UNC6671: Vishing auf Privat-Handys zur Umgehung von MFA im SaaS-Zugriff
LONDON (IT BOLTWISE) – Eine Angriffswelle, der Daten-Extortion aus dem Umfeld von UNC6671 zugeschrieben wird, nutzt gezielt Vishing auf privaten Mobilnummern von Mitarbeitenden. Laut Google Threat Intelligence Group und Mandiant sollen die Anrufer dabei als IT-Helpdesk auftreten und „dringende“ Sicherheitsmigrationen einfordern. Die Opfer werden zu angeblich legitimen, aber gefälschten Login-Portalen geleitet, wo AitM-Infrastruktur Anmelde- und […]


#Sophos