露与本次事件的关联性。 来源: 经济观察网·路透社报道《震动华尔街!黑客用电话勒索黑石、桥水等金融巨头,已有公司付赎金》 来源: 财联社《黑客盯上华尔街“钱袋子”:黑石、KKR等金融机构员工遭勒索攻击》 来源: 新浪财经7×24《谷歌警告出现针对华尔街的黑客攻击活动》 来源: 东方财富·格隆汇《黑客借IT支援套取员工密码,锁定黑石、桥水基金等企业员工》 来源: 中文转载·谷歌报告细节(Falcon/Helix/Pink/Redact命名、加密货币钱包、勒索网站声明) 来源: 华尔街见闻《桥水中国2025年回报率达45%创五年最佳,资管规模600亿领跑外资私募》 来源: 上海金融官网《首家管理规模超百亿外资私募诞生》 来源: 天眼查·桥水(中国)投资管理有限公司·工商基础信息 来源: 天眼查·桥水(中国)投资管理有限公司·企业年报 来源: 天眼查·桥水(中国)投资管理有限公司·企业天眼风险 来源: 天眼查·桥水(中国)投资管理有限公司·工商变更 报道时间:2026年8月7日|事件核验截至当日公开信息;被点名不等于被入侵,桥水(中国)境内主体当前无公开证据显示受影响。