0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Google Threat Intelligence śledzi rozległą kampanię wymuszeń 'BlackFile' (cloud.google.com)

· 69 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • BlackFile (UNC6671) używa vishingu i AiTM do omijania MFA.
  • Celem są organizacje w Ameryce Północnej, Australii i Wielkiej Brytanii.
  • Google zaleca tokeny FIDO2 i szkolenia pracowników jako środki zaradcze.

"Grupa BlackFile (UNC6671) wykorzystuje zaawansowane techniki vishingu i Adversary-in-the-Middle (AiTM) do omijania uwierzytelniania wieloskładnikowego i eksfiltracji danych korporacyjnych z organizacji w Ameryce Północnej, Australii i Wielkiej Brytanii. Atakujący stosują inżynierię społeczną, by kraść dane logowania i omijać zabezpieczenia, koncentrując się na wymuszeniach poprzez kradzież wrażliwych danych."

#wymuszenia #inżynieria społeczna #omijanie MFA

Macierz dyskusji

0 segments

brak komentarzy.