Grupo de extorsão UNC6671 ataca fundos de investimento e empresas financeiras
Uma nova onda de ciberataques, atribuída ao grupo de extorsão UNC6671, tem como alvo fundos de hedge, firmas de private equity e outras organizações financeiras. Os ataques, que utilizam phishing por voz (vishing), visam enganar funcionários para obter acesso aos sistemas corporativos. Entre as empresas afetadas estão Point72 Asset Management, Millennium Management, Two Sigma Investments e Citadel. Embora Point72 tenha confirmado o ataque, não encontrou evidências de roubo de dados de clientes. Por outro lado, Two Sigma bloqueou uma tentativa de intrusão sem danos aparentes. O grupo UNC6671, anteriormente conhecido como BlackFile, diversificou suas operações de extorsão e agora opera sob várias marcas, incluindo Redact e Falcon. Os atacantes costumam se passar por helpdesks corporativos, induzindo os funcionários a fornecer credenciais em sites falsificados. Após obter acesso, eles utilizam ferramentas automatizadas para roubar dados de serviços em nuvem. A Mandiant, que está ajudando várias organizações afetadas, observa que a infraestrutura utilizada por UNC6671 é distinta de outros grupos que empregam táticas semelhantes. O impacto financeiro dos ataques é significativo, com pagamentos em Bitcoin que ultrapassam US$ 10,6 milhões entre janeiro e maio de 2026.
