Google Threat Intelligence traque la vaste campagne d'extorsion 'BlackFile' (cloud.google.com)
BRIEFING RENSEIGNEMENT 0xBASE
- BlackFile (UNC6671) utilise le vishing et l'AiTM pour contourner la MFA.
- Cible des organisations en Amérique du Nord, Australie et Royaume-Uni.
- Google recommande les tokens FIDO2 et la formation des employés comme contre-mesures.
"Le groupe BlackFile (UNC6671) utilise des techniques sophistiquées de vishing et d'Adversary-in-the-Middle (AiTM) pour contourner l'authentification multi-facteurs et exfiltrer des données d'entreprises en Amérique du Nord, en Australie et au Royaume-Uni. Les attaquants recourent à l'ingénierie sociale pour voler des identifiants et contourner les mesures de sécurité, en se concentrant sur l'extorsion via des données sensibles volées."
#extorsion
#ingénierie sociale
#contournement MFA
aucun commentaire pour l'instant.