Google Threat Intelligence відстежує масштабну кампанію вимагання 'BlackFile' (cloud.google.com)
0xBASE INTEL BRIEF
- BlackFile (UNC6671) використовує вішинг та AiTM для обходу MFA.
- Цілі: організації в Північній Америці, Австралії та Великій Британії.
- Google рекомендує токени FIDO2 та навчання співробітників як контрзаходи.
"Група BlackFile (UNC6671) використовує складні методи вішингу та Adversary-in-the-Middle (AiTM) для обходу багатофакторної автентифікації та викрадення корпоративних даних з організацій у Північній Америці, Австралії та Великій Британії. Зловмисники застосовують соціальну інженерію для крадіжки облікових даних і обходу заходів безпеки, зосереджуючись на вимаганні через викрадені чутливі дані."
#вимагання
#соціальна інженерія
#обхід MFA
коментарів ще немає.