Grupa wymuszeń BlackFile wykorzystuje Vishing i AiTM do kradzieży danych SaaS (cloud.google.com)
BRIEF WYWIADOWCZY 0xBASE
- UNC6671 (BlackFile) używa vishingu i AiTM
- Cele: detal i hotelarstwo
- Kradzież danych SaaS z okupem siedmiocyfrowym
"Podmiot zagrażający UNC6671, działający pod marką 'BlackFile', atakuje sektor detaliczny i hotelarski za pomocą phishingu głosowego (vishing) oraz technik Adversary-in-the-Middle (AiTM) w celu ominięcia MFA, eksfiltracji wrażliwych danych ze środowisk SaaS i żądania okupów w wysokości siedmiu cyfr."
brak komentarzy.