Grupo UNC6671 intensifica ataques de phishing em serviços financeiros
Um recente aumento de ataques cibernéticos, direcionados a serviços financeiros, private equity e serviços profissionais, é atribuído ao grupo de extorsão de dados conhecido como UNC6671. Segundo um relatório do Google Threat Intelligence Group (GTIG) e Mandiant, o grupo utiliza phishing por voz (vishing) para enganar funcionários de empresas, se passando por membros da equipe de TI. Os atacantes frequentemente contatam as vítimas em seus dispositivos móveis pessoais, induzindo-as a acessar portais de login falsificados, onde suas credenciais e tokens de autenticação multifatorial (MFA) são interceptados.
Após capturar esses dados, os criminosos estabelecem persistência nas sessões e utilizam scripts automatizados em Python e PowerShell para exfiltrar dados de ambientes de nuvem e aplicações SaaS, como Microsoft 365 e Okta. O grupo diversificou suas operações sob várias marcas de extorsão, incluindo Redact e Pink, e é conhecido por sua alta cadência operacional, visando dezenas de organizações na América do Norte, Austrália e Reino Unido. O Google alerta que essas campanhas não resultam de vulnerabilidades nos produtos dos fornecedores, mas sim da eficácia da engenharia social, destacando a necessidade urgente de as organizações adotarem MFA resistente a phishing para proteger suas plataformas SaaS e de identidade.
Fonte: https://thehackernews.com/2026/08/unc6671-vishing-attacks-target-personal.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
