BlackFile-Erpressungsgruppe nutzt Vishing und AiTM für SaaS-Datendiebstahl (cloud.google.com)
0xBASE INTEL BRIEF
- UNC6671 (BlackFile) verwendet Vishing und AiTM
- Ziele: Einzelhandel und Gastgewerbe
- SaaS-Datendiebstahl mit siebenstelligen Lösegeldforderungen
"Die Bedrohungsakteure UNC6671, die unter dem Namen 'BlackFile' operieren, zielen auf den Einzelhandels- und Gastgewerbesektor ab. Sie setzen Voice-Phishing (Vishing) und Adversary-in-the-Middle (AiTM)-Techniken ein, um Multi-Faktor-Authentifizierung zu umgehen, sensible Daten aus SaaS-Umgebungen zu exfiltrieren und siebenstellige Lösegeldforderungen zu stellen."
Noch keine Kommentare.