Google Threat Intelligence traccia la vasta campagna di estorsione 'BlackFile' (cloud.google.com)
0xBASE INTEL BRIEF
- BlackFile (UNC6671) utilizza vishing e AiTM per bypassare l'MFA.
- Prende di mira organizzazioni in Nord America, Australia e Regno Unito.
- Google raccomanda token FIDO2 e formazione dei dipendenti come contromisure.
"Il gruppo BlackFile (UNC6671) utilizza tecniche sofisticate di vishing e Adversary-in-the-Middle (AiTM) per bypassare l'autenticazione multi-fattore ed esfiltrare dati aziendali da organizzazioni in Nord America, Australia e Regno Unito. Gli aggressori impiegano ingegneria sociale per rubare credenziali e aggirare le misure di sicurezza, concentrandosi sull'estorsione tramite dati sensibili rubati."
#estorsione
#ingegneria sociale
#bypass MFA
ancora nessun commento.