Google Threat Intelligence volgt grootschalige 'BlackFile'-afpersingscampagne (cloud.google.com)
0xBASE INTEL BRIEF
- BlackFile (UNC6671) gebruikt vishing en AiTM om MFA te omzeilen.
- Richt zich op organisaties in Noord-Amerika, Australië en het Verenigd Koninkrijk.
- Google beveelt FIDO2-tokens en training van werknemers aan als tegenmaatregelen.
"De BlackFile-groep (UNC6671) gebruikt geavanceerde vishing- en Adversary-in-the-Middle (AiTM)-technieken om multi-factorauthenticatie te omzeilen en bedrijfsgegevens te exfiltreren van organisaties in Noord-Amerika, Australië en het Verenigd Koninkrijk. Aanvallers gebruiken social engineering om inloggegevens te stelen en beveiligingsmaatregelen te omzeilen, gericht op afpersing via gestolen gevoelige gegevens."
nog geen reacties.