Google Threat Intelligence urmărește campania extinsă de extorcare 'BlackFile' (cloud.google.com)
0xBASE INTEL BRIEF
- BlackFile (UNC6671) folosește vishing și AiTM pentru a ocoli MFA.
- Vizează organizații din America de Nord, Australia și Regatul Unit.
- Google recomandă token-uri FIDO2 și instruirea angajaților ca măsuri de contracarare.
"Grupul BlackFile (UNC6671) folosește tehnici sofisticate de vishing și Adversary-in-the-Middle (AiTM) pentru a ocoli autentificarea multi-factor și a exfiltra date corporative de la organizații din America de Nord, Australia și Regatul Unit. Atacatorii utilizează inginerie socială pentru a fura credențiale și a ocoli măsurile de securitate, concentrându-se pe extorcarea companiilor prin date sensibile furate."
#extorcare
#inginerie socială
#ocolire MFA
niciun comentariu momentan.