Google Threat Intelligence verfolgt groß angelegte 'BlackFile'-Erpressungskampagne (cloud.google.com)
0xBASE INTEL BRIEF
- BlackFile (UNC6671) nutzt Vishing und AiTM zur Umgehung von MFA.
- Betroffen sind Organisationen in Nordamerika, Australien und Großbritannien.
- Google empfiehlt FIDO2-Tokens und Mitarbeiterschulungen als Gegenmaßnahmen.
"Die BlackFile-Gruppe (UNC6671) nutzt hochentwickelte Vishing- und Adversary-in-the-Middle (AiTM)-Techniken, um Multi-Faktor-Authentifizierung zu umgehen und Unternehmensdaten aus Organisationen in Nordamerika, Australien und Großbritannien zu exfiltrieren. Die Angreifer verwenden Social Engineering, um Anmeldedaten zu stehlen und Sicherheitsmaßnahmen zu umgehen. Der Fokus liegt auf der Erpressung von Unternehmen durch gestohlene sensible Daten."
#Erpressung
#Social Engineering
#MFA-Umgehung
Noch keine Kommentare.