UNC6671グループ、音声フィッシングで金融・専門サービス企業のSaaSデータを窃取
UNC6671グループ、音声フィッシングで金融・専門サービス企業のSaaSデータを窃取
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-08 |
| 元記事 | The Hacker News |
要約
データ強要グループ「UNC6671」(BlackFileとも呼ばれる)がITヘルプデスクを装う音声フィッシング(ビッシング)攻撃で金融・専門サービス企業を標的にしていることが明らかになった。攻撃者は社員の個人端末を標的に偽のセキュリティ移行を誘導し、SaaSサービスの認証情報を窃取する手口を使う。同グループは最近BlackFileからRedact・Pink・Helix・Falconなど複数ブランドにリブランドして活動を拡大しており、引き続き警戒が必要だ。