0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Google Threat Intelligence traque la vaste campagne d'extorsion 'BlackFile' (cloud.google.com)

BRIEFING RENSEIGNEMENT 0xBASE
  • BlackFile (UNC6671) utilise le vishing et l'AiTM pour contourner la MFA.
  • Cible des organisations en Amérique du Nord, Australie et Royaume-Uni.
  • Google recommande les tokens FIDO2 et la formation des employés comme contre-mesures.

"Le groupe BlackFile (UNC6671) utilise des techniques sophistiquées de vishing et d'Adversary-in-the-Middle (AiTM) pour contourner l'authentification multi-facteurs et exfiltrer des données d'entreprises en Amérique du Nord, en Australie et au Royaume-Uni. Les attaquants recourent à l'ingénierie sociale pour voler des identifiants et contourner les mesures de sécurité, en se concentrant sur l'extorsion via des données sensibles volées."

#extorsion #ingénierie sociale #contournement MFA

Matrice de discussion

1 segment

aucun commentaire pour l'instant.