Google Threat Intelligence rastrea la campaña de extorsión 'BlackFile' (cloud.google.com)
RESUMEN DE INTELIGENCIA 0xBASE
- BlackFile (UNC6671) utiliza vishing y AiTM para eludir MFA.
- Apunta a organizaciones en América del Norte, Australia y el Reino Unido.
- Google recomienda tokens FIDO2 y capacitación de empleados como contramedidas.
"El grupo BlackFile (UNC6671) utiliza técnicas sofisticadas de vishing y Adversary-in-the-Middle (AiTM) para eludir la autenticación multifactor y exfiltrar datos corporativos de organizaciones en América del Norte, Australia y el Reino Unido. Los atacantes emplean ingeniería social para robar credenciales y sortear medidas de seguridad, centrándose en extorsionar a empresas mediante datos sensibles robados."
#extorsión
#ingeniería social
#evasión de MFA
aún no hay comentarios.