Vishing Extortion Group UNC6671 Rebrands After Making Millions
Die Vishing-Erpressergruppe UNC6671, ehemals BlackFile, hat ihre Marken auf Redact, Pink, Helix und Falcon ausgeweitet. Sie haben bereits Millionen erbeutet. Unternehmen und Einzelpersonen sollten wachsam sein und ihre Mitarbeiter im Umgang mit verdächtigen Anrufen schulen, um sich vor diesen Betrugsversuchen zu schützen.
Die Vishing-Erpressergruppe UNC6671, ehemals BlackFile, hat sich in Redact, Pink, Helix und Falcon umbenannt und ihre Operationen erweitert. Die Gruppe hat bereits Millionen durch ihre Aktivitäten erbeutet. Unternehmen und Einzelpersonen müssen wachsam sein und ihre Mitarbeiter im Umgang mit verdächtigen Anrufen schulen, um sich vor diesen Betrugsversuchen zu schützen.
Unternehmen und Einzelpersonen sind betroffen.
Organisationen sind einem erhöhten Risiko von Vishing-Angriffen ausgesetzt, die zu finanziellen Verlusten durch Erpressung führen können. Die Umbenennung und Erweiterung der Gruppe deutet auf eine anhaltende und möglicherweise verstärkte Bedrohung hin.
Finanzielle Verluste durch erfolgreiche Erpressungsversuche, die durch Vishing-Angriffe initiiert wurden.
Mitarbeiter im Umgang mit verdächtigen Anrufen schulen und Bewusstsein für Vishing-Angriffe schaffen.
- ▸Überprüfen Sie, ob Ihre Organisation ein aktuelles Schulungsprogramm für Mitarbeiter zu Vishing-Angriffen und Social Engineering hat.
- ▸Validieren Sie die Fähigkeit Ihrer Sicherheitslösungen, verdächtige Anrufmuster oder ungewöhnliche Kommunikationsversuche zu erkennen und zu melden.
- ▸Führen Sie interne Vishing-Simulationen durch, um die Widerstandsfähigkeit der Mitarbeiter gegenüber solchen Angriffen zu testen.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Initial Access | T1566 Phishing | High | Die Vishing-Erpressergruppe UNC6671... Mitarbeiter im Umgang mit verdächtigen Anrufen schulen, um sich vor diesen Betrugsversuchen zu schützen. |
| Collection | T1530 Data from Information Repositories | Low | not specified in the article |
| Impact | T1486 Data Encrypted for Impact | Low | not specified in the article |
- Spezifische Taktiken, Techniken und Prozeduren (TTPs) der Gruppe über Vishing hinaus sind nicht detailliert.
- Die genaue Art der Erpressung (z.B. Datenverschlüsselung, Datenexfiltration) ist nicht spezifiziert.
- Die geografische Reichweite der Operationen ist nicht angegeben.
- Die spezifischen Branchen oder Sektoren, die am stärksten betroffen sind, werden nicht genannt.