SecBoard
Zurück zur Übersicht

Vishing Extortion Group UNC6671 Rebrands After Making Millions

SecurityWeek·
Originalartikel lesen bei SecurityWeek

Die Vishing-Erpressergruppe UNC6671, ehemals BlackFile, hat ihre Marken auf Redact, Pink, Helix und Falcon ausgeweitet. Sie haben bereits Millionen erbeutet. Unternehmen und Einzelpersonen sollten wachsam sein und ihre Mitarbeiter im Umgang mit verdächtigen Anrufen schulen, um sich vor diesen Betrugsversuchen zu schützen.

Kurzfassung

Die Vishing-Erpressergruppe UNC6671, ehemals BlackFile, hat sich in Redact, Pink, Helix und Falcon umbenannt und ihre Operationen erweitert. Die Gruppe hat bereits Millionen durch ihre Aktivitäten erbeutet. Unternehmen und Einzelpersonen müssen wachsam sein und ihre Mitarbeiter im Umgang mit verdächtigen Anrufen schulen, um sich vor diesen Betrugsversuchen zu schützen.

Relevanz für Manager / CISOs
Priorität:Hoch
Betroffene

Unternehmen und Einzelpersonen sind betroffen.

Warum relevant

Organisationen sind einem erhöhten Risiko von Vishing-Angriffen ausgesetzt, die zu finanziellen Verlusten durch Erpressung führen können. Die Umbenennung und Erweiterung der Gruppe deutet auf eine anhaltende und möglicherweise verstärkte Bedrohung hin.

Realistisches Worst Case

Finanzielle Verluste durch erfolgreiche Erpressungsversuche, die durch Vishing-Angriffe initiiert wurden.

Handlungsempfehlung

Mitarbeiter im Umgang mit verdächtigen Anrufen schulen und Bewusstsein für Vishing-Angriffe schaffen.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie, ob Ihre Organisation ein aktuelles Schulungsprogramm für Mitarbeiter zu Vishing-Angriffen und Social Engineering hat.
  • Validieren Sie die Fähigkeit Ihrer Sicherheitslösungen, verdächtige Anrufmuster oder ungewöhnliche Kommunikationsversuche zu erkennen und zu melden.
  • Führen Sie interne Vishing-Simulationen durch, um die Widerstandsfähigkeit der Mitarbeiter gegenüber solchen Angriffen zu testen.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
Initial AccessT1566 PhishingHighDie Vishing-Erpressergruppe UNC6671... Mitarbeiter im Umgang mit verdächtigen Anrufen schulen, um sich vor diesen Betrugsversuchen zu schützen.
CollectionT1530 Data from Information RepositoriesLownot specified in the article
ImpactT1486 Data Encrypted for ImpactLownot specified in the article
Offene Punkte
  • Spezifische Taktiken, Techniken und Prozeduren (TTPs) der Gruppe über Vishing hinaus sind nicht detailliert.
  • Die genaue Art der Erpressung (z.B. Datenverschlüsselung, Datenexfiltration) ist nicht spezifiziert.
  • Die geografische Reichweite der Operationen ist nicht angegeben.
  • Die spezifischen Branchen oder Sektoren, die am stärksten betroffen sind, werden nicht genannt.
Themen
Malware & ThreatscybercrimeUNC6671vishing