Google Threat Intelligence seuraa laajaa 'BlackFile' kiristyskampanjaa (cloud.google.com)
0xBASE INTEL BRIEF
- BlackFile (UNC6671) käyttää vishingiä ja AiTM:ää MFA:n ohittamiseen.
- Kohteena organisaatiot Pohjois-Amerikassa, Australiassa ja Isossa-Britanniassa.
- Google suosittelee FIDO2-tokeneita ja työntekijöiden koulutusta vastatoimina.
"BlackFile-ryhmä (UNC6671) käyttää kehittyneitä vishing- ja Adversary-in-the-Middle (AiTM) -tekniikoita ohittaakseen monivaiheisen tunnistautumisen ja varastaakseen yritystietoja organisaatioista Pohjois-Amerikassa, Australiassa ja Isossa-Britanniassa. Hyökkääjät käyttävät sosiaalista manipulointia varastaakseen kirjautumistietoja ja kiertääkseen turvatoimia, keskittyen kiristykseen varastettujen arkaluonteisten tietojen avulla."
#kiristys
#sosiaalinen manipulointi
#MFA:n ohitus
ei vielä kommentteja.