LONDON (IT BOLTWISE) – Eine Hackergruppe rund um UNC6671 soll Finanzriesen mit Vishing angreifen und Lösegeld in Millionenhöhe fordern. Die Täter nutzen Telefonate, um Mitarbeitende zu sensiblen Daten oder freizuschaltenden Systemzugängen zu bringen. Gleichzeitig verbreiten kommerzielle Phishing-as-a-Service-Plattformen Hacking-Know-how für wenig Geld. KI-gestützte Kampagnen erhöhen dabei den Druck auf Security-Teams, weil Signaturen und klassische Erkennung zunehmend an Grenzen stoßen.

Vishing-Kampagne UNC6671: Erpressung, PhaaS und KI machen Angriffe schneller
Vishing-Kampagne UNC6671: Erpressung, PhaaS und KI machen Angriffe schneller (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Bei Vishing-Attacken wird der Ton das entscheidende Sicherheitsproblem: Wer am Telefon die richtigen Fragen stellt und zugleich genug Druck aufbaut, kann aus einer Routinehandlung eine Sicherheitslücke machen. Laut den Angaben zur aktuellen Kampagne rund um UNC6671 soll die Gruppe Mitarbeiter in Finanzkonzernen telefonisch kontaktieren, um sensible Informationen auszuspähen oder Systemzugänge freischalten zu lassen. Die Lösegeldforderungen werden dabei mit Beträgen zwischen 750.000 und 3 Millionen US-Dollar beziffert; zusätzlich soll ein zugehöriges Krypto-Wallet bereits rund 10 Millionen US-Dollar in Bitcoin-Eingängen verzeichnet haben. Solche Summen sind nicht nur ein finanzieller Faktor, sondern auch ein Signal: Die Angreifer investieren in Prozessqualität, sobald die Motivation über den ursprünglichen „Proof-of-Concept“-Gedanken hinausgeht.

Die Dimension wird durch die organisatorische Reichweite greifbar. Die Gruppe sei seit dem Sommer aktiv und trete unter mehreren Namen auf – darunter „Falcon“, „Helix“, „Pink“ und „Redact“. Mindestens 72 Webadressen sollen für die Täuschungsmanöver eingesetzt worden sein, was auf eine arbeitsteilige Infrastruktur hindeutet, etwa für Landingpages, Weiterleitungen oder Datenerfassungs- bzw. Prüfmechanismen. Betroffen genannt werden unter anderem Blackstone, Bridgewater, Apollo, Bain, KKR, TPG, CME, Clearlake sowie Moody’s. Gerade bei Finanzunternehmen ist das Risiko hoch, weil interne Abläufe wie Client-Interaktionen, Freigabeprozesse und IT-Zugänge eng miteinander verzahnt sind; wenn Angreifer telefonisch in eine Nutzerhandlung „hineinoperieren“, können spätere technische Kontrollschritte ausgehöhlt wirken.

Zusätzlich verschiebt sich das Kräfteverhältnis durch Kommerzialisierung: „Phishing-as-a-Service“ (PhaaS) senkt die Einstiegshürde, indem Betreiberfertige Kits samt Infrastruktur und Betriebskomponenten bereitstellen. Im vorliegenden Fall werden Plattformen wie „Greatness“ und „Kali365“ genannt, die laut den Angaben für 250 bis 289 US-Dollar im Monat vermarktet werden. Solche Angebote umgehen gezielt Sicherheitsmechanismen wie die Multi-Faktor-Authentifizierung (MFA) – nicht zwingend durch „Magie“, sondern häufig, indem sie Authentifizierungsflüsse ausnutzen, Nutzer in Interaktionen hineinziehen oder alternative Wege zur Kontoübernahme anbieten. „Kali365“ soll wöchentlich mehr als 80 Angriffe auf US-Unternehmen ausführen, während über 3.250 Abonnenten die Infrastruktur von „Greatness“ nutzen. Als Ziel werden breit eingesetzte Cloud-Dienste wie Microsoft 365, Google Workspace und iCloud beschrieben.

Dass auch Strafverfolgungs- oder Ermittlungsmaßnahmen nicht automatisch zum sofortigen Stopp führen, zeigt eine weitere Passage: Deutsche Ermittler sollen im Juli Server des PhaaS-Kits „Kratos“ beschlagnahmt haben, dennoch seien rund 1.800 Kopien des Codes weiterhin im Umlauf. Genau diese Eigenschaft macht PhaaS so problematisch für die Abwehr: Selbst wenn ein zentraler Betreiberzugang gekappt wird, bleiben Varianten, Forks oder nachladbare Komponenten bestehen. Für Security-Teams heißt das, dass der Fokus stärker auf Verhaltens- und Zugriffssignalen liegen muss – etwa auf ungewöhnlichen Sitzungsaktivitäten, riskanten Token-Setups oder atypischen Login- und Freigabewegen. Aus technischer Sicht verschiebt sich damit der Schwerpunkt vom reinen Blockieren bekannter Artefakte hin zum frühzeitigen Erkennen von Zugriffspfaden, die nicht zu Identität, Gerät oder Kontext passen.

Der nächste Beschleuniger ist KI – und er trifft eine Abwehrstrategie besonders hart, die bislang stark auf Indikatoren setzte. Laut Cofense sollen sich Business-Email-Compromise-Aktivitäten (BEC) im ersten Halbjahr 2026 um 56 Prozent erhöht haben; QR-Code-Phishing habe sogar um 153 Prozent zugelegt. Gleichzeitig wird beschrieben, dass ein Großteil verwendeter URLs und Datei-Hashes mittlerweile einzigartig ist, wodurch signaturbasierte Erkennung spürbar an Wirkung verliert. Wenn KI-Tools – laut den Angaben – von 65 Prozent der befragten Organisationen eingesetzt werden sollen, um die Effektivität von Ransomware-Angriffen zu steigern, dann geht es meist um Geschwindigkeit und Anpassungsfähigkeit: polymorphe Kampagnen ändern Inhalte so, dass Filter weniger Treffer liefern und Nutzer schneller in die „Abfolge typischer Schritte“ geraten, bevor eine Kontrolle greift.

Auch klassische Banken- und Retail-Umfelder bleiben nicht außen vor. Dem Text zufolge häuften sich in den vergangenen Tagen Phishing-Mails, die mit der Sperrung des Online-Bankings drohen; im regionalen Bereich seien bereits Schäden im vier- bis fünfstelligen Euro-Bereich entstanden. Parallel rückt das Thema „Token-Diebstahl“ in den Vordergrund: Die Empfehlung geht dahin, FIDO2-basierte Sicherheitslösungen zu priorisieren und aktive Sitzungen konsequent zu überwachen, weil gestohlene Zugriffstoken eine der größten Gefahren darstellen. Damit ist die operative Linie klar: Nicht nur das Login selbst absichern, sondern auch die nachgelagerte Session-Kontinuität beobachten. Ergänzend wird ein konkreter Vorfall genannt, bei dem eine Microsoft-365-Mailbox kompromittiert worden sein soll; Zugang zu technischen Dokumenten und Kundenkommunikation sei erlangt worden, das Konto sei umgehend gesichert worden, während die Untersuchung weiterhin läuft.

Für Unternehmen bedeutet das insgesamt: Sicherheitsprogramme müssen mehrere Ebenen gleichzeitig adressieren – Kommunikation (Vishing und BEC-ähnliche Muster), Authentifizierung (MFA-Umgehung und Session-Risiken) sowie Erkennung (weg von reinen Hash- oder Signaturabhängigkeiten). Der Technologiesprung hin zu KI-basierten, dynamisch erzeugten Angriffen verändert dabei nicht nur die Angriffsrate, sondern auch die Ausspielung: Kampagnen wirken oft „einmalig“, sind aber prozessual ähnlich. Wer diese Logik in der Detection abbildet, etwa über Anomalien in Zugriffspfaden und eine konsequente Prüfung nach dem Login, reduziert die Abhängigkeit von statischen Indikatoren. Und auch organisatorisch ist der Punkt eindeutig: Je schneller Nutzer und IT-Teams auf verdächtige Telefonkontakte reagieren und je besser Freigabe- und Zugriffsprozesse bei ungewöhnlichen Signalen greifen, desto kleiner wird das Zeitfenster, in dem eine Erpressungs- oder Kontoübernahme-Kette noch funktioniert.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Vishing-Kampagne UNC6671: Erpressung, PhaaS und KI machen Angriffe schneller - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Vishing-Kampagne UNC6671: Erpressung, PhaaS und KI machen Angriffe schneller".
Stichwörter AI Artificial Intelligence Bitcoin Business-email-compromise Cybersecurity Finanzunternehmen KI Krypto Künstliche Intelligenz Mfa Microsoft-365 Phishing Phishing-as-a-service QR-Code Ransomware Sitzung Token Vishing
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!
Kein nächster Artikel
Vorheriger Artikel

Google Messages macht Long-Press-Menü übersichtlicher und kopiert Text präzise


Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Vishing-Kampagne UNC6671: Erpressung, PhaaS und KI machen Angriffe schneller" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Vishing-Kampagne UNC6671: Erpressung, PhaaS und KI machen Angriffe schneller" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Vishing-Kampagne UNC6671: Erpressung, PhaaS und KI machen Angriffe schneller« bei Google Deutschland suchen, bei Bing oder Google News!


    699 Leser gerade online auf IT BOLTWISE
    KI-Jobs