Il gruppo di estorsione BlackFile sfrutta Vishing e AiTM per il furto di dati SaaS (cloud.google.com)
0xBASE INTEL BRIEF
- UNC6671 (BlackFile) usa vishing e AiTM
- Obiettivi: vendita al dettaglio e ospitalità
- Furto dati SaaS con riscatti a sette cifre
"L'attore minaccioso UNC6671, operante sotto il marchio 'BlackFile', prende di mira i settori della vendita al dettaglio e dell'ospitalità tramite phishing vocale (vishing) e tecniche Adversary-in-the-Middle (AiTM) per bypassare la MFA, esfiltrare dati sensibili da ambienti SaaS e richiedere riscatti a sette cifre."
ancora nessun commento.