Google Threat Intelligence jälgib ulatuslikku 'BlackFile' väljapressimiskampaaniat (cloud.google.com)
0xBASE LUUREÜLEVAADE
- BlackFile (UNC6671) kasutab MFA-st möödahiilimiseks vishingut ja AiTM-i.
- Sihtmärgid on Põhja-Ameerika, Austraalia ja Ühendkuningriik.
- Google soovitab vastumeetmetena FIDO2 märke ja töötajate koolitust.
"BlackFile rühmitus (UNC6671) kasutab keerukaid vishing- ja Adversary-in-the-Middle (AiTM) tehnikaid, et mööda hiilida mitmefaktorilisest autentimisest ja varastada ettevõtete andmeid Põhja-Ameerikas, Austraalias ja Ühendkuningriigis. Ründajad kasutavad sotsiaalset manipuleerimist, et varastada sisselogimisandmeid ja mööda hiilida turvameetmetest, keskendudes väljapressimisele varastatud tundlike andmete abil."
#väljapressimine
#sotsiaalne manipuleerimine
#MFA-st möödahiilimine
kommentaare veel pole.