LONDON (IT BOLTWISE) – Eine koordinierte Vishing-Kampagne trifft große Finanzhäuser und setzt auf betrügerische Anrufe mit vorgetäuschtem IT-Support. Laut Berichten ordnet Google die Aktivitäten der Gruppe UNC6671 zu, die zuvor als BlackFile bekannt war. Unbefugte Zugriffe werden dabei vor allem über gestohlene MFA-Informationen und die Kompromittierung von Single-Sign-On-Zugängen ermöglicht. Allein zwischen 7. Januar und 12. Mai 2026 sollen Zahlungen von 141,65 BTC in Höhe von rund 10,69 Millionen US-Dollar eingegangen sein.

Vishing-Kampagne gegen Finanzkonzerne: 10,69 Mio. US-Dollar durch UNC6671
Vishing-Kampagne gegen Finanzkonzerne: 10,69 Mio. US-Dollar durch UNC6671 (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Vishing wirkt auf den ersten Blick wie ein klassischer Angriff, der mit Telefonanrufen und menschlicher Täuschung arbeitet. Im aktuellen Fall zielt die Vorgehensweise aber sehr konkret auf die empfindlichsten Zugangsschichten moderner Unternehmens-IT: Angreifer geben sich laut den vorliegenden Berichten als Mitarbeiter eines IT-Helpdesks aus, um Beschäftigte dazu zu bringen, Zugangsdaten preiszugeben. In der Praxis reicht bereits ein einziger erfolgreicher Kontakt, weil die Opferinteraktion direkt an Authentifizierungsprozesse andockt. Besonders im Finanzsektor, wo Multi-Faktor-Authentifizierung (MFA) und Single Sign-On (SSO) den Standard bilden, entscheidet die Qualität der Manipulation darüber, ob Sicherheitsbarrieren nur “überbrückt” oder tatsächlich umgangen werden.

Die Zuordnung der Kampagne erfolgt dabei über die beobachtete Infrastruktur und das Muster der Social-Engineering-Schritte. Ein Bericht ordnet die Aktivitäten der Gruppierung UNC6671 zu, die zuvor unter dem Namen BlackFile bekannt war. Demnach fungiert UNC6671 als Dachorganisation für mehrere spezialisierte Untergruppen, die unter den Bezeichnungen Falcon, Helix, Pink und Redact auftreten. Diese Struktur ist wichtig, weil sie die Angriffe skalierbar macht: Während ein Team die Kontaktaufnahme und Täuschung ausarbeitet, können andere Teams Infrastruktur und Zielanpassungen übernehmen. Berichten zufolge wurden allein in den letzten fünf Monaten über 200 Unternehmen zum Ziel, was die Reichweite der Kampagne deutlich macht.

Inhaltlich wird die Telefonnummerntaktik mit digitalen Werkzeugen gekoppelt. Die Angreifer setzen laut den vorliegenden Informationen auf betrügerische “Helpdesk”-Rollen, um Mitarbeiter zu bewegen, MFA-Anmeldedaten herauszugeben und SSO-Zugänge zu kompromittieren. Dabei spielen betrieblich scheinbar kleine Details eine große Rolle: Wenn eine Organisation Prozesse für Passwort-Reset, Geräteprüfung oder Identitätsbestätigung nicht strikt an unabhängige Kanäle koppelt, entstehen in Sekundensystemen Angriffsfenster. Zusätzlich identifizierte Google im Zusammenhang mit der Kampagne bereits 72 bösartige Domains, die offenbar zur Umsetzung der Angriffe verwendet wurden. Für Sicherheitsteams ist das mehr als nur eine Randnotiz, weil Domain-Blockierung allein nicht hilft, wenn die Authentifizierungslogik über kompromittierte Daten und Stimmenfakes “korrekt” durchgeführt wird.

Dass die Kampagne nicht nur operativ, sondern auch finanziell durchdacht ist, zeigen die berichteten Zahlungsdaten. Den Angaben zufolge fordern die Angreifer von betroffenen Unternehmen Lösegelder in einer Spanne zwischen 1 Million und 3 Millionen US-Dollar. In über 53 % der dokumentierten Fälle habe sich die durchschnittliche Zahlung auf etwa 750.000 US-Dollar belaufen. Noch greifbarer wird das Muster durch die Kryptotransaktionen: Zwischen dem 7. Januar und dem 12. Mai 2026 seien laut dem Google-Bericht insgesamt 141,65 BTC auf 18 Bitcoin-Wallets eingegangen. Der zu diesem Zeitpunkt erfasste Gegenwert wird mit rund 10,69 Millionen US-Dollar angegeben; Ermittler konnten die Zahlungen den Aktivitäten der Gruppe UNC6671 zuordnen. Solche Zahlen sind für Entscheider vor allem deshalb relevant, weil sie die “Kosten-Nutzen-Rechnung” der Angreifer belegen: Wenn Vishing in Verbindung mit MFA- und SSO-Manipulation wiederholt funktioniert, sinkt das Risiko für die Täter gegenüber stärker technisch gesicherten Angriffsszenarien.

Die betroffenen Organisationen zeigen zudem, wie stark die Kampagne auf geclusterte Zielprofile setzt. Berichten zufolge umfasst die Liste u. a. Blackstone, KKR, Bridgewater, Apollo, Bain, TPG, CME, Clearlake sowie die Ratingagentur Moody’s. Auch Point72 wird genannt, wobei bereits ein Angriff auf die Systeme bestätigt worden sei. Daneben werden weitere Versuche gegen Citadel beschrieben; Angriffe auf Two Sigma konnten dem Bericht zufolge erfolgreich abgeblockt werden. Über den Finanzsektor hinaus soll die Kampagne zuletzt auch Unternehmen wie Uber, Zillow und Levi Strauss sowie verschiedene Anwaltskanzleien erreicht haben. Genau diese Mischung ist für die IT-Sicherheitsstrategie entscheidend: Vishing hängt weniger an einer spezifischen Branche als an der Wahrscheinlichkeit, dass ein Helpdesk-ähnlicher Ablauf im Unternehmen akzeptiert wird.

Technisch und organisatorisch lässt sich aus dem Muster vor allem ableiten, wo sich Abwehrmaßnahmen am besten “einrasten”. Unternehmen sollten Identitäts- und Authentifizierungsereignisse so gestalten, dass ein telefonischer Impuls nicht ausreicht, um MFA oder SSO zu gefährden. Das bedeutet in der Praxis: Reset- und Freigabeprozesse müssen an eine unabhängige Prüfkette gebunden sein, besonders wenn Angreifer “aus dem Helpdesk” heraus Handlungsanweisungen geben. Daneben lohnt sich eine Sicherheitslage, die bösartige Domains und ungewöhnliche Authentifizierungssequenzen früh miteinander verknüpft, statt nur einzelne Indikatoren zu blockieren. Für die operative Reaktion ist außerdem wichtig, dass der Mensch als Sensor behandelt wird: Wer realistisch trainiert wird, ungewöhnliche Helpdesk-Anrufe zu verifizieren, senkt die Trefferquote dort, wo Angriffe typischerweise ansetzen.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Vishing-Kampagne gegen Finanzkonzerne: 10,69 Mio. US-Dollar durch UNC6671 - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Vishing-Kampagne gegen Finanzkonzerne: 10,69 Mio. US-Dollar durch UNC6671".
Stichwörter AI Artificial Intelligence Bitcoin Cyberangriff Domain Finanzsektor KI Künstliche Intelligenz Mfa Phishing Social Engineering Sso Vishing
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!
Kein nächster Artikel
Vorheriger Artikel

Wine 11.15 mit ARM64EC-Unterstützung und 41 Bugfixes für Linux


Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Vishing-Kampagne gegen Finanzkonzerne: 10,69 Mio. US-Dollar durch UNC6671" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Vishing-Kampagne gegen Finanzkonzerne: 10,69 Mio. US-Dollar durch UNC6671" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Vishing-Kampagne gegen Finanzkonzerne: 10,69 Mio. US-Dollar durch UNC6671« bei Google Deutschland suchen, bei Bing oder Google News!


    697 Leser gerade online auf IT BOLTWISE
    KI-Jobs