Krankenwagen in Blaulichtfahrt

Cybercrime-Gruppe BlackFile verstärkt Angriffe auf Finanzunternehmen

Die Cybercrime-Gruppe BlackFile, auch als UNC6671 bekannt und mit The Com verbunden, bleibt aktiv und zielt weiterhin auf Finanzunternehmen, Kanzleien und Private-Equity-Firmen sowie Organisationen im Med-Tech-Bereich ab. Die Gruppe nutzt Voice-Phishing und Social Engineering und hat ihre Erpressungsoperationen kürzlich in vier Marken aufgeteilt: Redact, Pink, Helix und Falcon. Die Erpressungsanforderungen beginnen oft bei etwa 3 Millionen Dollar, werden aber häufig auf unter 1 Million Dollar heruntergehandelt. Seit Januar haben Mandiant-Incident-Responder bei über zwei Dutzend Organisationen reagiert, die erfolgreich von BlackFile kompromittiert wurden. Die Gruppe greift durchschnittlich 1,5 neue Opfer täglich an.

Kernpunkte:

  • BlackFile ist eine Cybercrime-Gruppe, die für eine Reihe jüngster Angriffe auf Private-Equity-Firmen, Kanzleien und Finanzratingagenturen verantwortlich ist.
  • BlackFile bleibt aktiv und zielt weiterhin auf neue Opfer ab.
  • Google Threat Intelligence Group verfolgt BlackFile als UNC6671 und verbindet es breiter mit The Com.

Quelle: CyberScoop (Englisch)