Le groupe d'extorsion BlackFile utilise le Vishing et l'AiTM pour voler des données SaaS (cloud.google.com)
BRIEFING RENSEIGNEMENT 0xBASE
- UNC6671 (BlackFile) utilise le vishing et l'AiTM
- Cibles : vente au détail et hôtellerie
- Vol de données SaaS avec rançons à sept chiffres
"L'acteur menaçant UNC6671, opérant sous la marque 'BlackFile', cible les secteurs de la vente au détail et de l'hôtellerie via le hameçonnage vocal (vishing) et des techniques d'Adversary-in-the-Middle (AiTM) pour contourner la MFA, exfiltrer des données sensibles des environnements SaaS et exiger des rançons à sept chiffres."
aucun commentaire pour l'instant.