0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Google Threat Intelligence traccia la vasta campagna di estorsione 'BlackFile' (cloud.google.com)

· 69 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • BlackFile (UNC6671) utilizza vishing e AiTM per bypassare l'MFA.
  • Prende di mira organizzazioni in Nord America, Australia e Regno Unito.
  • Google raccomanda token FIDO2 e formazione dei dipendenti come contromisure.

"Il gruppo BlackFile (UNC6671) utilizza tecniche sofisticate di vishing e Adversary-in-the-Middle (AiTM) per bypassare l'autenticazione multi-fattore ed esfiltrare dati aziendali da organizzazioni in Nord America, Australia e Regno Unito. Gli aggressori impiegano ingegneria sociale per rubare credenziali e aggirare le misure di sicurezza, concentrandosi sull'estorsione tramite dati sensibili rubati."

#estorsione #ingegneria sociale #bypass MFA

Matrice di discussione

0 segmenti

ancora nessun commento.