Schlagwort: Bedrohungserkennung
- Aktuelles (318)
- Allgemein (8)
- Aus der Redaktion (1)
- Forschung (7)
- Hintergrund (25)
-
Bedrohungsakteur UNC6671 rebrandet Erpressungsoperationen über mehrere Fronten
Die Bedrohungsgruppe UNC6671 betreibt Erpressungsoperationen unter mehreren Marken, darunter Redact, Pink, Helix und Falcon, nachdem sie zuvor die Einstellung ihrer BlackFile-Marke angekündigt hatte. Die Gruppe nutzt Voice-Phishing (Vishing) und Adversary-in-the-Middle-Infrastruktur, um Anmeldedaten und MFA-Token zu stehlen und damit Daten aus Cloud-Umgebungen wie Microsoft 365 und Okta zu exfiltrieren. Dabei kontaktiert sie Mitarbeiter gezielt über ihre…

