Google Threat Intelligence śledzi rozległą kampanię wymuszeń 'BlackFile' (cloud.google.com)
BRIEF WYWIADOWCZY 0xBASE
- BlackFile (UNC6671) używa vishingu i AiTM do omijania MFA.
- Celem są organizacje w Ameryce Północnej, Australii i Wielkiej Brytanii.
- Google zaleca tokeny FIDO2 i szkolenia pracowników jako środki zaradcze.
"Grupa BlackFile (UNC6671) wykorzystuje zaawansowane techniki vishingu i Adversary-in-the-Middle (AiTM) do omijania uwierzytelniania wieloskładnikowego i eksfiltracji danych korporacyjnych z organizacji w Ameryce Północnej, Australii i Wielkiej Brytanii. Atakujący stosują inżynierię społeczną, by kraść dane logowania i omijać zabezpieczenia, koncentrując się na wymuszeniach poprzez kradzież wrażliwych danych."
#wymuszenia
#inżynieria społeczna
#omijanie MFA
brak komentarzy.