מקור: Google Threat Intelligence

תמונת תקציר לחדשת סייבר: קבוצת התקיפה UNC6671 מגוונת את פעילותה תחת מותגי סחיטה מרובים

דוח של Google Threat Intelligence חושף כי קבוצת התקיפה UNC6671 ממשיכה בפעילותה הזדונית תחת מותגי סחיטה חדשים כגון Redact, Pink, Helix ו-Falcon, חרף הכרזתה על פרישה לכאורה מהמותג BlackFile. התוקפים משתמשים בטכניקות פישינג קולי (Vishing) מתוחכמות, תוך התחזות לצוותי תמיכה טכנית במטרה לגנוב פרטי התחברות ואימות דו-שלבי בפורטלים מזויפים. לאחר השגת גישה, הקבוצה פועלת לחדירה לסביבות ענן ארגוניות כגון Microsoft 365 ו-Okta לצורך גניבת מידע וסחיטה. הפעילות מתמקדת כעת בארגונים פיננסיים, במשרדי עורכי דין ובחברות טכנולוגיה, תוך שימוש בתשתית משותפת ובתבניות פישינג אחידות המעידות על פעילות מתואמת ומאורגנת של גורם איום אחד.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות