Grupo de extorsão UNC6671 ataca fundos de investimento e empresas financeiras

Uma nova onda de ciberataques, atribuída ao grupo de extorsão UNC6671, tem como alvo fundos de hedge, firmas de private equity e outras organizações financeiras. Os ataques, que utilizam phishing por voz (vishing), visam enganar funcionários para obter acesso aos sistemas corporativos. Entre as empresas afetadas estão Point72 Asset Management, Millennium Management, Two Sigma Investments e Citadel. Embora Point72 tenha confirmado o ataque, não encontrou evidências de roubo de dados de clientes. Por outro lado, Two Sigma bloqueou uma tentativa de intrusão sem danos aparentes. O grupo UNC6671, anteriormente conhecido como BlackFile, diversificou suas operações de extorsão e agora opera sob várias marcas, incluindo Redact e Falcon. Os atacantes costumam se passar por helpdesks corporativos, induzindo os funcionários a fornecer credenciais em sites falsificados. Após obter acesso, eles utilizam ferramentas automatizadas para roubar dados de serviços em nuvem. A Mandiant, que está ajudando várias organizações afetadas, observa que a infraestrutura utilizada por UNC6671 é distinta de outros grupos que empregam táticas semelhantes. O impacto financeiro dos ataques é significativo, com pagamentos em Bitcoin que ultrapassam US$ 10,6 milhões entre janeiro e maio de 2026.

Fonte: https://www.bleepingcomputer.com/news/security/hedge-fund-cyberattacks-tied-to-blackfile-linked-unc6671-extortion-group/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
07/08/2026 • Risco: ALTO
PHISHING

Grupo de extorsão UNC6671 ataca fundos de investimento e empresas financeiras

RESUMO EXECUTIVO
Os ataques do grupo UNC6671, que utiliza vishing para acessar sistemas financeiros, representam um risco elevado para a segurança das informações. A natureza dos ataques e o impacto financeiro significativo exigem atenção imediata dos líderes de segurança da informação.

💼 IMPACTO DE NEGÓCIO

Financeiro
Potenciais perdas financeiras significativas devido a extorsões e interrupções operacionais.
Operacional
Tentativas de roubo de dados e acesso a sistemas corporativos.
Setores vulneráveis
['Setor financeiro', 'Private equity', 'Hedge funds']

📊 INDICADORES CHAVE

Mais de US$ 10,6 milhões em pagamentos em Bitcoin rastreados. Indicador
Demandas iniciais de extorsão de até US$ 3 milhões. Contexto BR
Negociações frequentemente resultam em acordos em torno de US$ 750 mil. Urgência

⚡ AÇÕES IMEDIATAS

1 Revisar políticas de segurança e treinar funcionários sobre vishing.
2 Implementar autenticação multifatorial robusta e monitorar acessos não autorizados.
3 Monitorar continuamente tentativas de acesso e atividades suspeitas em sistemas corporativos.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a crescente sofisticação dos ataques de vishing, que podem comprometer dados sensíveis e a integridade das operações financeiras.

⚖️ COMPLIANCE

Implicações diretas na conformidade com a LGPD, especialmente em relação à proteção de dados pessoais.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).