Grupo UNC6671 intensifica ataques de phishing em serviços financeiros

Um recente aumento de ataques cibernéticos, direcionados a serviços financeiros, private equity e serviços profissionais, é atribuído ao grupo de extorsão de dados conhecido como UNC6671. Segundo um relatório do Google Threat Intelligence Group (GTIG) e Mandiant, o grupo utiliza phishing por voz (vishing) para enganar funcionários de empresas, se passando por membros da equipe de TI. Os atacantes frequentemente contatam as vítimas em seus dispositivos móveis pessoais, induzindo-as a acessar portais de login falsificados, onde suas credenciais e tokens de autenticação multifatorial (MFA) são interceptados.

Após capturar esses dados, os criminosos estabelecem persistência nas sessões e utilizam scripts automatizados em Python e PowerShell para exfiltrar dados de ambientes de nuvem e aplicações SaaS, como Microsoft 365 e Okta. O grupo diversificou suas operações sob várias marcas de extorsão, incluindo Redact e Pink, e é conhecido por sua alta cadência operacional, visando dezenas de organizações na América do Norte, Austrália e Reino Unido. O Google alerta que essas campanhas não resultam de vulnerabilidades nos produtos dos fornecedores, mas sim da eficácia da engenharia social, destacando a necessidade urgente de as organizações adotarem MFA resistente a phishing para proteger suas plataformas SaaS e de identidade.

Fonte: https://thehackernews.com/2026/08/unc6671-vishing-attacks-target-personal.html

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
07/08/2026 • Risco: ALTO
PHISHING

Grupo UNC6671 intensifica ataques de phishing em serviços financeiros

RESUMO EXECUTIVO
O grupo UNC6671 representa uma ameaça significativa, utilizando técnicas de vishing para comprometer credenciais de acesso a serviços críticos. A rápida evolução de suas táticas e a diversificação em várias marcas de extorsão indicam um alto nível de organização e um risco crescente para empresas que utilizam plataformas SaaS.

💼 IMPACTO DE NEGÓCIO

Financeiro
Altos custos de extorsão e possíveis perdas financeiras significativas.
Operacional
Extorsão de dados e comprometimento de credenciais de acesso.
Setores vulneráveis
['Serviços financeiros', 'Tecnologia', 'Transporte', 'Hospitalidade']

📊 INDICADORES CHAVE

Mais de $10.6 milhões em pagamentos em Bitcoin rastreados entre janeiro e maio de 2026. Indicador
Demandas de resgate iniciais superiores a $3 milhões. Contexto BR
Mais de 53% dos casos resultaram em um pagamento médio de $750.000. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar logs de autenticação e atividades suspeitas em IdPs.
2 Implementar MFA resistente a phishing e revisar políticas de acesso.
3 Monitorar continuamente tentativas de registro de dispositivos MFA não autorizados.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a eficácia das táticas de engenharia social que podem comprometer a segurança organizacional.

⚖️ COMPLIANCE

Implicações legais relacionadas à LGPD e proteção de dados pessoais.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).