0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Google Threat Intelligence відстежує масштабну кампанію вимагання 'BlackFile' (cloud.google.com)

0xBASE INTEL BRIEF
  • BlackFile (UNC6671) використовує вішинг та AiTM для обходу MFA.
  • Цілі: організації в Північній Америці, Австралії та Великій Британії.
  • Google рекомендує токени FIDO2 та навчання співробітників як контрзаходи.

"Група BlackFile (UNC6671) використовує складні методи вішингу та Adversary-in-the-Middle (AiTM) для обходу багатофакторної автентифікації та викрадення корпоративних даних з організацій у Північній Америці, Австралії та Великій Британії. Зловмисники застосовують соціальну інженерію для крадіжки облікових даних і обходу заходів безпеки, зосереджуючись на вимаганні через викрадені чутливі дані."

#вимагання #соціальна інженерія #обхід MFA

Матриця обговорення

0 segments

коментарів ще немає.